정보보안기사 필기 · 2023년 1회 · 68번

Q.68202314과목 · 정보보안 일반

다음 그림의 Needham-Schroeder 프로토콜에 대한 설명으로 틀린 것은?

AliceBobKDCgenerates keyKabN1, I want to speak to BobKa{N1, Kab, Bob, Ticketb}Ticketb = Kb{Kab, Alice}I'm Alice, Ticketb, Kab{N2}Kab{N2-1, N3}Kab{N3-1}
  • 1사용자 Alice는 사용자 Bob과 공유할 대칭키를 KDC에게 생성해주도록 요청한 후 사용자 Bob과 안전하게 공유하게 된다.
  • 2사용자 Alice와 KDC, 사용자 Bob과 KDC 간에 전달되는 메시지는 사전에 공유된 대칭키인 마스터키를 이용하여 암호화되어 전달되므로 안전하게 보호된다.
  • 3사용자 Alice와 Bob이 난수 N2와 N3를 암호화해서 교환하고 암호화된 N2-1과 N3-1을 받는 이유는 상호인증 기능을 수행하는데 목적이 있다.
  • 4이 방식은 공격자가 Ticketb와 Kab{N2}를 스니핑하여 복제한 후 복제된 메시지와 Alice로 위장한 자신의 신분정보를 보내는 재전송공격에 취약한 단점이 있다.

정답: 4 · 이 방식은 공격자가 Ticketb와 Kab{N2}를 스니핑하여 복제한 후 복제된 메시지와 Alice로 위장한 자신의 신분정보를 보내는 재전송공격에 취약한 단점이 있다.

해설
해설 불러오는 중…
이 회차 문제 풀어보기 →정보보안기사 필기 더 풀기