편집복원자동 검사 완료2025년 정보보안기사 2회 필기 · 애플리케이션 보안 · XML 서명 · 51번
서명된 정상 요소를 다른 위치로 옮기고 공격자 요소를 애플리케이션이 읽게 한다. 대응은?
서명 검증 요소와 애플리케이션 처리 요소의 위치가 다름
공격자 동작: 서명된 요소 이동 후 동일 이름의 악성 요소 삽입
1
서명에 사용된 인증서가 신뢰되면 처리 요소의 위치는 다시 확인하지 않는다.
오답 이유신뢰된 인증서의 서명이라도 검증한 요소와 처리 요소가 다르면 공격자 요소를 사용할 수 있다.
2
서명 검증 뒤 동일한 태그 이름으로 문서 전체를 다시 검색해 첫 요소를 처리한다.
오답 이유태그 이름으로 다시 찾으면 공격자가 같은 이름의 요소를 앞에 삽입해 처리 대상을 바꿀 수 있다.
3
검증한 요소의 ID와 실제 처리 요소가 동일한지 확인한다.
정답 근거서명 참조로 검증한 ID의 요소와 애플리케이션이 사용하는 요소를 동일 객체로 결합해야 한다.
4
전송 구간의 TLS 인증서만 검증하고 XML 내부 참조는 확인하지 않는다.
오답 이유TLS는 전송 구간을 보호하지만 XML 문서 내부의 서명 참조 불일치를 해결하지 않는다.
정답·상세해설
정답 3번
XML Signature Wrapping은 서명 검증기가 확인한 요소와 애플리케이션이 실제로 사용하는 요소가 달라지는 틈을 악용합니다. 서명 참조가 가리킨 고유 ID의 요소를 그대로 처리하고 중복 ID를 거부해야 합니다. 인증서·TLS 검증만으로는 문서 내부에서 검증 대상과 처리 대상이 바뀌는 문제를 막지 못합니다.