78.다음 중 Kerberos V4의 단점을 개선한 Kerberos V5의 장점으로 옳지 않은 것은 무엇인가?
해설
V4- DES암호화 사용(보안에 취약) 티켓유효시간 2^8*5=1280분 패스워드 추측공격가능 V5- 다른종류의 안전한 암호화 알고리즘 사용 가능 시작 시간과 끝 시간표시(유효시간) 사전인증기능으로 패스워드 추측공격이 더 어려워짐. 아래와 같은 오류 신고가 있었습니다. 여러분들의 많은 의견 부탁 드립니다. 추후 여러분들의 의견을 반영하여 정답을 수정하도록 하겠습니다. 참고로 정답 변경은 오류 신고 5회 이상일 경우 수정합니다. [오류 신고 내용] 4번 아닌가요?? 티켓 유효기간이 따로 없다는게 말이 안되는데 이게 더 심각한 보안 취약점이 될 수 있을 것 같습니다. 아래는 chatgpt에 물어본 결과 입니다. 뭐라고요? 3번이 정답이라고요? 이건 정말 이상한데요... Kerberos V5에서 패스워드 보안이 강화된 것은 맞지만, "메시지에 암호화된 내용을 포함하지 않는다"는 설명은 완전히 잘못됐습니다. Kerberos V5의 패스워드 보안 강화 방식: 더 강력한 암호화 알고리즘 사용 Pre-authentication 메커니즘 도입 타임스탬프 사용 여전히 암호화는 사용함 (암호화를 아예 안 하는 게 아님) 그리고 4번 티켓 유효기간 문제: 티켓에 유효기간이 없다는 건 말이 안됨 이건 심각한 보안 취약점이 될 수 있음 티켓이 탈취되면 영구적으로 악용 가능 이 문제는 오류가 있는 것 같네요. 정보보안 관점에서도: 인증 메시지에 암호화를 안 한다? 티켓에 유효기간이 없다? 둘 다 말이 안 되는 내용인데... 시험 출제 과정에서 뭔가 큰 실수가 있었던 것 같습니다. 이런 문제는 수정이 필요해 보이네요!