Kerberos는 널리 사용되는 네트워크 인증 프로토콜이지만, 모든 보안 위협으로부터 시스템을 완벽하게 보호해 주는 것은 아닙니다. 도입 전에 반드시 이해해야 할 Kerberos의 대표적인 단점과 각각의 대응 방안을 살펴보겠습니다.
1. 패스워드 추측 공격
Kerberos는 패스워드 추측 공격(password guessing attack)을 근본적으로 차단하지 못합니다. 사용자가 취약한 비밀번호를 설정하면, 공격자는 해당 비밀번호에서 파생된 키로 암호화된 메시지를 계속해서 복호화하려 시도하는 오프라인 사전 공격(offline dictionary attack)을 성공시킬 수 있습니다.
이 문제를 해결하려면 패스워드 추측 공격에 영향을 받지 않는 사용자 인증 프로토콜을 설계하는 것이 핵심 과제입니다. 실무적으로는 강력한 비밀번호 정책 적용과 함께 OTP, 생체 인증 등 다중 요소 인증(MFA)을 병행하는 것이 효과적입니다.
2. KDC 스푸핑
KDC 스푸핑(KDC spoofing)은 KDC(Key Distribution Center)의 응답을 위조하는 능력에 기반한 공격입니다. 다만 Kerberos 프로토콜의 정의상, KDC 응답 스푸핑 자체는 심각한 보안 문제로 간주되지 않습니다. Kerberos는 애초에 신뢰할 수 없는 네트워크 환경을 견디도록 설계되었기 때문입니다.
IP 스푸핑은 신뢰할 수 없는 네트워크에서 흔히 나타나는 공격 형태입니다. Kerberos는 상호 인증(mutual authentication)을 구현하여 클라이언트와 서버 양쪽의 신원을 모두 증명하도록 요구합니다. 덕분에 중간자(Man-in-the-Middle) 공격으로부터 상당한 수준의 보호를 받을 수 있습니다.
3. 서비스 거부(DoS) 공격
Kerberos는 서비스 거부(Denial of Service, DoS) 공격 역시 해결해 주지 못합니다. 프로토콜 내에는 침입자가 정상적인 인증 절차에 대한 참여를 방해할 수 있는 지점들이 존재합니다. 이러한 공격 중 일부는 시스템에서 드물지 않게 발생하는 '정상적인' 장애 양상과 유사하게 나타날 수 있어, 탐지와 대응은 일반적으로 관리자와 사용자의 몫으로 남습니다.
공격자는 대량의 인증 요청으로 KDC를 플러딩(flooding)하여 합법적인 요청에 대한 응답 속도를 크게 떨어뜨릴 수 있고, 최악의 경우 KDC 자체를 다운시킬 수도 있습니다.
대응 방안:
- KDC를 방화벽 뒤에 배치하여 외부의 무분별한 접근을 차단
- 중복된 KDC 슬레이브(redundant KDC slaves)를 구축해 요청을 분산 처리하고 부하를 분산
4. KDC 서버 침해
KDC는 사용자와 서버 등 주체(principal/verifier) 정보와 그들의 비밀 키를 담은 암호화된 데이터베이스를 운영합니다. 그러나 KDC의 보안이 한 번 침해되면, 주체 키들이 마스터 키로 암호화되어 저장되어 있다 하더라도 전체 네트워크의 보안이 무너집니다. 마스터 키 자체도 KDC 내부에 보관되기 때문입니다.
KDC를 장악한 공격자는 네트워크 전체를 통제하고, 임의의 주체에 대한 자격 증명을 만들거나 변경할 수 있습니다.
대응 방안: KDC의 물리적·논리적 보안을 철저히 강화하고, KDC에 대한 접근 권한을 최소한의 인원으로만 제한해야 합니다.
5. 검증자(서버) 침해
특정 서버의 보안이 침해되면, 그 서버에서 제공되는 일부 서비스도 함께 위험에 노출됩니다. 공격자는 해당 서버에서 실행 중인 서비스를 사칭(impersonate)하고, 그 서비스와 클라이언트(주체) 사이의 통신 내용 일부를 복호화할 수 있습니다.
즉, 서버에서 실행되는 서비스의 보안은 결국 그 서버 자체의 보안에 의존합니다. 따라서 서버에 적용해야 할 보안 조치의 수준은 해당 서버가 처리하는 서비스와 저장된 리소스의 가치에 비례하여 결정하는 것이 합리적입니다.
마무리
Kerberos는 강력한 인증 프레임워크이지만, 패스워드 추측 공격과 DoS 공격에 대한 방어, KDC 및 개별 서버의 보안 유지는 여전히 관리자의 책임 영역입니다. 강력한 비밀번호 정책, MFA 도입, KDC 이중화와 방화벽 구성, 엄격한 접근 통제를 함께 적용해야 Kerberos 기반 환경의 보안을 온전하게 확보할 수 있습니다.