본문 바로가기
시스템 보안정보보안기사 · 2021년03월27일 · 19/100

19.유닉스 시스템에서 계정과 패스워드에 관련된 설명으로 틀린 것은?

1
유닉스 시스템에서 사용자들은 각각 고유의 아이디를 갖고 있으며, 그 아이디에 대한 정보는 /etc/passwd에 저장된다.
2
유닉스 시스템에서는 각각의 사용자만이 접근 가능한 파일과 디렉터리가 존재할 수 있다.
3
사용자 패스워드는 /etc/passwd 또는 /etc/shadow 파일에서 관리한다.
4
/etc/shadow 파일에는 사용자의 패스워드가 AES-256 알고리즘에 의해 암호화되어 저장된다.정답

해설

/etc/shadow 파일 리눅스 시스템에서 사용자의 패스워드를 저장하는 파일. 사용자 패스워드는 해시 알고리즘을 사용하여 저장됨. 일반적으로 사용되는 해시 알고리즘은 SHA-512. 이 알고리즘은 무작위 salt 값을 사용하여 각 패스워드를 해시화합니다. /etc/shadow 파일은 사용자 패스워드를 직접적으로 저장하지 않고 사용자 패스워드의 해시화된 값을 저장함. 이 해시화된 값은 실제 패스워드를 나타내지 않고, 해시 알고리즘을 통해 변환된 값으로 /etc/shadow 파일을 읽어도 사용자 패스워드를 알 수 없음.

이 시험을 직접 풀어보세요

실전과 동일한 CBT 환경에서 시간 제한 연습

회원가입 없이 CBT 풀기