인터넷보안전문가 2급 필기 기출문제복원 (2004-09-12)

인터넷보안전문가 2급 2004-09-12 필기 기출문제 해설

이 페이지는 인터넷보안전문가 2급 2004-09-12 기출문제를 CBT 방식으로 풀이하고 정답 및 회원들의 상세 해설을 확인할 수 있는 페이지입니다.

인터넷보안전문가 2급
(2004-09-12 기출문제)

목록

1과목: 정보보호개론

1. 운영체제가 관리하고 있는 개체들 중 다른 프로그램이나 다른 네트워크 상의 자원으로부터 공유될 때에 정보 보호가 필요 없는 것은?

  1. 공유 메모리 장치
  2. 공유 프로그램
  3. 공유 데이터
  4. 공유 모니터
(정답률: 알수없음)
  • 공유 메모리, 공유 프로그램, 공유 데이터는 민감한 정보나 시스템 자원을 포함하고 있어 접근 제어와 보호가 필수적이지만, 공유 모니터는 단순 출력 장치로서 정보 보호의 필요성이 상대적으로 없습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

2. 다음 중 전자 상거래 보안의 기본 원칙에 해당하지 않는 것은?

  1. 인증
  2. 전자 서명
  3. 신원확인
  4. 개인 정보 보호
(정답률: 알수없음)
  • 전자 상거래 보안의 기본 원칙은 기밀성, 무결성, 가용성, 인증, 신원확인, 개인 정보 보호 등이 포함됩니다. 전자 서명은 이러한 보안 원칙을 구현하기 위한 기술적 수단(방법)이지 기본 원칙 그 자체는 아닙니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

3. 전자 상거래의 보안이 중요시되고 있는 현시점에서 은행 머천트, 카드 사용자에게 안전한 상거래를 할 수 있도록 보장해 주는 보안 프로토콜은?

  1. SSL
  2. SET
  3. PEM
  4. PGP
(정답률: 알수없음)
  • SET(Secure Electronic Transaction)은 카드사, 은행, 가맹점 간의 안전한 전자 상거래를 위해 설계된 보안 프로토콜입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

4. 컴퓨터 바이러스에 감염 되었을 때의 증상이 아닌 것은?

  1. 실행파일의 수행시간이 평상시 보다 길어진다.
  2. 사용하던 CD-ROM의 데이터가 파괴되었다.
  3. 부팅이 되지 않는다.
  4. 파일의 크기가 비정상적으로 커졌다.
(정답률: 50%)
  • 컴퓨터 바이러스는 주로 저장 장치의 소프트웨어적 변조나 시스템 파일 파괴를 일으키지만, 읽기 전용 매체인 CD-ROM의 물리적 데이터 자체를 파괴할 수는 없습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

5. 통신 비밀 보호법의 용어 중 거리가 먼 것은?

  1. 통신 : 우편물 및 전기 통신을 말한다.
  2. 우편물 : 우편물과 소포 우편물을 말한다.
  3. 내국인 : 대한민국의 통치권이 사실상 행사되고 있는 지역에 주소 및 거소를 두고 있는 대한민국 국민을 말한다.
  4. 전기통신 : 유선, 무선, 광선 및 기타의 전자적 방식에 의해서 모든 종류의 음향, 부호를 송수신하는 것을 말하는데 영상은 제외된다.
(정답률: 55%)
  • 통신비밀보호법상 전기통신은 유선, 무선, 광선 및 기타 전자적 방식에 의해 음향, 부호, 영상을 송수신하는 것을 모두 포함합니다. 따라서 영상이 제외된다는 설명은 틀린 정의입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

6. 다음 중 대표적인 공개키 암호화 알고리즘은?

  1. DES
  2. IDEA
  3. RSA
  4. RC5
(정답률: 알수없음)
  • RSA는 소인수 분해의 어려움을 이용한 대표적인 공개키(비대칭키) 암호화 알고리즘입니다.

    오답 노트

    DES, IDEA, RC5: 암호화와 복호화에 동일한 키를 사용하는 대칭키 암호화 알고리즘입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

7. 다음 중 방화벽의 유형에 해당하지 않는 것은?

  1. Packet Filtering Gateway
  2. Circuit Level Gateway
  3. Screened Host
  4. Proxy서버/응용 Gateway
(정답률: 알수없음)
  • 방화벽의 주요 유형은 패킷 필터링, 회로 수준 게이트웨이, 응용 게이트웨이(프록시 서버) 등이 있으며, Screened Host는 방화벽의 표준 유형에 해당하지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

8. 다음 중 불법적인 사용자가 시스템에 거짓 정보를 삽입하는 경우를 말하는 용어는?

