← 회차 전체 문제편집복원내용 검수 완료2020년 정보보안기사 16회 필기 · 정보보안 일반 · 70번
배포 서버가 2 GB 설치 파일의 전자서명을 생성한다. 파일 전체를 서명 알고리즘에 직접 넣지 않고 승인된 해시 함수로 계산한 메시지 다이제스트에 서명하는 주된 이유로 가장 적절한 것은?
- 1
고정 길이 다이제스트에 서명하면 큰 파일도 효율적으로 처리하면서 파일 내용의 무결성을 서명과 결합할 수 있기 때문이다.
정답 근거전자서명 알고리즘은 승인된 해시로 만든 고정 길이 대표값을 처리한다. 큰 데이터의 효율과 무결성 검증을 함께 얻는 설명이다. - 2
해시를 사용하면 서명자의 공개키 없이도 누구나 서명을 위조할 수 있기 때문이다.
오답 이유서명 검증에는 서명자의 공개키가 필요하고, 개인키 없이는 유효한 서명을 만들 수 없어야 한다. 해시는 위조 능력을 제공하지 않는다. - 3
다이제스트는 원문과 항상 같은 길이이므로 파일 전송량이 늘어나기 때문이다.
오답 이유다이제스트는 보통 원문보다 훨씬 짧은 고정 길이 값이다. 원문과 같은 길이라는 전제가 틀렸다. - 4
해시 충돌 저항성은 필요 없고 압축률만 높으면 전자서명에 사용할 수 있기 때문이다.
오답 이유전자서명용 해시에는 충돌 저항성 등 보안 성질이 중요하다. 단순 압축률만으로는 다른 메시지의 동일 다이제스트 악용을 막을 수 없다.
정답·상세해설정답 1번
전자서명 표준은 메시지의 해시값을 서명 입력으로 사용한다. 이 방식은 대용량 파일을 고정 길이 값으로 효율적으로 처리하고, 검증자가 다시 계산한 다이제스트와 서명을 대조하여 변경 여부를 확인하게 한다. 따라서 ①이 맞다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 내용 검수 완료
- 최종 검수
- 2026-08-21