오답 이유적절한 암호 스위트로 협상한 TLS는 대칭키 암호화로 기밀성을, 인증 태그나 MAC으로 전송 데이터의 무결성을 제공한다.
2
Null cipher suites는 encryption을 지원하지 않는다.
오답 이유이름 그대로 NULL 암호 스위트는 레코드 내용을 암호화하지 않아 기밀성을 제공하지 않는다.
3
SSL2.0/SSL3.0은 취약한 버전이라 더 이상 사용하지 않는 것이 좋다.
오답 이유SSL 2.0과 SSL 3.0은 알려진 구조적 취약점 때문에 사용 중단된 버전이므로 옳은 설명이다.
4
최신 버전의 HTTP/2를 사용하려면 TLS 1.0 이상이 활성화되어 있어야 한다.
정답 근거TLS를 사용하는 HTTP/2는 TLS 1.0이 아니라 TLS 1.2 이상의 보안 요구사항을 전제로 하므로 ‘TLS 1.0 이상이면 된다’는 설명은 부정확하다.
정답·상세해설
정답 4번
SSL/TLS는 암호화와 무결성 검증을 제공하며, NULL 암호 스위트는 암호화를 제공하지 않는다. SSL 2.0과 SSL 3.0은 폐기된 취약 버전이다. HTTP/2를 TLS로 사용할 때 TLS 1.0만 활성화하면 된다는 ④는 틀리며, HTTP/2의 TLS 프로파일은 TLS 1.2 이상을 전제로 한다.