기출문제/정보처리기사

2022년 2회 정보처리기사 기출문제 97번

엉클지니 2025. 3. 2. 22:30

97. 각 사용자 인증의 유형에 대한 설명으로 가장 적절하지 않은 것은?

    지식 : 주체는 '그가 알고 있는 것'을 보여주며 예시로는 패스워드, PIN 등이 있다.

    소유 : 주체는 '그가 가지고 있는 것'을 보여주며 예시로는 토큰, 스마트카드 등이 있다.

     존재 : 주체는 '그를 대체하는 것'을 보여주며 예시로는 패턴, QR 등이 있다.

    행위 : 주체는 '그가 하는 것'을 보여주며 예시로는 서명, 움직임, 음성 등이 있다.

 

 

답: ❸ 존재 : 주체는 '그를 대체하는 것'을 보여주며 예시로는 패턴, QR 등이 있다.

해설:

사용자 인증 방법은 크게 지식, 소유, 존재, 행위로 나눌 수 있습니다. 각각의 특징을 정확히 이해하는 것이 중요합니다.

1. 지식 (Knowledge-based authentication):

  • 설명: 주체가 알고 있는 정보를 바탕으로 인증하는 방법입니다.
  • 예시: 패스워드, PIN 등. 사용자가 알고 있는 정보를 제공하여 인증을 받습니다.
  • 맞는 설명입니다.

2. 소유 (Possession-based authentication):

  • 설명: 주체가 가지고 있는 물리적 객체를 바탕으로 인증하는 방법입니다.
  • 예시: 토큰, 스마트카드 등. 사용자가 소유한 물리적 장치나 토큰을 이용해 인증합니다.
  • 맞는 설명입니다.

3. 존재 (Biometric-based authentication):

  • 설명: 주체가 자신의 신체적 특성을 바탕으로 인증하는 방법입니다. 여기서 중요한 점은 '그를 대체하는 것'이라는 표현이 잘못되었다는 것입니다.
  • 정확한 설명: 주체는 '그 자신'의 신체적 특성, 예를 들어 지문, 홍채, 얼굴 인식 등을 이용해 인증을 받습니다. '그를 대체하는 것'은 잘못된 표현입니다. 주체는 자기 자신을 인증하는 것입니다.
  • 틀린 설명입니다.

4. 행위 (Behavioral authentication):

  • 설명: 주체가 하는 특정 행동을 바탕으로 인증하는 방법입니다.
  • 예시: 서명, 음성 인식, 움직임 패턴 등. 사용자의 행동을 기반으로 인증을 진행합니다.
  • 맞는 설명입니다.

결론:

❸번에서 **"주체는 '그를 대체하는 것'을 보여준다"**는 표현이 부적절합니다. 존재 기반 인증은 '주체 자신'의 생체 정보를 바탕으로 인증을 하는 방식이기 때문에 '그를 대체하는 것'이라는 표현은 잘못된 설명입니다.

반응형