쉽게 이해하기
공격자가 이전에 정상적으로 쓰였던 인증 메시지를 기록한 뒤 재사용합니다. 메시지가 정말 이번 요청을 위한 것인지 확인하려면 일회성 값, 순서, 시간 제한 등을 설계해야 합니다.
눈으로 따라가기
서버가 매번 다른 nonce를 보내고 응답이 그 nonce에 묶였는지 확인합니다.
시험 함정
서명이 유효하다는 사실만으로 메시지가 새것임을 보장하지 않습니다. 비밀 내용을 몰라도 기록한 메시지를 재사용할 수 있습니다.
함께 보는 관련 주제
비슷한 개념의 핵심과 함정을 이 페이지에서 비교합니다.
즉시 문제 · 4개
정답을 제출하면 해설과 관련 개념을 확인합니다. 틀린 문제는 자동으로 오답노트에 저장됩니다.
즉시 3문제관련 문제 전체검증 근거
기술 문서/실행 검증 · 마지막 검증 2026-09-27 · 핵심 범위 · 실제 출제 횟수 미집계