← 회차 전체 문제편집복원내용 검수 완료2022년 정보보안기사 19회 필기 · 정보보안 일반 · 78번
Kerberos V5의 티켓 기반 인증 절차에 대한 설명으로 옳지 않은 것은?
- 1
티켓에는 시작·종료 시각과 갱신 가능 시각 같은 유효기간 정보가 포함될 수 있다.
오답 이유Kerberos V5 티켓의 암호화된 부분에는 starttime, endtime, renew-till 등 수명을 통제하는 시간이 들어갈 수 있다. - 2
클라이언트는 서비스 티켓과 세션 키로 보호한 인증자(Authenticator)를 서비스 서버에 제시한다.
오답 이유서비스 요청 시 티켓은 서버의 장기 키로 보호되고 인증자는 클라이언트-서버 세션 키로 보호되어 함께 검증된다. - 3
초기 인증을 위해 클라이언트가 사용자의 비밀번호 원문을 KDC에 평문으로 전송한다.
정답 근거사용자 비밀번호 원문을 KDC로 전송하지 않는다. 클라이언트와 KDC는 비밀번호에서 유도한 키를 이용해 초기 교환을 보호한다. - 4
서비스 서버는 인증자의 시각 정보와 재사용 여부를 확인해 재전송 공격을 줄인다.
오답 이유인증자의 타임스탬프가 허용된 시각 편차 안인지와 이미 처리된 값인지 확인하면 캡처한 요청의 재사용을 막는 데 도움이 된다.
정답·상세해설정답 3번
Kerberos는 비밀번호 원문을 네트워크로 보내지 않고 비밀번호에서 유도한 키와 티켓·세션 키를 이용해 인증한다. 티켓의 유효시간과 인증자의 시각·재사용 확인으로 사용 범위와 재전송을 통제하므로 비밀번호를 평문 전송한다는 ③이 틀렸다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 내용 검수 완료
- 최종 검수
- 2026-08-22