← 회차 전체 문제편집복원자동 검사 완료2023년 정보보안기사 2회 필기 · 정보보안 일반 · HMAC · 70번
공격자가 메시지와 일반 해시값을 함께 바꿀 수 있는 통신에서 HMAC을 사용하면 달라지는 점은?
- 1
모든 재전송 공격이 시간 정보 없이 차단된다.
오답 이유신선성 값이 없으면 기존 메시지와 MAC을 그대로 재전송할 수 있다. - 2
비밀키를 모르면 새 메시지에 유효한 인증값을 만들기 어려워 무결성과 출처 인증을 검증할 수 있다.
정답 근거키를 가진 주체만 올바른 MAC을 만들 수 있다는 성질이다. - 3
메시지 길이가 자동으로 숨겨진다.
오답 이유HMAC은 메시지 내용을 암호화하거나 길이를 은닉하지 않는다. - 4
공개키 인증서가 자동 발급된다.
오답 이유대칭키 MAC 사용만으로 PKI 인증서가 생성되지 않는다.
정답·상세해설정답 2번
일반 해시는 누구나 다시 계산할 수 있지만 HMAC은 공유 비밀키와 해시를 결합한다. 따라서 키를 모르는 공격자의 위조를 탐지할 수 있다. 다만 nonce나 순서번호가 없으면 정상 메시지 재전송은 별도로 막아야 한다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 자동 검사 완료
- 최종 검수
- 2026-08-23