  1. 흐름 차단
  2. 위조
  3. 변조
  4. 가로채기
(정답률: 알수없음)
  • 위조는 정당한 권한이 없는 사용자가 시스템에 가짜 정보를 삽입하여 정상적인 정보인 것처럼 속이는 공격 행위를 의미합니다.

    오답 노트

    변조: 기존의 정보를 수정하는 것
    가로채기: 전송 중인 정보를 몰래 훔쳐보는 것
    흐름 차단: 정보의 흐름을 방해하여 전달되지 못하게 하는 것
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

9. 네트워크 보안과 거리가 가장 먼 것은?

  1. 라우터
  2. 방화벽
  3. 개인키
  4. 공개키
(정답률: 80%)
  • 라우터는 네트워크 간의 경로를 설정하고 패킷을 전송하는 네트워크 계층의 장비이며, 보안을 목적으로 하는 장비가 아닙니다.

    오답 노트

    방화벽, 개인키, 공개키: 네트워크 접근 제어 및 데이터 암호화를 위한 보안 요소입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

10. 다음 보기의 소프트웨어 중 시스템 소프트웨어인 운영체제의 제어 프로그램에 속하지 않는 것은?

  1. 감시 프로그램
  2. 서비스 프로그램
  3. 작업관리 프로그램
  4. 자료관리 프로그램
(정답률: 50%)
  • 운영체제의 제어 프로그램은 감시, 작업관리, 자료관리, 스풀링 프로그램 등으로 구성됩니다. 서비스 프로그램은 제어 프로그램의 범주에 포함되지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

2과목: 운영체제

11. Linux 시스템을 곧바로 재시작 하는 명령이 아닌 것은?

  1. shutdown -r now
  2. shutdown -r 0
  3. halt
  4. reboot
(정답률: 알수없음)
  • halt 명령어는 시스템을 완전히 정지(종료)시키는 명령이며, 재시작을 수행하지 않습니다. 반면 reboot나 shutdown -r 옵션은 시스템을 다시 시작합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

12. Linux 시스템에서 현재 구동 하고 있는 프로세스를 보여주는 명령과 특정 프로세스를 종료하는 명령어가 올바르게 짝지어진 것은?

  1. ps, halt
  2. ps, kill
  3. ps, cut
  4. ps, grep
(정답률: 92%)
  • 현재 실행 중인 프로세스 상태를 확인하는 ps 명령어와 특정 프로세스 ID(PID)를 지정하여 강제로 종료시키는 kill 명령어가 올바른 조합입니다.

    오답 노트

    halt: 시스템 종료
    grep: 특정 문자열 검색
    cut: 파일의 특정 필드 추출
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

13. Linux 시스템이 작동되면서 계속 수정되고 변경되는 파일들을 위한 디렉터리는?

  1. /var/lib
  2. /var/cache
  3. /var/local
  4. /var/log
(정답률: 알수없음)
  • /var/lib 디렉터리는 시스템이 작동하면서 상태 정보가 계속해서 수정되고 변경되는 동적 데이터 파일들을 저장하는 곳입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

14. 다음 명령어 중에서 X Windows를 실행시키는 명령은?

  1. xwin
  2. startx
  3. playx
  4. runx
(정답률: 73%)
  • Linux 환경에서 텍스트 기반의 콘솔 모드에서 그래픽 기반의 X Window 시스템을 시작하기 위해 사용하는 명령어는 startx입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

15. 아파치 데몬으로 웹서버를 운영하고자 할 때 반드시 선택해야하는 데몬은?

  1. httpd
  2. dhcpd
  3. webd
  4. apached
(정답률: 알수없음)
  • 아파치(Apache) 웹 서버의 핵심 프로세스인 데몬의 이름은 httpd(HTTP Daemon)입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

16. Linux에 대한 올바른 설명은?

  1. Linux는 동시에 하나 이상의 프로그램을 수행할 수 없다.
  2. Linux에서 foreground 작업이란 화면에 보여 주면서 실행되는 상태를 말한다.
  3. Linux에서 background 작업을 위해서는 실행 시 프로그램 이름 뒤에 '@'을 붙인다.
  4. Linux에서 프로그램이 background에서 실행되는 동안에는 다른 작업을 할 수 없다.
(정답률: 알수없음)
  • Linux의 foreground 작업은 터미널 화면에 출력 결과가 나타나며 사용자와 상호작용하며 실행되는 상태를 의미합니다.

    오답 노트

    다중 작업 가능: 멀티태스킹을 지원하여 동시에 여러 프로그램 수행 가능
    background 실행: 프로그램 이름 뒤에 '&' 기호를 붙여 실행
    background 작업 중: 다른 작업을 동시에 수행할 수 있음
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

17. vi 에디터 사용 중 명령 모드로 변환할 때 사용하는 키는?

