본문 바로가기
정보 보안 일반정보보안기사 · 2021년09월04일 · 78/100

78.메시지 인증 코드의 구조적 제약사항에 따른 재전송 공격을 막는 방법과 거리가 먼 것은?

1
Sequence Number
2
Hash정답
3
Nonce
4
Timestamp

해설

재전송 공격 (Replay Attack) : 한 번 정상적으로 전송된 메시지를 공격자가 가로채 재전송하여 인증을 우회하거나 시스템을 속이는 공격 1 Sequence Number (순서 번호) → 각 메시지에 고유한 번호를 붙여 중복 여부 검증 가능 3. Nonce (일회성 난수) → 매 요청마다 임의의 고유 값을 포함시켜 중복 요청 방지 4.Timestamp (타임스탬프) → 메시지 생성 시간을 포함시켜 시간 유효성 검사를 통해 오래된 요청 거부 가능 2. Hash (해시) → 데이터 무결성을 검증하는 데 사용되며, 중복 메시지라도 내용이 같으면 같은 해시값이 나옴. → 단독으로 재전송 공격을 막기는 어려움.

이 시험을 직접 풀어보세요

실전과 동일한 CBT 환경에서 시간 제한 연습

회원가입 없이 CBT 풀기