다음 설명에 해당하는 인증 기술을 쓰시오.
로그인할 때마다 새 비밀번호를 만들어 사용한다. 한 번 사용한 비밀번호는 다시 쓸 수 없으며 시간이나 횟수를 기준으로 값이 달라진다.
모범답안
OTP(One-Time Password)
풀이와 판단 근거
OTP(One-Time Password, 일회용 비밀번호)이다. OTP는 한 번 사용하거나 짧은 유효 시간이 지나면 같은 값을 다시 인증에 쓸 수 없도록 만든다.
HOTP는 비밀키와 증가 카운터를, TOTP는 비밀키와 시간 구간을 기반으로 값을 생성한다. 따라서 탈취된 값의 재사용 위험을 줄이지만 피싱 사이트가 현재 OTP를 즉시 중계하는 실시간 공격까지 단독으로 막는 것은 아니다.
암호 이론의 One-Time Pad와 이름이 비슷하지만 별개의 인증 기술이다.
자주 틀리는 지점
- 시간 기반 TOTP만 OTP라고 보고 카운터 기반 HOTP를 제외함
- 한 번 쓰는 비밀번호를 암호화 방식인 One-Time Pad와 혼동함
- OTP를 쓰면 피싱·세션 탈취를 포함한 모든 인증 공격이 완전히 차단된다고 단정함
자동 판정 방식
한글·영문 동의어와 문항별 필수 개념을 확인하며, 정답 단어가 부정되거나 반대 개념과 함께 쓰이면 자동 정답으로 확정하지 않습니다. 부분점수는 ITPASSLAB의 학습용 예상 점수입니다.