  1. Esc
  2. Enter
  3. Alt
  4. Ctrl
(정답률: 알수없음)
  • vi 에디터는 입력 모드, 명령 모드, EX 모드로 나뉘며, 입력 모드나 EX 모드에서 다시 명령 모드로 돌아가기 위해서는 Esc 키를 사용합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

18. Windows 2000 Server에서 자동으로 호스트의 네트워크 환경을 설정할 수 있는 서비스는?

  1. IIS(Internet Information Server)
  2. FTP(File Transfer Protocol)
  3. DHCP(Dynamic Host Configuration Protocol)
  4. DNS(Domain Name System)
(정답률: 알수없음)
  • DHCP(Dynamic Host Configuration Protocol)는 IP 주소, 서브넷 마스크, 기본 게이트웨이 등 네트워크 설정을 호스트에 자동으로 할당해 주는 프로토콜입니다.

    오답 노트

    IIS: 웹 서버 소프트웨어
    FTP: 파일 전송 프로토콜
    DNS: 도메인 이름을 IP 주소로 변환하는 시스템
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

19. Windows 2000 Server에서 관리자에 해당하는 계정은?

  1. Anonymous
  2. Administrator
  3. Guest
  4. User
(정답률: 알수없음)
  • Windows 운영체제에서 시스템의 모든 권한을 가지고 설정을 변경하거나 관리할 수 있는 최고 관리자 계정은 Administrator입니다.

    오답 노트

    Guest: 임시 방문자 계정
    Anonymous: 익명 계정
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

20. DNS(Domain Name System)서버 종류에 속하지 않는 것은?

  1. Primary Server
  2. Cache Server
  3. Expert Server
  4. Master Name Server
(정답률: 알수없음)
  • DNS 서버는 역할에 따라 Primary(Master), Secondary(Slave), Cache 서버 등으로 구분되며, Expert Server라는 명칭의 서버 종류는 존재하지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

21. 마이크로소프트사에서 제공하는 Windows 2000 Server에서 사용하는 웹 서버는?

  1. RPC
  2. IIS
  3. Tomcat
  4. Apache
(정답률: 알수없음)
  • IIS(Internet Information Services)는 마이크로소프트 윈도우 서버 운영체제에서 기본적으로 제공하는 웹 서버 소프트웨어입니다.

    오답 노트

    Apache, Tomcat: 오픈 소스 기반의 웹 서버 및 WAS
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

22. Linux 시스템에서 현재 수행되는 백그라운드 작업을 출력하는 명령어는?

  1. jobs
  2. kill
  3. ps
  4. top
(정답률: 알수없음)
  • Linux 시스템에서 현재 쉘 세션에 연결되어 백그라운드에서 실행 중인 작업 목록을 확인하는 명령어는 jobs입니다.

    오답 노트

    kill: 프로세스 강제 종료
    ps: 현재 실행 중인 프로세스 상태 출력
    top: 시스템 리소스 사용량 및 프로세스 실시간 모니터링
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

23. 당신은 icqa의 계정을 비밀번호가 없이 로그인 되도록 만들려고 한다. 당신의 Linux 서버는 shadow password system을 사용하고 있고, /etc/passwd에서 icqa의 부분은 아래와 같다. 어떻게 해야 비밀번호 없이 로그인 할 수 있는가?

  1. /etc/passwd 파일의 icqa의 두번째 필드를 공백으로 만든다.
  2. /etc/shadow 파일의 icqa의 두번째 필드를 공백으로 만든다.
  3. /etc/passwd 파일의 icqa의 다섯번째 필드를 "!!"으로 채운다.
  4. root로 로그인하여 “passwd icqa”명령으로 비밀번호를 바꾼다.
(정답률: 알수없음)
  • shadow password 시스템에서는 실제 암호화된 비밀번호가 /etc/passwd가 아닌 /etc/shadow 파일의 두 번째 필드에 저장됩니다. 따라서 이 필드를 공백으로 설정하면 비밀번호 없이 로그인이 가능해집니다.
    이미지 텍스트: $icqa:x:500:500:::/home/icqa:/bin/bash$
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

24. 어떤 파일의 허가 모드가 “-rwxr---w-” 이다. 다음 설명 중 틀린 것은?

  1. 소유자는 읽기 권한, 쓰기 권한, 실행 권한을 갖는다.
  2. 동일한 그룹에 속한 사용자는 읽기 권한만을 갖는다.
  3. 다른 모든 사용자는 쓰기 권한 만을 갖는다.
  4. 동일한 그룹에 속한 사용자는 실행 권한을 갖는다.
(정답률: 50%)
  • 파일 권한 -rwxr---w- 는 [소유자: rwx(읽기/쓰기/실행)], [그룹: r--(읽기만)], [기타 사용자: --w(쓰기만)]를 의미합니다.

