NIST 표준(FIPS 186)인 전자서명 표준(DSS)에 대한 설명으로 옳지 않은 것은?
- 1
DSA(Digital Signature Algorithm)는 DSS에서명세한 알고리즘으로 ElGamal과 Schnorr에 의해 제안된 기법을 기반으로 한다.
오답 이유DSA는 ElGamal 서명과 Schnorr 계열 아이디어를 바탕으로 FIPS DSS에 채택된 전자서명 알고리즘이다. - 2
서명자는 공개키와 개인키의 쌍을 생성하고 검증에 필요한 매개변수들을 공개해야 한다.
오답 이유서명자는 개인키를 보호하고 대응 공개키와 도메인 매개변수를 공개해 검증자가 서명을 확인하게 한다. - 3
서명과정을 거치고 나면 두 개의 요소로 이루어진 서명이 생성되는데 서명자는 이를 메시지와 함께 수신자(검증자)에게 보낸다.
오답 이유DSA 서명 결과는 r과 s 두 정수로 구성되며 메시지와 함께 검증자에게 전달된다. - 4
검증 과정에서 검증자는 서명으로부터 추출한 값과 수신한 메시지로부터 얻은 해시값을 비교하여 일치하는가를 확인함으로써 서명을 검증한다.
정답 근거검증자는 메시지 해시·공개키·r·s로 검증값 v를 계산해 v=r인지 확인한다. 서명에서 값을 꺼내 해시와 직접 비교한다는 설명은 검증 계산을 잘못 설명한다.
정답 4번
DSA 검증자는 메시지 해시와 서명 r,s, 공개키로 검증값 v를 계산해 v=r인지 확인한다. 서명에서 값을 단순 추출해 메시지 해시와 직접 비교한다는 ④ 설명은 검증 수식을 잘못 단순화했다.
콘텐츠 정보
- 자료 유형
- 공개 기출
- 검수 상태
- 자동 검사 완료
- 해설 작성·검수
- 정처LAB 자동 검사
- 최종 검수
- 2026-08-21
암호 방식·키 교환·전자서명 구분
대칭키·공개키·해시가 실제 프로토콜에서 어떤 순서로 결합되는지 설명합니다.
- 암호화는 기밀성, 전자서명은 인증·무결성·부인방지가 중심이다.
- 해시는 복호화하는 방식이 아니다.
같은 과목 학습 문제 12개
2021년 1회 · 1번겉으로는 유용한 프로그램으로 보이지만 사용자가 의도하지 않은 악성 루틴이 숨어 있어서 사용자가 실행시키면 동작하는 악성 소프트웨어는?
능동적 공격에 해당하는 것만을 모두 고르면?
분산 서비스 거부(DDoS) 공격에 대한 설명으로 옳지 않은 것은?
부인방지 서비스를 제공하기 위한 전자서명에 대한 설명으로 옳지 않은 것은?
다음은 IT 보안 관리를 위한 국제 표준(ISO/IEC 13335)의 위험 분석 방법에 대한 설명이다. ㉠~㉢에 들어갈 용어를 바르게 연결한 것은?
다음에서 설명하는 크로스사이트 스크립팅(XSS) 공격의 유형은?
SHA 알고리즘에서 사용하는 블록 크기와 출력되는 해시의 길이를 바르게 연결한 것은?
데이터베이스 접근 권한 관리를 위한 DCL(Data Control Language)에 속하는 명령으로 그 설명이 옳은 것은?
타원곡선 암호시스템(ECC)은 타원곡선 이산대수의 어려움을 이용한다. 그림과 같이 실수 위에 정의된 타원곡선과 타원곡선 상의 두 점 P와 R이 주어진 경우, R = kP를 만족하는 정수 k의 값은? (단, 점선은 타원곡선의 접선, 점을 연결하는 직선 또는 수직선을 나타낸다)
「개인정보 보호법」상 가명정보의 처리에 관한 특례에 대한 사항으로 옳지 않은 것은?
시스템 내 하드웨어의 구동, 서비스의 동작, 에러 등의 다양한 이벤트를 선택ㆍ수집하여 로그로 저장하고 이를 다른 시스템에 전송할 수 있도록 해 주는 유닉스의 범용 로깅 메커니즘은?
공개키 암호시스템에 대한 설명으로 옳은 것만을 모두 고르면?