한 조직에서 원격 근무자의 회사 보안 인증 방법을 개선하고자 합니다. 다음 요구 사항이 주어졌습니다. • SaaS 및 내부 네트워크 애플리케이션 전반에서 작동해야 합니다. • 장치 제조업체에 구애받지 않아야 합니다. • 오프라인 기능이 있어야 합니다. 다음 중 가장 적절한 인증 방법은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 시간 기반 토큰.
이것이 정답인 이유
시간 기반 토큰(TOTP)은 주어진 요구 사항을 가장 잘 충족합니다. 이는 SaaS 및 내부 네트워크 애플리케이션 모두에서 작동하는 개방형 표준(RFC 6238)이므로 장치 제조업체에 구애받지 않습니다. 또한 토큰 생성은 장치 자체에서 오프라인으로 이루어지므로 오프라인 기능 요구 사항을 충족합니다. 사용자 이름 및 비밀번호는 보안이 취약하고 오프라인 기능이 없습니다. 생체 인식은 장치에 따라 다를 수 있고 모든 시스템에서 보편적으로 지원되지 않을 수 있으며 오프라인 기능은 있지만 다른 요구 사항을 충족하지 못합니다. SMS 인증은 네트워크 연결이 필요하며 오프라인 기능이 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음