← 회차 전체 문제편집복원자동 검사 완료2023년 정보보안기사 2회 필기 · 정보보안 일반 · 타이밍 부채널 · 79번
서버가 HMAC을 앞 바이트부터 비교하다 불일치 즉시 종료한다. 공격자가 여러 번 측정해 맞은 접두사 길이를 추정할 수 있다. 적절한 대응은?
- 1
오류 응답의 글꼴만 통일한다.
오답 이유글꼴은 서버 내부 비교 시간에 영향을 주지 않는다. - 2
인증값 길이를 응답 헤더에 추가한다.
오답 이유길이 공개는 조기 종료 누출을 막지 않으며 불필요한 정보만 늘릴 수 있다. - 3
검증된 상수시간 비교 함수를 사용하고 네트워크 변동만으로 안전하다고 가정하지 않는다.
정답 근거비밀값과 실행 시간의 상관을 줄이는 직접 대응이다. - 4
HMAC을 일반 문자열로 변환해 같은 방식으로 비교한다.
오답 이유문자열 변환 후 조기 종료 비교를 하면 같은 누출이 남는다.
정답·상세해설정답 3번
비교 시간이 일치한 접두사 길이에 따라 달라지면 반복 측정으로 인증값을 한 바이트씩 추정할 수 있다. 비교 대상 전체를 처리하는 검증된 상수시간 연산을 사용하고 속도 제한 등 보조 통제도 둔다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 자동 검사 완료
- 최종 검수
- 2026-08-23