← 회차 전체 문제정처LAB 자체 제작내용 검수 완료정처LAB 정보처리기사 필기 자체 제작 1회 · 정보시스템 구축 관리 · 비밀번호 저장 · 98번
사용자별 16바이트 salt와 후보 하나당 64MiB를 사용하는 메모리 경도 KDF로 비밀번호를 저장한다. 공격 장비의 가용 메모리가 8GiB일 때, 메모리만 고려한 최대 동시 후보 수와 salt의 효과를 바르게 연결한 것은?
- 1
약 64개, 같은 비밀번호는 항상 같은 저장값이 된다.
오답 이유8192÷64는 128이며 사용자별 salt를 쓰면 같은 비밀번호의 저장값도 달라진다. - 2
약 128개, 사용자별로 같은 비밀번호도 별도 계산해야 한다.
정답 근거메모리 한도상 128개이고 salt 때문에 공격자는 사용자별 후보를 다시 계산해야 한다. - 3
약 512개, salt가 있으면 대입 공격이 수학적으로 불가능하다.
오답 이유salt는 사전 계산 재사용을 막지만 각 후보를 직접 계산하는 대입 공격 자체를 불가능하게 하지는 않는다. - 4
약 8192개, salt가 KDF의 메모리 사용량을 0으로 만든다.
오답 이유8GiB를 MiB로 바꾼 값이 8192일 뿐 동시 후보 수는 이를 64로 나눈 값이다.
정답·상세해설정답 2번
8GiB는 8192MiB이므로 후보당 64MiB라면 오버헤드를 무시해 최대 128개를 동시에 계산할 수 있다. 사용자별 salt는 같은 비밀번호의 저장값을 다르게 하여 한 번 계산한 결과나 사전표를 여러 사용자에게 재사용하기 어렵게 한다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 정처LAB 자체 제작
- 검수 상태
- 내용 검수 완료
- 최종 검수
- 2026-08-14