정보 보안 일반정보보안기사 · 2020년09월05일 · 61/100
61.다음 중 Needham-Schroeder 키 분배에 대한 설명으로 옳지 않은 것은?
1
키 분배 센터를 이용하는 키 분배 방법이다.
2
질의-응답(Challenge-Response) 방식을 이용하여 설계되었다.
3
Kerberos 프로토콜의 취약점을 개선한 프로토콜이다.정답
4
재전송 공격(Replay attack)에 취약하다.
해설
3. Needham-Schroeder 프로토콜은 Kerberos와는 별개의 프로토콜로, Kerberos가 Needham-Schroeder 프로토콜의 아이디어를 바탕으로 발전한 것이지만, 직접적으로 그 취약점을 개선한 것은 아닙니다.