[2022년도 국가공무원 9급][정보시스템 보안] 12번
문12. PKI에 대한 설명으로 옳지 않은 것은?
① 인증기관(CA), 등록기관(RA), 키 분배 센터(KDC)로 구성된다.
② 이용자는 공개키를 이용하기 전에 CA의 인증서 폐기 목록(CRL)을 조사해서 해당 인증서의 유효성을 확인할 필요가 있다.
③ CA의 공개키에 대해 다른 CA가 디지털 서명을 하는 것으로 그 CA의 공개키를 검증할 수 있다.
④ CA의 개인키가 노출된 경우에는 그 사실을 CRL을 사용해서 이용자에게 통지할 필요가 있다.
[해설]
▣ PKI
1) 구성
2) 인증서 유효성 검사
- CRL (Certificate Revocation List, 인증서 취소목록) : 대용량 데이터로 확인 시간이 오래걸림
- OCSP (Online Certificate Status Protocol : 실시간 인증서 상태 검증요청) : 실시간 인증서 폐지 검증을 위한 프로토콜 (요구/응답/예외메세지)
- SCVP : 인증서의 유효성 여부와 특정 인증서까지의 인증서 체인 유효성을 검증
- CA가 PKI 참여자의 개인키/공개키, 인증서 발급
- 인증서가 의심스러운 때는 CA의 공개키로 확인 가능(전자서명 확인 방식과 동일)


댓글
댓글 쓰기