← 회차 전체 문제정처LAB 자체 제작내용 검수 완료2026 정보보안기사 기초 개념 문제 · 정보보안 일반 · 79번
클라이언트가 서버와 사전에 비밀키를 공유하지 않았다. 서버의 공개키로 세션 키를 안전하게 전달하고 서버만 보유한 개인키로 이를 복원한 뒤, 실제 데이터는 대칭키로 암호화한다. 세션 키 전달에 사용한 방식은?
- 1
PKI의 인증기관 운영
오답 이유PKI는 서버 공개키가 누구의 것인지 인증하는 신뢰 기반을 제공하지만 공개키로 세션 키를 암호화하는 연산 자체의 분류는 아니다. - 2
공개키 암호
정답 근거서로 수학적으로 연관된 공개키와 개인키를 달리 사용해 비밀을 전달하는 방식은 공개키 암호다. - 3
Nonce
오답 이유Nonce는 한 번만 쓰는 값으로 재전송 공격 방지나 신선성 보장에 사용되며 세션 키를 기밀하게 전달하지 않는다. - 4
HMAC
오답 이유HMAC은 공유 비밀키와 해시를 결합해 메시지 무결성과 인증을 확인하지만 사전 공유키 없이 비밀을 전달하는 기능은 없다.
정답·상세해설정답 2번
공개키로 암호화하고 대응 개인키만 복원할 수 있다는 조건이 공개키 암호를 뜻한다. 실무에서는 공개키 인증과 키 교환으로 세션 키를 합의한 뒤 대용량 데이터에는 대칭키를 쓰는 하이브리드 방식이 일반적이다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 정처LAB 자체 제작
- 검수 상태
- 내용 검수 완료
- 최종 검수
- 2026-08-21