15. 중앙집중식 인증 방식인 커버로스(Kerberos)에 대한 다음설명 중 옳은 것은 무엇인가?
- 1TGT(Ticket Granting Ticket)는 클라이언트가 서비스를 받을 때마다 발급 받아야 한다.
- 2커버로스는 독립성을 증가시키기 위해 키 교환에는 관여하지 않아 별도의 프로토콜을 도입해야 한다.
- 3커버로스 방식에서는 대칭키 암호화 방식을 사용하여세션 통신을 한다.
- 4공격자가 서비스 티켓을 가로채어 사용하는 공격에는 취약한 방식이다.