본문 바로가기
정보 보안 일반정보보안기사 · 2023년03월11일 · 68/100

68.다음 그림의 Needham-Schroeder 프로토콜에 대한 설명으로 틀린 것은?

정보보안기사 68번 문제 이미지
1
사용자 Alice는 사용자 Bob과 공유할 대칭키를 KDC에게 생성해주도록 요청한 후 사용자 Bob과 안전하게 공유하게 된다.
2
사용자 Alice와 KDC, 사용자 Bob과 KDC 간에 전달되는 메시지는 사전에 공유된 대칭키인 마스터키를 이용하여 암호화되어 전달되므로 안전하게 보호된다.
3
사용자 Alice와 Bob이 난수 N2와 N3를 암호화해서 교환하고 암호화된 N2-1과 N3-1을 받는 이유는 상호인증 기능을 수행하는데 목적이 있다.
4
이 방식은 공격자가 Ticketb와 Kab{N2}를 스니핑하여 복제한 후 복제된 메시지와 Alice로 위장한 자신의 신분정보를 보내는 재전송공격에 취약한 단점이 있다.정답

해설

● 대칭키 프로토콜은 재전송 공격에 취약 - 공격자가 세션키로 오래되고 손상된 값을 사용해도, Bob은 이 키가 오래됬는지 알 수 없기 때문에 해당 메시지를 재전송할 수 있음

이 시험을 직접 풀어보세요

실전과 동일한 CBT 환경에서 시간 제한 연습

회원가입 없이 CBT 풀기