정처LAB 자체 제작내용 검수 완료정처LAB 정보처리기사 필기 자체 제작 3회 · 정보시스템 구축 관리 · 암호 기술 · 85번
대용량 백업 파일은 빠르게 암호화하고, 파일 암호화에 사용한 세션 키는 지정된 수신자만 복구할 수 있게 하려 한다. 하이브리드 암호 방식의 조합으로 가장 적절한 것은?
1
파일은 송신자의 RSA 개인키로 암호화하고, 세션 키는 SHA-256으로 복호화한다.
오답 이유개인키를 이용한 연산은 기밀성보다 서명 목적에 해당하며, SHA-256 해시는 복호화 기능이 없다.
2
파일은 임의로 생성한 AES 세션 키로 암호화하고, 세션 키는 수신자의 RSA 공개키로 암호화한다.
정답 근거AES는 대용량 데이터 처리에 효율적이고, 수신자의 공개키로 세션 키를 암호화하면 대응하는 수신자 개인키만 이를 복구할 수 있다.
3
파일과 세션 키를 모두 SHA-256으로 해시한 뒤 해시값으로 원문을 복구한다.
오답 이유해시는 일방향 무결성 검증 수단이므로 파일 원문을 되찾기 위한 암호화·복호화 방식이 아니다.
4
파일은 수신자의 RSA 개인키로 암호화하고, 세션 키는 송신자의 공개키로 복호화한다.
오답 이유송신자는 수신자의 개인키를 소유하지 않는다. 기밀성 확보 시에는 수신자의 공개키로 세션 키를 보호하고 수신자가 자신의 개인키로 복호화한다.
정답·상세해설
정답 2번
하이브리드 암호는 대용량 본문에는 빠른 대칭키 암호를, 작은 세션 키의 안전한 전달에는 공개키 암호를 사용한다. 송신자는 무작위 AES 세션 키로 파일을 암호화하고 그 키를 수신자의 RSA 공개키로 암호화한다. 수신자는 자신의 개인키로 세션 키를 복구한 뒤 파일을 복호화한다.