어플리케이션 보안정보보안기사 · 2019년03월23일 · 57/100
57.SSL/TLS에 대해 잘못 설명한 것은?
1
SSL/TLS는 메시지의 기밀성 및 무결성을 보장한다.
2
Null cipher suites는 encryption을 지원하지 않는다.
3
SSL2.0/SSL3.0은 취약한 버전이라 더 이상 사용하지 않는 것이 좋다.
4
최신 버전의 HTTP/2를 사용하려면 TLS 1.0 이상이 활성화되어 있어야 한다.정답
해설
최신 버전의 HTTP/2는 TLS 1.1 이상이 활성화되어 있어야 하며, TLS 1.0은 권장되지 않습니다. TLS 1.0은 보안 취약점이 존재하여 현대적인 보안 요구사항에 부합하지 않습니다.