정보 보안 일반정보보안기사 · 2022년06월25일 · 69/100
69.다음 문장과 같이 처리되는 프로토콜은?

1
Diffie-Hellman
2
Needhan-Schroeder정답
3
Otway-Rees
4
Kerberos
해설
Needhan-Schroeder - Roger Needham과 Micheal Schroedor이 1978년 대칭키와 trent 개념을 사용해 제안 - 인증서버 S / 통신주체 A / 통신주체 B 가있다고 가정하고 설명(K는 키값 / N은 난수값) -- 1) A → S : A / B / N_A --- (A가 S에게 B와 통신하고 싶다고 알림 ; A와 B의 ID와 A가 생성한 난수값보냄 -- 2) S → A : N_A / K_ab / B / [ [ K_ab, A ]K_bs ]K_as --- (S가 A에게, B와 통신할 때 쓸 키 K_ab를 주고, B에게도 알려주라고 K_ab를 K_bs로 암호화 해서 줌 -- 3) A → B : [ K_ab, A ]K_bs --- 아까 S가 B주라고 줬던걸, B한테 보내줘 -- 4) B → A : [ N_b ]K_ab --- A로부터 키 값 K_ab를 받은 B는 응답신호로써 자신이 생성한 난수값 N_b를 암호화 해서 보냄 -- 5) A → B : [ N-b - 1 ]K_ab --- B로부터 받은 난수값에서 1빼고 암호화 해서 보내 - 재전송 공격의 취약점이 있음(MITM에 취약) 그래서 타임스탬프를 사용함 -- 타임스탬프사용해서 하는건 위의 1)에서 타임스탬프를 주거니 받거니함(걍 생략)