정보보호RFID-GL · 2013년11월17일 · 42/80
42.다음 정보보호 요구사항에 대한 설명이 잘못된 것은 무엇인가?
1
인증성 . 태그 제조사들은 사용자에 관련되지 않는 제조사 관련정보 저장소와 식별에 대한 태그정보를 잠글 수 있는 기능을 가져야 한다.정답
2
기밀성 . 태그 사용자는 권한을 가진 유저에 의해서만 읽혀지며 태그 사용자는 태그에 쓰여진 데이터를 암호화할 수 있어야 한다.
3
무결성 . 태그는 패스워드 기능으로 알려진 정보의 변경이나 삭제를 막을 수 있어야 한다.
4
익명성 . 정보를 이용한 사물 및 개인에 대한 위치 추적, 경로 추적 및 감시가 이루어지지 않도록 인증된 적법 사용자가 제어할 수 있다.
해설
[정보보호 요구사항] * 기밀성 - 태그 사용자는 권한을 가진 유저에 의해서만 읽혀지며 태그 사용자는 태그에 쓰여진 데이터를 암호화할 수 있어야 함. - 태그는 태그의 설계 또는 구조의 간섭 없이 암호화된 정보를 읽고 쓸 수 있어야 함. 이러한 특성은 사용자가 선택할 수 있어야 함. * 익명성 - 태그 내의 정보 또는 정보와 별도의 태그 식별 정보에 대한 익명성이 보장되어야 함. - 정보를 이용한 사물 및 개인에 대한 위치 추적, 경로 추적 및 감시가 이루어지지 않도록 인증된 적법 사용자가 제어할 수 있음. * 무결성 - 태그는 패스워드 기능으로 알려진 정보의 변경이나 삭제를 막을 수 있어야 함. - 태그 제조사들은 사용자에 관련되지 않는 제조사 관련정보 저장소와 식별에 대한 태그정보를 잠글 수 있는 기능을 가져야 함. * 인증성 - 태그 정보의 저장소와 전송 프로토콜은 태그 정보를 읽기에 앞서 소유권자의 권한에 대한 인증의 요구에 대해서 제어 가능한 옵션을 제공해야 함. - 태그 아이디를 읽는 것만으로 인증을 요구하지 않음. * 침해 대응성 - 서비스 거부 공격 대응 / 시스템 보호 제공 / 네트워크 보호 제공 / 해킹 바이러스 침입 공격 등에 대한 대응