← 회차 전체 문제편집복원내용 검수 완료2022년 정보보안기사 20회 필기 · 정보보안 일반 · 68번
다음 중 기본 Kerberos V5 티켓 인증 절차의 핵심 구성으로 보기 어려운 것은? 단, 공개키 기반 초기 인증 확장(PKINIT)은 제외한다.
- 1
KDC가 발급하는 서비스 티켓과 세션키
오답 이유Kerberos의 자격 증명은 서버용 티켓과 그 티켓을 사용할 세션키로 구성된다. KDC가 이를 발급한다. - 2
클라이언트가 티켓과 함께 제시하는 authenticator
오답 이유클라이언트는 티켓과 authenticator를 제시하여 세션키를 알고 있고 요청이 최신임을 증명한다. - 3
서버와 KDC가 공유하는 비밀키로 보호된 티켓
오답 이유서비스 티켓의 암호화 부분은 해당 서버가 KDC와 공유하는 장기 비밀키로 보호되므로 서버만 해독할 수 있다. - 4
사용자 X.509 인증서에 대한 전자서명 검증을 모든 티켓 교환에서 필수 수행
정답 근거기본 RFC 4120 절차는 공유 비밀키 암호를 사용한다. PKINIT 같은 확장을 제외하면 모든 티켓 교환에서 X.509 서명 검증이 필수라는 설명은 틀리다.
정답·상세해설정답 4번
RFC 4120의 기본 Kerberos V5는 KDC, 티켓, 세션키, authenticator와 공유 비밀키 암호를 중심으로 동작한다. 공개키 사용은 별도 확장에서 가능하지만 기본 절차의 모든 교환에 X.509 서명 검증이 필수인 것은 아니므로 ④가 답이다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 내용 검수 완료
- 최종 검수
- 2026-08-21