← 회차 전체 문제편집복원내용 검수 완료2022년 정보보안기사 20회 필기 · 시스템 보안 · 5번
생체정보를 이용한 다요소 인증 설계에 대한 설명으로 가장 적절한 것은?
- 1
지문만 일치하면 별도의 소유 기반 인증장치 없이도 항상 두 개 인증요소로 계산한다.
오답 이유생체 특성은 사용자의 신체 특성에 해당하지만 생체 판정 하나만으로 두 요소가 되는 것은 아니다. NIST는 생체정보를 물리적 인증자와 함께 사용하도록 한다. - 2
단말의 생체 매칭으로 보호된 인증장치의 개인키 사용을 해제하고, 서버에는 생체 원본 대신 공개키 기반 증명을 보내도록 설계할 수 있다.
정답 근거생체 비교를 단말 내부에서 수행해 인증자의 키 사용을 활성화하고 서버에는 키 기반 응답만 보내면 생체 원본 노출을 줄이면서 소유 요소와 결합할 수 있다. - 3
생체 템플릿은 비밀번호처럼 유출 때마다 사용자가 새 값으로 자유롭게 바꿀 수 있으므로 중앙 원본 저장이 권장된다.
오답 이유생체 특성은 유출 후 비밀번호처럼 쉽게 재발급할 수 없다. 중앙에 원본을 모으는 설계는 침해 영향을 키울 수 있어 최소화가 필요하다. - 4
얼굴이나 지문 판정 결과는 비밀값 자체이므로 재전송 방지와 인증자 바인딩은 필요 없다.
오답 이유생체 매칭만으로 프로토콜의 재전송 공격이나 인증자 복제를 막을 수 없다. 서버와 인증자 사이의 암호학적 바인딩이 별도로 필요하다.
정답·상세해설정답 2번
생체정보는 단독 원격 인증 비밀로 취급하기보다 물리적 인증자의 활성화 요소로 사용하는 편이 안전하다. 단말에서 생체를 비교하고 공개키 인증장치의 개인키 사용을 해제하는 ②는 생체 원본을 서버에 보내지 않으면서 서로 다른 요소를 결합한다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 내용 검수 완료
- 최종 검수
- 2026-08-21