[2022년도 국가공무원 9급][네트워크보안] 7번
문7. SSL 프로토콜에 대한 설명으로 옳은 것은?
① ChangeCipherSpec 프로토콜은 오류와 비정상 상태를 알기 위해 사용한다.
② Handshake 프로토콜은 대기와 활성 상태 사이에서 이동되는 값들의 처리 과정을 규정한다.
③ Record 프로토콜은 기밀성과 메시지 무결성을 제공한다.
④ Alert 프로토콜은 암호 그룹 협의와 클라이언트와 서버 간 인증 정보를 교환하기 위해 사용한다.
[해설]
▣ ChangeCipherSpec : 바로 직전에 협상된 CipherSpec과 키에 의하여 보호될 후속 레코드를 상대에게 알리기 위하여 클라이언트 또는 서버에 의해 전송
▣ Handshake
- 암호 그룹 협의와 클라이언트와 서버 간 인증 정보를 교환하기 위해 사용
- 종단 간에 협상된 보안 파라미터를 이후부터 적용/변경함을 알리기 위해 사용
(이 메시지를 받으면 수신자측에서 보류된 읽기 상태를 현재 읽기 상태로 변경)
▣ Record
- 신뢰한는 전송 서비스를 필요로 하므로 TCP 프로토콜 사용
- 기밀성과 메시지 무결성을 제공
▣ Alert : 오류와 비정상 상태를 알기 위해 사용
댓글
댓글 쓰기