클라이언트는 TGT를 이용해 비밀번호를 서비스마다 다시 보내지 않고 서비스 티켓을 요청할 수 있다.
오답 이유초기 AS 교환에서 받은 TGT는 TGS에 서비스 티켓을 요청할 때 사용되므로 장기 비밀을 각 응용 서버에 반복 전송하지 않는다.
2
서비스 티켓과 authenticator를 이용해 클라이언트 신원을 확인하고, 선택적으로 서버도 상호 인증할 수 있다.
오답 이유클라이언트는 티켓과 신선한 authenticator로 자신을 증명하고 KRB_AP_REP를 사용하면 서버의 세션키 소유도 확인할 수 있다.
3
KDC가 사용할 수 없는 상황에서도 모든 클라이언트가 새 TGT와 서비스 티켓을 항상 발급받으므로 서비스 가용성이 보장된다.
정답 근거새 티켓 발급은 KDC의 AS/TGS에 의존한다. KDC 장애 중에도 아직 유효한 티켓은 쓸 수 있지만 모든 신규 인증과 티켓 발급의 가용성이 자동 보장되는 것은 아니다.
4
티켓에 전달된 세션키는 인증 후 메시지 무결성이나 기밀성 보호에 사용할 수 있다.
오답 이유RFC 4120은 세션키를 상호 인증과 후속 메시지의 무결성·기밀성 보호에 사용할 수 있다고 설명한다.
정답·상세해설
정답 3번
Kerberos는 KDC가 티켓과 임시 세션키를 발급하는 인증 서비스다. 티켓을 통해 단일 로그인과 상호 인증, 응용 메시지 보호를 지원할 수 있지만 KDC 장애를 견디는 가용성은 복제·운영 설계로 보완해야 한다. 새 티켓을 항상 발급받을 수 있다고 단정한 ③이 틀렸다.