[9급 국가직 정보보호론 2015년 17번]

사용자와 인증 서버 간 대칭키 암호를 이용한 시도 - 응답(Challenge-Response) 인증방식에 대한 설명으로 옳지 않은 것은?
정보보호론
  1. 재전송 공격으로부터 안전하게 사용자를 인증하는 기법이다.
  2. 인증 서버는 사용자 인증을 위해 사용자의 비밀키를 가지고 있다.
  3. 사용자 시간과 인증 서버의 시간이 반드시 동기화되어야 한다.
  4. Response값은 사용자의 비밀키를 사용하여 인증 서버에서 전달받은 Challenge값을 암호화한 값이다.
정답 ③

출처: 인사혁신처 공개 기출(공공데이터포털, 이용허락 제한 없음)