SET에 대한 설명으로 옳지 않은 것은?
- 1
인터넷에서 신용카드를 지불수단으로 이용하기 위한 기술이다.
오답 이유SET은 인터넷 신용카드 결제에서 카드정보 보호와 거래 주체 인증을 제공하도록 설계된 전자결제 규격이다. - 2
인증기관은 SET에 참여하는 모든 구성원의 정당성을 보장한다.
오답 이유SET의 인증기관은 카드소지자·상점·지불 게이트웨이 등 참여자의 공개키 인증서를 발급·검증해 정당성을 보증한다. - 3
고객등록에서는 지불 게이트웨이를 통하여 고객의 등록과 인증서의 처리가 이루어진다.
정답 근거고객은 인증기관에 등록해 인증서를 발급받는다. 지불 게이트웨이는 거래 승인과 결제 처리 주체이므로 고객 등록 경로라는 설명이 틀리다. - 4
상점등록에서는 인증 허가 기관에 등록하여 자신의 인증서를 만들어야 한다.
오답 이유상점은 인증기관의 심사를 거쳐 자신의 공개키 인증서를 발급받아 SET 거래에서 상점 신원을 증명한다.
정답 3번
SET 고객 등록은 고객이 인증기관에 등록해 인증서를 발급받는 과정이고, 지불 게이트웨이는 거래 승인·지불 처리에 관여한다. 고객 등록이 지불 게이트웨이를 통해 처리된다는 설명은 틀리다.
콘텐츠 정보
- 자료 유형
- 공개 기출
- 검수 상태
- 자동 검사 완료
- 해설 작성·검수
- 정처LAB 자동 검사
- 최종 검수
- 2026-08-21
암호 방식·키 교환·전자서명 구분
대칭키·공개키·해시가 실제 프로토콜에서 어떤 순서로 결합되는지 설명합니다.
- 암호화는 기밀성, 전자서명은 인증·무결성·부인방지가 중심이다.
- 해시는 복호화하는 방식이 아니다.
같은 과목 학습 문제 12개
2021년 1회 · 1번겉으로는 유용한 프로그램으로 보이지만 사용자가 의도하지 않은 악성 루틴이 숨어 있어서 사용자가 실행시키면 동작하는 악성 소프트웨어는?
능동적 공격에 해당하는 것만을 모두 고르면?
분산 서비스 거부(DDoS) 공격에 대한 설명으로 옳지 않은 것은?
부인방지 서비스를 제공하기 위한 전자서명에 대한 설명으로 옳지 않은 것은?
다음은 IT 보안 관리를 위한 국제 표준(ISO/IEC 13335)의 위험 분석 방법에 대한 설명이다. ㉠~㉢에 들어갈 용어를 바르게 연결한 것은?
다음에서 설명하는 크로스사이트 스크립팅(XSS) 공격의 유형은?
SHA 알고리즘에서 사용하는 블록 크기와 출력되는 해시의 길이를 바르게 연결한 것은?
데이터베이스 접근 권한 관리를 위한 DCL(Data Control Language)에 속하는 명령으로 그 설명이 옳은 것은?
타원곡선 암호시스템(ECC)은 타원곡선 이산대수의 어려움을 이용한다. 그림과 같이 실수 위에 정의된 타원곡선과 타원곡선 상의 두 점 P와 R이 주어진 경우, R = kP를 만족하는 정수 k의 값은? (단, 점선은 타원곡선의 접선, 점을 연결하는 직선 또는 수직선을 나타낸다)
「개인정보 보호법」상 가명정보의 처리에 관한 특례에 대한 사항으로 옳지 않은 것은?
시스템 내 하드웨어의 구동, 서비스의 동작, 에러 등의 다양한 이벤트를 선택ㆍ수집하여 로그로 저장하고 이를 다른 시스템에 전송할 수 있도록 해 주는 유닉스의 범용 로깅 메커니즘은?
공개키 암호시스템에 대한 설명으로 옳은 것만을 모두 고르면?