
정답송신 측이 정당한 송신자가 아닌 경우 수신자가 그 사실을 확인할 수 있어야 한다는 것은 데이터 출처의 진위를 검증하는 인증성의 사례입니다.
핵심 개념
정보보호의 주요 목표와 인증성(Authenticity)
정보보호의 핵심 목표는 기밀성(Confidentiality), 무결성(Integrity), 가용성(Availability)의 CIA 3요소이며, 여기에 인증성(Authenticity)과 부인방지(Non-repudiation)가 추가로 논의됩니다. 기밀성은 인가된 사용자에게만 정보를 공개하는 것, 무결성은 정보가 정확하며 변조되지 않았음을 보장하는 것, 가용성은 인가된 사용자가 필요할 때 정보에 안정적으로 접근할 수 있게 하는 것입니다. 인증성은 통신 상대방이나 데이터의 출처가 실제로 그 주체가 맞는지, 즉 위장된 것이 아님을 확인하는 성질로 출처 인증(source authentication)과 직결됩니다. 따라서 송신자가 정당한 송신자가 맞는지 수신자가 검증할 수 있어야 한다는 설명이 인증성에 해당합니다.
선지별 해설
①민감한 정보를 인가된 사람에게만 공개해야 한다는 설명은 정보를 허가받은 자에게만 노출하는 기밀성(Confidentiality)에 해당하며, 인증성과는 다른 목표입니다.
②정보가 정확하며 오류 및 변조가 없었음을 보장해야 한다는 설명은 데이터의 정확성과 완전성을 지키는 무결성(Integrity)에 해당하므로 인증성이 아닙니다.
③송신한 측이 정당한 송신자가 아닌 경우 수신자가 이를 확인할 수 있어야 한다는 것은 데이터 출처의 진위를 검증하는 것으로, 위장을 방지하는 인증성(Authenticity)의 대표적 사례입니다.
④허가받은 고객이 웹 사이트에 안정적으로 접근할 수 있어야 한다는 설명은 인가된 사용자가 필요할 때 자원에 접근할 수 있게 하는 가용성(Availability)에 해당합니다.

정답Fl66ower$는 대문자, 소문자, 숫자, 특수문자가 모두 포함되고 단어가 숫자로 변형되어 문자 조합의 복잡성이 가장 높습니다.
핵심 개념
안전한 패스워드 구성 원칙
안전한 패스워드는 무차별 대입 공격(brute force)이나 사전 공격(dictionary attack)에 견딜 수 있도록 충분한 길이와 문자 조합의 복잡성을 갖추어야 합니다. 일반적으로 영문 대문자, 영문 소문자, 숫자, 특수문자의 네 가지 문자 종류 중 여러 종류를 혼합할수록 경우의 수가 커져 강도가 높아집니다. 반면 사전에 등재된 단어(flower 등), 연속된 숫자(1234567), 반복 문자(777) 등 규칙성이 있거나 유추가 쉬운 구성은 취약합니다. 따라서 대문자·소문자·숫자·특수문자가 고르게 섞이면서 의미 있는 단어를 그대로 쓰지 않은 패스워드가 가장 안전합니다.
선지별 해설
①flowerabc는 모두 영문 소문자로만 구성되어 문자 종류가 단일하고 사전에 있는 단어와 알파벳 나열로 이루어져 있어 사전 공격에 매우 취약합니다.
②P1234567#은 특수문자와 대문자를 포함하지만 1234567이라는 연속된 숫자 나열이 들어 있어 유추가 쉽고 예측 가능성이 높은 편입니다.
③flower777은 소문자 단어에 반복되는 숫자 777만 붙인 형태로 대문자·특수문자가 없고 규칙성이 뚜렷해 강도가 낮습니다.
④Fl66ower$는 대문자(F, l 중 F), 소문자, 숫자(66), 특수문자($)를 모두 포함하고 단어 중간을 숫자로 치환해 규칙성을 깨뜨렸으므로 네 보기 중 가장 안전합니다.