TLS 서버 인증서를 검증한 뒤 임시 Diffie-Hellman 계열 키 교환으로 세션 키를 만들었다. 나중에 서버의 장기 개인키가 유출되어도 과거에 캡처된 세션 복호화를 어렵게 하는 성질은?
정답 1번
세션마다 생성한 임시 키 교환 비밀을 폐기하면 서버 장기 개인키만으로 과거 세션 키를 다시 계산하기 어렵다. 이 성질이 전방향 안전성이며, 인증서 검증은 별도로 현재 통신 상대의 신원을 확인한다.
콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 자동 검사 완료
- 해설 작성·검수
- 정처LAB 자동 검사
- 최종 검수
- 2026-08-23