사용자와 인증 서버 간 대칭키 암호를 이용한 시도 - 응답(Challenge-Response) 인증방식에 대한 설명으로 옳지 않은 것은?
- ①재전송 공격으로부터 안전하게 사용자를 인증하는 기법이다.
- ②인증 서버는 사용자 인증을 위해 사용자의 비밀키를 가지고 있다.
- ③사용자 시간과 인증 서버의 시간이 반드시 동기화되어야 한다.
- ④Response값은 사용자의 비밀키를 사용하여 인증 서버에서 전달받은 Challenge값을 암호화한 값이다.
정답 ③
출처: 인사혁신처 공개 기출(공공데이터포털, 이용허락 제한 없음)