    오답 노트

    동일한 그룹에 속한 사용자는 실행 권한을 갖는다: 그룹 권한이 r-- 이므로 읽기 권한만 있으며 실행 권한은 없습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

25. 다음은 Windows NT의 NTFS 파일시스템의 파일에 대한 허가권에 대한 파일 속성이다. Windows NT의 NTFS 포맷의 파일 속성이 아닌 것은?

  1. 쓰기(W)
  2. 허가권 변경(P)
  3. 실행(X)
  4. 생성(C)
(정답률: 알수없음)
  • NTFS 파일 시스템의 권한 설정에는 읽기(R), 쓰기(W), 실행(X), 수정(M), 권한 변경(P), 소유권 가져오기(O) 등이 포함되지만, 생성(C)이라는 별도의 허가권 속성은 존재하지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

26. "Redhat Linux 6.0"이 설치된 시스템에서 RPM 파일로 Linux 6.0 CD-ROM 안에 들어있는 Apache 프로그램을 이용 웹 사이트를 운영하고 있다. linuxuser 라는 일반 사용자가 자기 홈 디렉터리 하위에 public_html 이라는 디렉터리를 만들고 자기 개인 홈페이지를 만들었는데, 이 홈페이지에 접속하기 위한 웹 브라우저에서 URL은? (단, 서버의 IP는 192.168.1.1 이다.)

  1. http://192.168.1.1/
  2. http://192.168.1.1/linuxuser/
  3. http://192.168.1.1/-linuxuser/
  4. http://192.168.1.1/~linuxuser/
(정답률: 알수없음)
  • Apache 웹 서버의 UserDir 모듈을 사용할 경우, 일반 사용자의 홈 디렉터리 내 public_html 폴더에 접근하기 위해서는 URL 경로에 물결표(~)와 사용자 계정명을 조합하여 사용합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

27. NFS 서버에서 export 된 디렉터리들을 클라이언트에서 알아보기 위해 사용하는 명령은?

  1. mount
  2. showexports
  3. showmount
  4. export
(정답률: 알수없음)
  • NFS 서버에서 공유(export) 설정된 디렉터리 목록을 클라이언트 측에서 확인하기 위해 사용하는 전용 명령어가 showmount 입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

28. Linux 네트워크 서비스에 관련된 설정을 하는 설정파일은?

  1. /etc/inetd.conf
  2. /etc/fstab
  3. /etc/ld.so.conf
  4. /etc/profile
(정답률: 알수없음)
  • /etc/inetd.conf 파일은 인터넷 서비스 데몬(inetd)이 관리하는 네트워크 서비스들의 설정 정보를 담고 있는 파일입니다.

    오답 노트

    /etc/fstab: 파일 시스템 마운트 정보
    /etc/ld.so.conf: 공유 라이브러리 경로
    /etc/profile: 시스템 전체 환경 설정
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

29. 한 개의 랜카드 디바이스에 여러 IP를 설정하는 기능은?

  1. Multi IP
  2. IP Multi Setting
  3. IP Aliasing
  4. IP Masquerade
(정답률: 알수없음)
  • 하나의 물리적인 네트워크 인터페이스(랜카드)에 여러 개의 가상 IP 주소를 할당하여 사용하는 기술을 IP Aliasing이라고 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

30. vi 에디터에서 편집행의 줄번호를 출력해주는 명령은?

  1. :set nobu
  2. :set nu
  3. :set nonu
  4. :set showno
(정답률: 알수없음)
  • vi 에디터에서 줄 번호를 표시하기 위해서는 number의 약자인 nu를 사용하여 설정을 활성화합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

3과목: 네트워크

31. OSI 7 Layer 모델에 대한 설명으로 틀린 것은?

  1. 물리계층 : 케이블의 전기적, 광학적, 기계적, 기능적인 인터페이스 제공
  2. 데이터 링크 계층 : 에러 제어, 흐름 제어, 접속 제어 기능 제공
  3. 네트워크 계층 : 두 네트워크를 연결하는데 필요한 데이터 전송 및 교환 기능
  4. 표현 계층 : 응용 프로그램에 통신 기능 제공
(정답률: 알수없음)
  • 표현 계층은 데이터의 형식 결정, 암호화, 압축 등을 담당하며, 응용 프로그램에 직접적으로 통신 기능을 제공하는 계층은 응용 계층입니다.

    오답 노트

    물리 계층: 전기적·기계적 인터페이스 제공
    데이터 링크 계층: 에러·흐름·접속 제어 수행
    네트워크 계층: 데이터 전송 및 교환(라우팅) 기능 수행
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

32. 다음 중 자신의 사무실에 인터넷 전용회선을 설치할 때 반드시 필요한 장비로만 짝지어진 것은?(단, 10개 이상의 IP를 할당하고자 한다.)

