정보시스템 감리 기출해설/보안 해설

(제 22회) 보안 / (103)~(104) 해설

아이티신비 2024. 12. 18. 09:00

103. 다음 중 전자서명에 대한 설명으로 가장 적절하지 않은 것은?

① 서명자가 서명한 후에 원본 메시지와 전자서명의 내용을 수정할 수 없다.

② 개인키를 가진 사용자만이 생성할 수 있는 정보로 서명자를 인증할 수 있다.

③ 개인키를 아는 사용자만이 생성할 수 있는 정보 이므로 부인 방지 기능을 제공한다.

④ 디지털 정보이므로 한 문서의 전자서명을 복사하여 다른 문서의 서명으로 사용할 수 있다.

 

▣ 전자서명

  • 전자문서를 작성한 작성자의 신원과 당해 전자문서가 그 작성자에 의해 작성되었음을 나타내는 전자형태의 서명

 

● 전자서명의 조건

 
조건
설명
위조불가
(Unforgeable)
  • 합법적인 서명자만이 전자문서에 대한 전자서명을 생성할 수 있음
서명자 인증
(Authentic)
  • 전자서명의 서명자를 누구든지 검증할 수 있음
부인방지
(Non-repudiation)
  • 서명자는 서명 후에 자신의 서명 사실을 부인할 수 없음
변경 불가
(Unalterable)
  • 서명한 문서의 내용은 변경할 수 없음
재사용 불가
(Not Reusable)
  • 전자문서의 서명은 다른 전자문서의 서명으로 사용될 수 없음

 

정답 : ④

 

 

104. 타원곡선 암호기술(ECC : Elliptic Curve Cryptography) 에 대한 설명으로 가장 적절하지 않은 것은?

 

① 타원곡선 암호기술은 소인수분해 문제에 기반을 둔다.

② 타원곡선 암호기술은 키 교환, 전자서명에 사용 될 수 있다.

③ 타원곡선 암호기술은 다른 공개키 알고리즘에 비해 계산량이 적다는 장점을 갖는다.

④ 타원곡선 암호기술은 비교적 짧은 키 길이를 이용하여 RSA와 동일한 수준의 보안을 제공한다.

 

▣ 암호화 알고리즘 종류 및 ECC

  • ECC 는 이산로그 문제에 착안하여 만들어 짐
  • 256 비트의 ECC키는 3072비트의 RSA 키와 비슷한 암호화 레벨이며 키 값이 커질수록 RSA 보다 암호화 레벨이 급격하게 높아짐
  • 비트코인에서 키 쌍을 생성하는 데 사용

 

정답 : ①

 

 



 

공감과 댓글은 아이티신비에게 큰 힘이 됩니다.

블로그 글이 유용하다면 블로그를 구독해주세요.♥