메시지 인증을 위해 송신자가 메시지와 이에 대한 MAC 값을 동시에 수신자에게 보낼 때, 중간 공격자가 이를 가로채 가지고 있다가 송신자를 가장하여 언제든 수신자에게 보내는 재전송 공격이 가능하다. 다음 중 이를 방어하는 기술이 아닌 것은?
1
메시지를 보낼 때마다 순서번호(Sequence Number)를 포함시켜 MAC 값을 계산한다.
오답 이유수신자가 마지막 순서번호를 기억하고 더 작거나 같은 번호를 거부하면 이전 메시지의 재사용을 탐지할 수 있다.
2
메시지 생성 시각(Timestamp)을 포함시키고 허용 시간 범위를 벗어난 메시지를 거부한다.
오답 이유인증된 타임스탬프와 허용 시간 창을 검사하면 오래전에 캡처한 메시지를 다시 보내는 공격을 차단할 수 있다.
3
비표(Nonce) 값을 포함시켜 MAC 값을 계산한다.
오답 이유매 요청마다 새 비표를 사용하고 그 값을 MAC에 포함하면 과거의 메시지-MAC 쌍은 현재 요청과 일치하지 않는다.
4
MAC 값을 암호화한다.
정답 근거MAC을 암호화해도 공격자는 내용을 몰라도 암호문 전체를 그대로 재전송할 수 있으므로 신선성 검증 수단이 되지 않는다.
정답·상세해설
정답 4번
재전송 공격은 과거에 캡처한 유효한 메시지와 MAC을 그대로 다시 보내는 공격이다. 순서번호·타임스탬프·비표처럼 메시지의 신선성을 확인할 값을 MAC 계산에 포함하면 이미 사용됐거나 허용 시간을 지난 메시지를 거부할 수 있다. MAC 자체를 암호화해도 같은 암호문을 다시 보내는 행위는 막지 못하므로 네 번째 보기가 정답이다.