← 회차 전체 문제편집복원자동 검사 완료2023년 정보보안기사 4회 필기 · 정보보안 일반 · GCM nonce와 태그 · 65번
같은 AES-GCM 키로 nonce를 재사용하고 인증 태그 오류가 나도 평문을 애플리케이션에 전달한다. 결합된 위험은?
동일 AES-GCM 키 사용
두 메시지의 nonce 재사용
태그 검증 실패 후에도 복호 평문 전달
- 1
키스트림 관계와 인증 구조가 노출될 수 있고, 변조 암호문도 처리되어 기밀성·무결성이 모두 깨질 수 있다.
정답 근거nonce 고유성 위반과 검증 실패 무시의 두 영향을 함께 설명한다. - 2
nonce 재사용은 압축률만 바꾼다.
오답 이유암호학적 안전성이 깨지는 문제이지 저장 효율 문제가 아니다. - 3
태그 오류는 정상 성공으로 취급해야 가용성이 높다.
오답 이유변조 데이터를 처리하면 무결성 보장이 사라진다. - 4
GCM은 nonce를 사용하지 않는다.
오답 이유GCM은 카운터 구성에 nonce가 필수다.
정답·상세해설정답 1번
GCM에서 키·nonce 조합은 고유해야 하며 재사용하면 CTR 키스트림과 인증 계산에 치명적인 관계가 생긴다. 태그 검증에 실패한 데이터는 평문을 사용하기 전에 폐기해야 한다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 자동 검사 완료
- 최종 검수
- 2026-08-23