← 회차 전체 문제편집복원내용 검수 완료2022년 정보보안기사 20회 필기 · 어플리케이션 보안 · 60번
전자화폐 발급에서 이용자는 토큰 메시지를 난수로 블라인드한 뒤 은행에 보내 서명받고, 결과를 언블라인드한다. 은행은 최종 토큰을 공개키로 검증할 수 있지만 발급 시점의 블라인드 메시지와 연결하기 어렵다. 사용된 서명 방식은?
- 1
다중서명
오답 이유다중서명은 여러 서명자의 승인을 하나의 서명 절차에 결합한다. 한 서명자가 내용 연결성을 모르게 서명하는 성질과 다르다. - 2
그룹서명
오답 이유그룹서명은 그룹 구성원 중 누가 서명했는지 일반 검증자에게 숨긴다. 지문은 서명자에게 메시지를 가린 뒤 서명받는 절차다. - 3
은닉서명(Blind Signature)
정답 근거은닉서명은 클라이언트가 메시지를 블라인드해 서명자에게 보내고, 받은 값을 언블라인드하여 원 메시지에 대한 검증 가능한 서명을 얻는다. - 4
지정 검증자 서명
오답 이유지정 검증자 서명은 특정 검증자만 유효성을 확인하도록 제한한다. 누구나 공개키로 검증 가능한 지문의 조건과 맞지 않는다.
정답·상세해설정답 3번
RFC 9474의 RSA 은닉서명은 Prepare, Blind, BlindSign, Finalize 단계로 구성된다. 서명자는 블라인드된 입력에 서명하고, 이용자는 이를 언블라인드해 표준 공개키 검증이 가능한 서명을 얻으므로 ③이다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 내용 검수 완료
- 최종 검수
- 2026-08-21