← 회차 전체 문제편집복원내용 검수 완료2023년 정보처리기사 1회 필기 · 정보시스템 구축관리 · 100번
클라우드 HSM을 이용해 전자서명 키를 운영하는 방식에 대한 설명으로 옳지 않은 것은?
애플리케이션은 API로 서명 연산을 요청하고 개인키 원문은 애플리케이션 서버로 내보내지 않는다.
- 1
암호 키 생성과 민감한 연산을 보호된 암호 모듈 경계 안에서 수행할 수 있다.
오답 이유HSM의 목적은 민감한 보안 매개변수와 암호 연산을 정의된 보호 경계 안에서 다루는 것이다. - 2
애플리케이션은 키 원문을 직접 보관하지 않고 HSM에 연산을 요청할 수 있다.
오답 이유키를 외부로 추출하지 않고 모듈 내부에서 서명·복호화 같은 연산을 수행하는 방식은 HSM의 대표적 사용 형태다. - 3
사용자 역할·인증·감사 기록 등 운영 통제는 클라우드 환경에서도 필요하다.
오답 이유HSM을 사용해도 누가 어떤 키 연산을 수행할 수 있는지 역할·인증·감사를 구성해야 한다. - 4
일반 객체 스토리지에 개인키를 평문으로 저장해도 소프트웨어 암호 라이브러리만 사용하면 HSM과 같은 보호 경계가 된다.
정답 근거평문 키를 일반 스토리지에 두는 것은 HSM의 보호 경계를 우회하므로 동등한 보안 구조가 아니다.
정답·상세해설정답 4번
HSM은 키와 암호 연산을 통제된 암호 모듈 경계에서 보호한다. 일반 객체 스토리지의 평문 키와 소프트웨어 라이브러리만으로는 HSM의 물리적·논리적 보호 경계를 제공하지 못하므로 ④가 틀리다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 내용 검수 완료
- 최종 검수
- 2026-08-09