  1. LAN Card - Router - IP - Switch - CSU
  2. LAN Card - Hub - Router - DSU
  3. MODEM - Hub - Router - DSU
  4. MODEM - IP - Switch - Router - CSU
(정답률: 알수없음)
  • 전용회선을 통해 10개 이상의 IP를 할당받아 내부 네트워크를 구성하려면, PC 연결을 위한 LAN Card, 여러 PC를 묶어주는 Hub, 외부 네트워크와 연결하는 Router, 그리고 전용회선 신호를 변환하는 DSU가 필수적으로 필요합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

33. 네트워크 어뎁터에 대한 설명이다. 틀린 것은?

  1. 네트워크 어뎁터는 MAC 주소라고 하는 독특한 주소를 내장하고 있다.
  2. 케이블 연결방식은 UTP와 BNC 방식이 주류를 이룬다.
  3. 데이터를 전기 신호로 바꾸어 주기 위해 트랜시버를 이용한다.
  4. 바이트 단위의 데이터를 패킷으로 모아 포장한 후에 전송한다.
(정답률: 37%)
  • 바이트 단위의 데이터를 패킷으로 모아 포장하는 과정은 네트워크 어뎁터(물리 계층/데이터 링크 계층)가 아닌, 네트워크 계층의 IP 프로토콜 등이 수행하는 역할입니다.

    오답 노트

    MAC 주소: 어뎁터마다 고유하게 부여된 물리적 주소임
    UTP/BNC: 대표적인 네트워크 연결 케이블 방식임
    트랜시버: 디지털 데이터를 전기 신호로 변환하여 전송하는 장치임
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

34. 네트워크 설비라고 하기에는 가장 거리가 먼 것은?

  1. PC 두 대에 각각 네트워크 어뎁터를 설치하고 UTP 케이블을 이용하여 PC 두 대에 직접 연결하였다.
  2. 내 PC에 연결된 프린터를 다른 사용자가 쓰게 하기 위해 다른 PC와 네트워크 어뎁터와 BNC 케이블로 연결하였다.
  3. 스카시 어뎁터를 설치하고 외장형 디스크 장치와 타블렛을 설치하였다.
  4. 케이블 모뎀을 설치하고 고정 IP를 할당받아 항상 인터넷에 접속해 있다.
(정답률: 알수없음)
  • 스카시 어뎁터를 설치하고 외장형 디스크 장치와 타블렛을 설치하는 것은 PC의 주변 장치를 확장하는 인터페이스 설정일 뿐, 다른 컴퓨터나 네트워크 장비와 연결하여 데이터를 주고받는 네트워크 설비와는 거리가 멉니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

35. 인터넷에 접속된 호스트들은 인터넷 주소에 의해서 식별되지만 실질적인 통신은 물리적인 네트워크 주소(예: Ethernet 주소)를 얻어야 통신이 가능하다. 이를 위해 인터넷 주소를 물리적인 네트워크 주소로 변경해 주는 프로토콜은?

  1. IP(Internet Protocol)
  2. ARP(Address Resolution Protocol)
  3. DHCP(Dynamic Host Configuration Protocol)
  4. RIP(Routing Information Protocol)
(정답률: 알수없음)
  • 논리적인 인터넷 주소인 IP 주소를 실제 하드웨어의 물리적 주소인 MAC 주소로 변환하여 통신이 가능하게 해주는 프로토콜은 ARP(Address Resolution Protocol)입니다.

    오답 노트

    IP: 네트워크 계층의 기본 프로토콜
    DHCP: IP 주소를 자동으로 할당하는 프로토콜
    RIP: 거리 벡터 기반의 라우팅 프로토콜
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

36. 근거리 통신망 이더넷 표준에서 이용하는 매체 액세스 제어 방법은?

  1. Multiple Access(MA)
  2. Carrier Sense Multiple Access(CSMA)
  3. Carrier Sense Multiple Access/Collision Detection(CSMA/CD)
  4. Token Passing
(정답률: 알수없음)
  • 이더넷(Ethernet) 표준은 네트워크 상에서 데이터 충돌을 방지하고 효율적으로 전송하기 위해, 매체 사용 가능 여부를 확인하고 충돌을 감지하는 Carrier Sense Multiple Access/Collision Detection(CSMA/CD) 방식을 사용합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

37. 라우팅에서 최단 경로의 의미는?

  1. 가장 가격이 싼 경로
  2. 가장 지연이 짧은 경로
  3. 가장 작은 홉수를 가진 경로
  4. 가, 나, 다 중 하나 이상의 결합을 바탕으로 경비(Cost)를 결정하고 경비가 최소가 되는 경로
(정답률: 알수없음)
  • 라우팅에서 최단 경로는 단순히 물리적 거리나 홉수만을 의미하는 것이 아니라, 지연 시간, 비용, 홉수 등 다양한 지표를 결합하여 산출한 경비(Cost)가 최소가 되는 경로를 의미합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

38. 우리 회사의 네트워크는 4개의 서브넷으로 이루어져 있다. 네트워크 관리자의 부담을 최소화 하면서 모든 서브넷에 대한 브라우징 환경을 구성하기 위한 적절한 방법은?

