← 회차 전체 문제정처LAB 자체 제작내용 검수 완료정처LAB 정보처리기사 필기 자체 제작 3회 · 정보시스템 구축 관리 · 비밀번호 검증 · 86번
회원 가입 때 서버가 무작위 salt와 비용 매개변수를 생성해 `KDF(password, salt, cost)`를 저장했다. 로그인 검증 절차로 옳은 것은?
- 1
저장된 salt·cost로 입력 비밀번호의 KDF를 다시 계산하고 저장된 검증값과 일정 시간 비교한다.
정답 근거비밀번호 저장·검증의 재계산 절차와 안전한 비교 방법을 정확히 설명한다. - 2
저장된 검증값을 개인키로 복호화해 입력 비밀번호 원문과 비교한다.
오답 이유KDF 검증값은 복호화 가능한 암호문이 아니다. - 3
입력 비밀번호를 암호화하지 않고 salt 문자열과 같은지만 비교한다.
오답 이유salt는 비밀번호를 대신하는 비밀값이 아니라 KDF 입력의 공개 무작위 값이다. - 4
모든 사용자의 검증값을 같은 값으로 변경한 뒤 아이디만 확인한다.
오답 이유사용자별 검증값을 같게 만들면 비밀번호 검증 기능이 사라진다.
정답·상세해설정답 1번
비밀번호 KDF 결과는 복호화하지 않는다. 저장해 둔 salt와 비용 매개변수로 로그인 입력을 같은 방식으로 계산한 뒤 검증값을 비교한다. 비교 시간 차이로 정보가 새지 않도록 일정 시간 비교를 사용할 수 있다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 정처LAB 자체 제작
- 검수 상태
- 내용 검수 완료
- 최종 검수
- 2026-08-16