← 회차 전체 문제편집복원자동 검사 완료2023년 정보보안기사 4회 필기 · 정보보안 일반 · 프로토콜 재생 공격 · 72번
인증 프로토콜이 `사용자, MAC_K(사용자)`만 매번 전송한다. 도청자가 이전 메시지를 그대로 보내 로그인할 수 있다. 개선은?
서버가 받은 MAC 대상: 사용자명만
nonce·시각·순서번호 없음
도청자는 과거의 정상 사용자명과 MAC을 보유
- 1
MAC 결과를 Base64로 한 번 더 인코딩한다.
오답 이유인코딩은 기존 MAC의 의미와 신선성을 바꾸지 않는다. - 2
사용자 이름 길이를 늘린다.
오답 이유이름 길이는 재전송 가능 여부와 무관하다. - 3
동일 메시지를 더 오래 유효하게 한다.
오답 이유유효시간 연장은 공격 기회를 늘린다. - 4
서버 nonce나 시각·순서번호를 MAC 입력에 포함하고 사용 여부·허용 범위를 검증한다.
정답 근거각 인증 시도를 새 요청과 결합해 과거 응답 재사용을 막는다.
정답·상세해설정답 4번
MAC은 메시지 위조를 막지만 동일한 유효 메시지의 재전송까지 구별하지 못한다. 서버가 제공한 예측 불가능한 challenge나 엄격히 검증되는 신선성 값을 인증값에 결합해야 한다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 자동 검사 완료
- 최종 검수
- 2026-08-23