← 회차 전체 문제정처LAB 자체 제작내용 검수 완료2026 정보보안기사 기초 개념 문제 · 정보보안 일반 · 77번
공급사가 소프트웨어 패키지의 다이제스트를 자사 개인키로 서명해 배포한다. 사용자는 인증된 공급사 공개키로 서명을 검증해 파일 변경 여부와 서명 주체를 확인한다. 사용된 핵심 기술은?
- 1
대칭키 암호화
오답 이유대칭키 암호는 양쪽이 같은 비밀키를 공유해 기밀성을 제공하는 데 효율적이지만 공개키로 누구나 서명을 검증하는 구조가 아니다. - 2
전자서명
정답 근거개인키로 서명하고 대응 공개키로 검증하여 데이터 무결성과 서명자 인증을 확인하는 기술은 전자서명이다. - 3
PKI 전체 체계
오답 이유PKI는 공개키와 주체의 관계를 인증서·인증기관 등으로 관리하는 기반 체계다. 지문에서 패키지에 수행한 직접 연산은 전자서명이다. - 4
Nonce 기반 재전송 방지
오답 이유Nonce는 프로토콜 실행마다 고유 값을 사용해 이전 메시지 재사용을 막는 수단이며 패키지의 서명 생성·검증을 대신하지 않는다.
정답·상세해설정답 2번
개인키로 생성하고 공개키로 검증하는 서명 절차가 결정적이다. 전자서명은 무단 변경 탐지와 서명자 인증을 제공하며, 공개키가 실제 공급사 소유임을 신뢰하려면 인증서나 별도 신뢰 경로가 필요하다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 정처LAB 자체 제작
- 검수 상태
- 내용 검수 완료
- 최종 검수
- 2026-08-21