정보 보안 일반정보보안기사 · 2020년05월30일 · 70/100
70.다음은 암호키 관리의 운영단계 중 키변경 기능(Key Change Function)에 대한 설명이다. 잘못된 것은?
1
기존의 암호키를 이용하여 새로운 암호키를 생성하는 방법을 키 갱신이라고 한다.
2
기존의 암호키와는 독립적인 방법으로 새로운 암호키를 생성하는 방법을 키 교체라고 한다.
3
갱신된 암호키가 노출된 경우, 갱신되기 이전의 암호키에 대한 정보는 노출되지 않으므로, 기존의 암호키가 노출되면 노출된 암호키를 변경하기 위해 키 갱신을 사용한다.정답
4
암호키의 노출이 확인되거나, 노출의 위협이 있는 경우 혹은 암호키 유효 기간의 만료가 가까워지는 경우 암호키를 안전하게 변경해야 하며, 암호키를 변경한 이후에는 기존의 암호키를 정지단계로 전환해야 한다.
해설
기존의 암호키가 노출된 경우에는 키 갱신을 사용하는 것이 아니라 키 교체를 통해 새로운 암호키로 변경해야 합니다. 키 갱신은 주기적인 보안 조치로 사용되며, 키가 노출된 경우에는 보다 긴급한 조치가 필요합니다.