본문 바로가기
시스템 보안정보보안기사 · 2020년09월05일 · 7/100

7.OTP(One-Time Password) 사용자 인증방식에 대한 설명으로 틀린 것은?

1
OTP는 해시함수 등 암호학적 알고리즘에 의해 패스워드를 생성하기 때문에 다음 생성될 암호를 예측하는 것은 계산상 불가능하다.
2
OTP에 의해 생성된 패스워드는 재사용이 불가능한 특징을 보인다.
3
OTP 단말기와 서버는 사전에 공유한 비밀값을 암호학적 알고리즘에 적용하여 패스워드를 생성한다.
4
시간 동기화 방식을 사용하는 OTP 시스템에서 OTP 서버와 단말기에 적용되는 시간은 정확한 패스워드 생성을 위해 시간 오차를 전혀 허용하지 않는다.정답

해설

시간 동기화 방식을 사용하는 OTP 시스템에서는 시간 동기화가 중요하지만, 일반적으로 시간 오차를 일정 범위 내에서 허용합니다. 일반적으로는 몇 분에서 몇 십 분까지의 시간 오차를 허용할 수 있습니다.

이 시험을 직접 풀어보세요

실전과 동일한 CBT 환경에서 시간 제한 연습

회원가입 없이 CBT 풀기