공격자가 암호문을 서버에 반복 제출할 수 있고, 서버가 복호 후 패딩의 유효 여부를 서로 다른 응답으로 알려준다. 공격자는 이전 응답을 바탕으로 다음 암호문을 선택한다. 이 공격자 능력에 해당하는 암호분석 모델은?
1
암호문 단독 공격
오답 이유암호문 단독 공격은 수집한 암호문만으로 분석하며 임의 암호문의 복호 결과에 관한 오라클 응답을 얻지 못한다.
2
기지 평문 공격
오답 이유기지 평문 공격은 이미 알려진 평문과 대응 암호문 쌍을 이용하지만 공격자가 임의 암호문을 골라 복호 정보를 질의하는 모델이 아니다.
3
선택 평문 공격
오답 이유선택 평문 공격은 공격자가 선택한 평문을 암호화한 결과를 얻는 모델이다. 지문은 반대 방향인 암호문 제출 후 복호 관련 응답을 얻는다.
4
적응적 선택 암호문 공격
정답 근거공격자가 암호문을 선택해 복호 결과에 관한 정보를 얻고 그 응답에 따라 다음 질의를 바꾸므로 적응적 선택 암호문 공격 모델에 해당한다.
정답·상세해설
정답 4번
선택 암호문 공격은 공격자가 고른 암호문을 복호 오라클에 질의할 수 있는 모델이다. 패딩 오류처럼 평문 전체가 아닌 한 비트의 정보만 노출되어도 반복 질의로 평문을 알아낼 수 있다. 지문은 이전 응답에 따라 다음 암호문을 선택하므로 적응적 선택 암호문 공격인 ④가 정답이다.