  1. LMHOSTS 파일을 사용한다.
  2. DNS 서버를 설치한다.
  3. WINS 서버를 설치한다.
  4. HOSTS 파일을 이용한다.
(정답률: 알수없음)
  • 여러 서브넷으로 구성된 네트워크 환경에서 호스트 이름을 IP 주소로 자동 변환하고 관리자의 설정 부담을 줄여 브라우징 환경을 구축하기에는 WINS 서버 설치가 가장 적절합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

39. 프로토콜 스택에서 가장 하위 계층에 속하는 것은?

  1. IP
  2. TCP
  3. HTTP
  4. UDP
(정답률: 알수없음)
  • 제시된 프로토콜 중 IP는 네트워크 계층(3계층)에 속하며, 전송 계층인 TCP와 UDP, 응용 계층인 HTTP보다 하위 계층에서 동작합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

40. 시작 비트로 시작하여, 데이터 비트, 오류검출 비트, 종료 비트로 프레임이 만들어지는 전송 프로토콜은?

  1. 동기 직렬 전송
  2. 비동기 직렬 전송
  3. 병렬 전송
  4. 모뎀 전송
(정답률: 알수없음)
  • 데이터의 시작과 끝을 알리는 시작 비트(Start Bit)와 종료 비트(Stop Bit)를 사용하여 문자 단위로 데이터를 전송하는 방식은 비동기 직렬 전송의 핵심 특징입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

41. 다음 보기 중 서비스, 포트, 프로토콜의 연결이 적당하지 않은 것은?

  1. FTP - 21 - TCP
  2. SMTP - 25 - TCP
  3. DNS - 53 - TCP
  4. SNMP - 161 - TCP
(정답률: 91%)
  • SNMP(Simple Network Management Protocol)는 네트워크 장비의 상태를 모니터링하고 관리하기 위해 설계되었으며, 빠른 전송과 효율성을 위해 전송 계층 프로토콜로 UDP를 사용합니다.

    오답 노트

    SNMP - 161 - TCP: UDP를 사용해야 함
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

42. 인터넷 IPv4 주소는 Class, NetworkID, HostID 부분으로 구성되어 있다. '203.249.114.2'가 속한 Class는?

  1. A Class
  2. B Class
  3. C Class
  4. D Class
(정답률: 알수없음)
  • IPv4의 C Class는 첫 번째 옥텟의 범위가 $192$부터 $223$까지입니다. 제시된 주소 $203.249.114.2$의 첫 번째 옥텟이 $203$이므로 C Class에 해당합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

43. 다음의 매체 방식은?

  1. Token Passing
  2. Demand Priority
  3. CSMA/CA
  4. CSMA/CD
(정답률: 알수없음)

  • 네트워크 사용 여부를 확인하고, 충돌 발생 시 충돌 신호를 보낸 후 일정 시간 대기했다가 재전송하는 방식은 이더넷(Ethernet)에서 사용하는 CSMA/CD(Carrier Sense Multiple Access with Collision Detection)의 핵심 동작 원리입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

44. 다음 중 IPv6 프로토콜의 구조는?

  1. 32bit
  2. 64bit
  3. 128bit
  4. 256bit
(정답률: 알수없음)
  • IPv6는 IPv4의 주소 부족 문제를 해결하기 위해 도입된 차세대 IP 주소 체계로, 주소 길이를 $128\text{bit}$로 확장하여 거의 무한한 수의 주소를 제공합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

45. 전송을 받는 개체에서 발송지에서 오는 데이터의 양이나 속도를 제한하는 프로토콜의 기능은?

  1. 에러제어
  2. 순서제어
  3. 흐름제어
  4. 접속제어
(정답률: 알수없음)
  • 송신 측과 수신 측의 처리 속도 차이를 해결하기 위해, 수신 측에서 데이터의 양이나 전송 속도를 조절하여 데이터 손실을 방지하는 기능을 흐름제어라고 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

4과목: 보안

46. 서비스 거부 공격(DoS : Denial of Service)의 특징이 아닌 것은?

  1. 루트 권한을 획득하는 권한이다.
  2. 공격을 받을 경우, 해결할 방안이 매우 힘들다.
  3. 다른 공격을 위한 사전 공격 방법으로 활용된다.
  4. 데이터를 파괴하거나, 훔쳐가거나, 변조하는 공격이 아니다.
(정답률: 알수없음)
  • 서비스 거부 공격(DoS)은 시스템 자원을 고갈시켜 정상적인 서비스를 불가능하게 만드는 것이 목적이며, 시스템의 관리자 권한(루트 권한)을 탈취하는 공격이 아닙니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

47. 다음 중 침입 차단 시스템에 해당하지 않는 것은?

