공개 기출자동 검사 완료2024년 9급 지방직 공무원 정보보호론 · 정보보호론 · 암호 · 8번
패스워드를 저장할 때 솔트(salt)를 사용함으로써 얻을 수 있는 이점이 아닌 것은?
1
시스템 내에서 같은 패스워드를 사용하는 사용자가 여러 명 존재한다는 사실을 해시값만으로 알아내기 어렵게 한다.
오답 이유사용자마다 다른 솔트를 쓰면 같은 패스워드의 저장 해시도 달라지므로 해시값 비교만으로 동일 패스워드 사용자를 찾기 어렵다.
2
미리 계산한 해시 사전이나 레인보 테이블을 이용한 오프라인 공격을 어렵게 한다.
오답 이유공격자는 솔트마다 후보 패스워드를 다시 계산해야 하므로 하나의 사전·레인보 테이블을 여러 계정에 재사용하기 어렵다.
3
같은 사용자가 여러 시스템에서 같은 패스워드를 사용하더라도 시스템별 솔트가 다르면 저장된 해시값이 달라진다.
오답 이유시스템별 솔트가 다르면 같은 패스워드라도 입력값이 달라져 서로 다른 저장 해시가 만들어진다.
4
솔트가 암호화된 상태로 저장되므로 패스워드 인증 처리 시간을 단축한다.
정답 근거솔트는 일반적으로 해시와 함께 저장되는 공개 값이며 인증 시간을 줄이는 암호화 장치가 아니다. 계산 비용을 충분히 두는 것이 패스워드 저장의 보안 목표다.
정답·상세해설
정답 4번
솔트는 비밀키가 아니라 패스워드마다 사용하는 고유한 입력값이다. 같은 패스워드라도 솔트가 다르면 결과 해시가 달라져 계정 간 동일 패스워드 식별과 미리 계산된 표의 재사용을 어렵게 한다. 솔트를 암호화해 인증을 빠르게 하는 기능은 없으며, 패스워드 해싱은 오히려 공격 비용을 높이도록 충분한 계산 비용을 사용한다. 따라서 ④가 이점이 아니다.