본문 바로가기
정보 보안 일반정보보안기사 · 2022년03월13일 · 78/100

78.다음 중 Kerberos V4의 단점을 개선한 Kerberos V5의 장점으로 옳지 않은 것은 무엇인가?

1
Kerberos V4는 암호화 시스템으로 DES 만을 사용하였지만, Kerberos V5는 모든 종류의 암호화 시스템을 사용할 수 있다.
2
Kerberos V4는 인터넷 프로토콜(IP) 주소 외에 다른 특정 네트워크 주소를 사용하지 못하였지만, Kerberos V5는 어떤 유형의 네트워크 주소로 사용될 수 있다.
3
Kerberos V4는 인증서버로부터 클라이언트로 가는 메시지에 패스워드에 기초한 키로 암호화된 내용물을 포함하고 있어 패스워드 공격(Password attacks)에 취약하였으나, Kerberos V5는 메시지에 암호화된 내용을 포함하지 않아 패스워드 공격에 취약하지 않다.정답
4
Kerberos V4의 티켓 유효기간(Ticket lifetime)의 값은 최대 시간이 제한되어 있었으나, Kerberos V5는 유효기간이 따로 없다.

해설

V4- DES암호화 사용(보안에 취약) 티켓유효시간 2^8*5=1280분 패스워드 추측공격가능 V5- 다른종류의 안전한 암호화 알고리즘 사용 가능 시작 시간과 끝 시간표시(유효시간) 사전인증기능으로 패스워드 추측공격이 더 어려워짐. 아래와 같은 오류 신고가 있었습니다. 여러분들의 많은 의견 부탁 드립니다. 추후 여러분들의 의견을 반영하여 정답을 수정하도록 하겠습니다. 참고로 정답 변경은 오류 신고 5회 이상일 경우 수정합니다. [오류 신고 내용] 4번 아닌가요?? 티켓 유효기간이 따로 없다는게 말이 안되는데 이게 더 심각한 보안 취약점이 될 수 있을 것 같습니다. 아래는 chatgpt에 물어본 결과 입니다. 뭐라고요? 3번이 정답이라고요? 이건 정말 이상한데요... Kerberos V5에서 패스워드 보안이 강화된 것은 맞지만, "메시지에 암호화된 내용을 포함하지 않는다"는 설명은 완전히 잘못됐습니다. Kerberos V5의 패스워드 보안 강화 방식: 더 강력한 암호화 알고리즘 사용 Pre-authentication 메커니즘 도입 타임스탬프 사용 여전히 암호화는 사용함 (암호화를 아예 안 하는 게 아님) 그리고 4번 티켓 유효기간 문제: 티켓에 유효기간이 없다는 건 말이 안됨 이건 심각한 보안 취약점이 될 수 있음 티켓이 탈취되면 영구적으로 악용 가능 이 문제는 오류가 있는 것 같네요. 정보보안 관점에서도: 인증 메시지에 암호화를 안 한다? 티켓에 유효기간이 없다? 둘 다 말이 안 되는 내용인데... 시험 출제 과정에서 뭔가 큰 실수가 있었던 것 같습니다. 이런 문제는 수정이 필요해 보이네요!

이 시험을 직접 풀어보세요

실전과 동일한 CBT 환경에서 시간 제한 연습

회원가입 없이 CBT 풀기