TLS(Transport Layer Security) 1.2 취약점과 TLS 1.3
정보관리기술사 제136회 2교시 19번 문항으로, 과목은 보안입니다.
원문 문제
정보관리기술사 제136회 19번. TLS(Transport Layer Security) 1.2 취약점과 TLS 1.3
- 가. TLS 프로토콜 구조와 핸드셰이크(Handshake) 과정
- 나. TLS 1.2 보안 취약점과 TLS 1.3 개선 사항
핵심 키워드
- TLS 1.2
- TLS 1.3
- 핸드셰이크
- 암호 스위트
- 전방향 비밀성
- 프로토콜 구조
고득점 가이드 — 1. 개요
전송 계층 암호화 프로토콜은 인터넷 통신의 기밀성·무결성·인증을 보장하는 핵심 인프라이며 웹·메일·API 등 광범위한 영역에서 활용된다. TLS 1.2는 광범위한 호환성을 제공했으나 다수의 약한 옵션이 잔존하고 핸드셰이크 지연이 컸으며, TLS 1.3은 구조 단순화와 강제 보안 옵션 도입으로 이를 근본적으로 개선했다. 따라서 기업은 단순 버전 교체가 아닌 구조적 의미를 이해하고, 호환성 영향과 인증서·라이브러리 운영 체계를 함께 고려한 전환 전략을 수립해야 한다.
출제 이력
- TLS 1.2기출 1문항
- TLS 1.3기출 1문항
- 핸드셰이크기출 1문항
- 암호 스위트기출 1문항
- 전방향 비밀성기출 1문항
- 프로토콜 구조기출 1문항
다른 회차에서 같은 키워드가 나온 문항이 아직 없어요.
같은 과목 문항
- 제136회 11번CC(Common Criteria)1교시무료
- 제136회 12번타원곡선 암호(ECC, Elliptic Curve Cryptography)1교시무료
- 제136회 16번AI 기반 소프트웨어 개발에서 LLM(Large Language Model) 도입 시 보안 위험 3가지 이상과 각 대응 방안2교시
- 제136회 29번공급망 보안(Supply Chain Security)과 제로트러스트(Zero Trust) 기반 공급망 보안 아키텍처4교시
- 제136회 30번OWASP Top 10 for LLM Application 20254교시
- 제136회 31번소프트웨어 품질 속성 중 보안 품질4교시