← 회차 전체 문제편집복원내용 검수 완료2022년 정보보안기사 20회 필기 · 정보보안 일반 · 69번
A가 KDC에 B와 사용할 세션키를 요청하고, KDC가 A용 응답과 B만 열 수 있는 티켓을 반환한다. A가 티켓을 B에게 전달한 뒤 세션키로 난수 challenge-response를 수행하는 대칭키 인증 프로토콜은?
- 1
Diffie-Hellman
오답 이유Diffie-Hellman은 공개 채널에서 공동 비밀을 합의하지만 KDC가 세션키와 티켓을 발급하지 않는다. - 2
Needham-Schroeder
정답 근거Needham-Schroeder 대칭키 프로토콜은 KDC의 세션키·티켓 발급 뒤 난수 challenge-response를 수행하므로 정답이다. - 3
Otway-Rees
오답 이유Otway-Rees도 신뢰 서버를 사용하지만 세션 식별자와 두 주체의 nonce를 묶어 서버에 전달하는 별도 메시지 구조다. - 4
Kerberos
오답 이유Kerberos는 TGT·서비스 티켓과 인증자, 시간 기반 재전송 방지를 사용하는 티켓 체계로 지문의 원형 절차와 다르다.
정답·상세해설정답 2번
KDC가 세션키와 B용 티켓을 발급하고, 두 주체가 그 세션키로 난수 challenge-response를 수행하는 흐름은 대칭키 Needham-Schroeder 프로토콜이다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 내용 검수 완료
- 최종 검수
- 2026-08-21