  1. Screen Router
  2. 패턴 매칭 게이트웨이
  3. Bastion Host
  4. Dual-Homed 게이트웨이
(정답률: 알수없음)
  • 침입 차단 시스템(Firewall)은 네트워크 경계에서 트래픽을 제어하는 Screen Router, Bastion Host, Dual-Homed 게이트웨이 등이 대표적입니다. 패턴 매칭 게이트웨이는 주로 침입 탐지 시스템(IDS)에서 공격 패턴을 분석할 때 사용하는 방식입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

48. 현재 Linux 시스템 상에서 침입자의 침입여부나 사용자의 사용여부를 확인하고자 한다. 적합한 명령어가 아닌 것은?

  1. [root@icqa /bin]#w
  2. [root@icqa /bin]#netstat -t
  3. [root@icqa /bin]#fuser -a
  4. [root@icqa /bin]#who
(정답률: 알수없음)
  • 시스템 접속자 및 침입 여부를 확인하기 위해서는 현재 접속 중인 사용자를 보여주는 w, who 명령어와 네트워크 연결 상태를 확인하는 netstat 명령어가 적합합니다.

    오답 노트

    fuser -a: 특정 파일이나 포트를 사용 중인 프로세스를 확인하는 명령어로, 단순 사용자 접속 확인과는 목적이 다릅니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

49. 웹 서비스를 제공하는 Windows NT서버의 웹 관리를 위해 할 수 있는 행위가 아닌 것은?

  1. 이벤트 로그설정을 통하여 www에 관여된 이벤트 로그를 작성한다.
  2. 인터넷 웹 서비스에서 등록 정보창의 로깅 정책란을 클릭하여 로그를 남긴다.
  3. 특정 가상 디렉터리의 global.asa를 설정하여 세션의 시작과 종료를 설정한다.
  4. Default share 디렉터리의 공유를 제한한다.
(정답률: 알수없음)
  • Windows NT 서버의 웹 관리에서는 이벤트 로그 설정, 로깅 정책 관리, global.asa를 통한 세션 제어 등이 수행됩니다. Default share 디렉터리의 공유 제한은 일반적인 파일 공유 설정에 해당하며, 웹 서비스 자체의 관리 행위와는 거리가 멉니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

50. 다음 중 PGP(Pretty Good Privacy) 에서 지원해 주는 기능이나 알고리즘으로 알맞지 않은 것은?

  1. 기밀성 - IDEA, RSA
  2. 전자서명 - RSA, MD5
  3. 압축 - ZIP
  4. 전자우편과의 호환 - S-MIME
(정답률: 알수없음)
  • PGP는 기밀성(IDEA, RSA), 전자서명(RSA, MD5), 압축(ZIP) 기능을 지원하는 암호화 프로그램입니다. S-MIME은 PGP와는 별개의 표준 전자우편 보안 규격으로, PGP가 지원하는 알고리즘이나 기능이 아닙니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

51. 암호 프로토콜에 속하지 않는 것은?

  1. 키교환 프로토콜
  2. 디지털 서명
  3. 전자화폐
  4. 비밀키 암호
(정답률: 알수없음)
  • 암호 프로토콜은 통신 당사자 간에 안전하게 정보를 교환하기 위한 절차로, 키교환 프로토콜, 디지털 서명, 전자화폐 등이 포함됩니다. 비밀키 암호는 프로토콜이 아니라 암호화 알고리즘의 한 종류입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

52. Linux 시스템 상에서 Rootkit의 역할이 아닌 것은?

  1. 불법적인 권한을 다시 획득하는 역할을 수행한다.
  2. 시스템 상에서 침입자의 흔적을 지워주는 역할을 수행한다.
  3. 정상적인 프로그램처럼 보이지만 내부에 악의적인 코드가 내장되어있다.
  4. 자가 복제를 통해 자신의 존재를 숨기면서 다른 시스템과의 접속을 시도한다.
(정답률: 54%)
  • Rootkit은 시스템 침입 후 관리자 권한을 유지하고, 침입 흔적을 지우며, 정상 프로그램으로 위장하여 백도어를 설치하는 도구입니다.

    오답 노트

    자가 복제를 통해 다른 시스템으로 전파되는 것은 웜(Worm)의 특징입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

53. 방화벽의 주요 기능이 아닌 것은?

  1. 접근제어
  2. 사용자인증
  3. 로깅
  4. 프라이버시 보호
(정답률: 54%)
  • 방화벽은 외부로부터의 불법 침입을 막기 위해 접근제어, 사용자인증, 로깅 및 감사 기능을 수행합니다. 프라이버시 보호는 방화벽의 직접적인 주요 기능이 아닙니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

54. 다음 중 로그파일의 종류가 아닌 것은?

