15. 패스워드를 이용해서 원격 사용자를 인증하는 경우, 호스트는 비표(nonce)라는 일회성 임의 숫자 r를 생성하고 이와 함께 두 함수 h()와 f()를 사용자에게 제시한다. 사용자는 이에 대한 응답으로 f(r', h(P'))를 반환한다. 호스트는 r'=r, h(P')=h(사용자 패스워드)의 여부를 판단하여 인증을 완료한다. 이때, r를 사용하는 것은 어떤 공격에 대비하기 위한 것인가?
- 1전사 공격(Brute-Force Attack)

- 2트래픽 스니핑 공격(Traffic Sniffing Attack)

- 3패스워드 사전 공격(Password Dictionary Attack)

- 4재전송 공격(Replay Attack)
