← 회차 전체 문제편집복원내용 검수 완료2026년 정보보안기사 1회 필기 · 정보보안 일반 · 80번
Challenge-Response 인증에서 서버가 매 인증 시 예측하기 어려운 새 값을 보내고, 이미 사용한 값의 재사용을 허용하지 않으려 한다. 이 일회성 값을 가리키는 용어는?
- 1
Nonce
정답 근거Nonce는 number used once의 뜻으로, 한 프로토콜 실행에서 새로 사용되는 값이다. 예측하기 어려운 challenge와 재사용 거부를 결합하면 녹화된 응답의 재전송을 막을 수 있다. - 2
Timestamp
오답 이유Timestamp는 현재 시각이나 시간 구간을 나타낸다. 허용 시간 창과 시계 동기화로 freshness를 보조할 수 있지만 지문의 무작위 일회성 challenge 자체를 부르는 말은 아니다. - 3
Salt
오답 이유Salt는 동일한 패스워드나 입력에서도 서로 다른 해시 결과가 나오도록 해 사전 계산 공격을 어렵게 하는 값이다. - 4
Initialization Vector
오답 이유Initialization Vector는 암호 운용 모드의 초기 상태에 쓰이는 값이다. 모드에 따라 고유성 또는 예측 불가능성이 필요하지만 인증 challenge의 일반 명칭은 아니다.
정답·상세해설정답 1번
서버가 매 세션 새 challenge를 발급하고 같은 값을 다시 받지 않는 이유는 이전 인증 응답을 그대로 재생해도 현재 세션의 challenge와 맞지 않게 하기 위해서다. 이런 일회성 값을 nonce라고 하므로 ①이 정답이다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 내용 검수 완료
- 최종 검수
- 2026-08-21