[2022년도 국가공무원 9급][정보시스템 보안] 12번

문12. PKI에 대한 설명으로 옳지 않은 것은?

① 인증기관(CA), 등록기관(RA), 키 분배 센터(KDC)로 구성된다.

② 이용자는 공개키를 이용하기 전에 CA의 인증서 폐기 목록(CRL)을 조사해서 해당 인증서의 유효성을 확인할 필요가 있다.

③ CA의 공개키에 대해 다른 CA가 디지털 서명을 하는 것으로 그 CA의 공개키를 검증할 수 있다.

④ CA의 개인키가 노출된 경우에는 그 사실을 CRL을 사용해서 이용자에게 통지할 필요가 있다. 











[해설]

▣ PKI

1) 구성


2) 인증서 유효성 검사

  • CRL (Certificate Revocation List, 인증서 취소목록) : 대용량 데이터로 확인 시간이 오래걸림
  • OCSP (Online Certificate Status Protocol : 실시간 인증서 상태 검증요청) : 실시간 인증서 폐지 검증을 위한 프로토콜 (요구/응답/예외메세지)
  • SCVP : 인증서의 유효성 여부와 특정 인증서까지의 인증서 체인 유효성을 검증
3) 인증서 발급 및 유효 인증서 확인
  • CA가 PKI 참여자의 개인키/공개키, 인증서 발급
  • 인증서가 의심스러운 때는 CA의 공개키로 확인 가능(전자서명 확인 방식과 동일)






댓글

이 블로그의 인기 게시물

영리목적의 마케팅 정보를 전송하기 위한 개인정보 처리 조치