SAML 응답의 서명은 원래 Assertion을 가리키지만 애플리케이션은 공격자가 추가한 서명되지 않은 Assertion을 먼저 사용한다. 대응은?
서명 Reference는 ID=trusted인 Assertion을 지시
문서 앞부분에는 서명되지 않은 ID=attacker Assertion이 추가됨
애플리케이션은 첫 Assertion을 업무 데이터로 선택
정답 4번
XML 서명 래핑은 암호학적 서명 자체가 유효해도 애플리케이션이 다른 요소를 업무 데이터로 선택하는 의미 불일치를 이용한다. 검증한 참조 노드와 실제 사용하는 노드를 동일하게 결합해야 한다.
콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 자동 검사 완료
- 해설 작성·검수
- 정처LAB 자동 검사
- 최종 검수
- 2026-08-23