  1. 보안로그
  2. 메일로그
  3. 부팅로그
  4. 시스템로그
(정답률: 59%)
  • 로그파일은 시스템의 상태와 이벤트를 기록하는 파일로, 보안로그, 부팅로그, 시스템로그 등이 대표적입니다. 메일로그는 일반적인 시스템 로그파일의 기본 종류에 해당하지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

55. SSL(Secure Socket Layer)에 관한 설명 중 틀린 것은?

  1. 서버 인증, 클라이언트 인증, 기밀성 보장의 세 가지 서비스를 제공한다.
  2. SSL 프로토콜은 SSL Hand Shake 프로토콜과 SSL Record 프로토콜로 나뉜다.
  3. SSL Record 프로토콜은 서버·클라이언트 인증 기능과 암호 통신에 사용할 대칭키를 분배하는 역할을 수행한다.
  4. 데이터 암호화를 위한 비밀키를 Hand Shake 프로토콜 단계에서 정한 후에 키를 사용하여 암호화된 메시지로 상대방의 신원을 증명할 수 있다.
(정답률: 알수없음)
  • SSL Record 프로토콜은 상위 계층에서 전달받은 데이터를 분할하고 암호화하여 전송하는 역할을 수행합니다. 서버·클라이언트 인증 및 대칭키 분배와 같은 제어 기능은 SSL Hand Shake 프로토콜의 역할입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

56. 다음 유닉스의 로그 중 가장 거리가 먼 설명은?

  1. syslog : 시스템 정보, 트랩된 커널과 시스템 메시지, /var/adm/messages에 기록
  2. pacct : 사용자가 실행한 모든 명령어 및 자원 사용현황으로서, /var/adm/pacct에 기록
  3. wtmp : 현재 로그인한 사용자 현황, /var/adm/wtmp에 기록
  4. sulog : 모든 su 명령어의 사용기록, /var/adm/sulog에 기록
(정답률: 37%)
  • wtmp 로그는 현재 로그인한 사용자 현황이 아니라, 사용자의 로그인 및 로그아웃 기록(이력)을 저장하는 파일입니다.

    오답 노트

    syslog: 시스템 메시지 기록
    pacct: 프로세스 회계 기록
    sulog: su 명령어 사용 기록
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

57. 버퍼 오버플로우(Buffer Overflow) 개념으로 틀린 것은?

  1. 스택의 일정부분에 익스플로잇 코드(Exploit Code)를 삽입하고 어떤 프로그램의 리턴 어드레스(Return Address)를 익스플로잇 코드가 위치한 곳으로 돌린다.
  2. 대체적으로 문자열에 대한 검사를 하지 않아서 일어나는 경우가 많다.
  3. 소유자가 root인 setuid가 걸린 응용프로그램인 경우 익스플로잇 코드를 이용 root의 권한을 획득할 수 있다.
  4. main 프로그램과 sub 프로그램의 경쟁관계와 setuid를 이용하여 공격하는 패턴이 존재한다.
(정답률: 알수없음)
  • 버퍼 오버플로우는 입력 값의 길이를 검사하지 않아 메모리의 경계를 넘어 데이터가 덮어씌워지는 취약점입니다. main 프로그램과 sub 프로그램의 경쟁 관계를 이용하는 공격 방식은 버퍼 오버플로우가 아니라 레이스 컨디션(Race Condition)에 해당합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

58. 다음 보기 중에서 SSL(Secure Socket Layer)에 대한 설명으로 적절하지 않은 것은?

  1. SSL은 기존의 개방형 네트워크 상에서 사용자의 정보를 보호하기 위한 목적으로 사용된다.
  2. SSL은 크게 Record Protocol과 Handshake Protocol로 구성된다.
  3. SSL은 Netscape사에 의해서 개발되었으며, 1995년에 공개가 되었다.
  4. SSL은 기존 프로토콜 계층의 최 상위 계층에 구성되는 Layer이다.
(정답률: 28%)
  • SSL은 전송 계층(Transport Layer)과 응용 계층(Application Layer) 사이에서 동작하여 데이터를 암호화하는 프로토콜입니다. 따라서 기존 프로토콜 계층의 최 상위 계층에 구성된다는 설명은 적절하지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

59. 다음 보기 중에서 Screening Router에 대한 설명으로 가장 거리가 먼 것은?

  1. OSI 참조 모델의 3,4계층에서 동작한다.
  2. IP, TCP, UDP헤더 내용을 분석한다.
  3. 패킷내의 데이터에 대한 공격 차단이 용이하다.
  4. Screening Router를 통과 또는 거절당한 패킷에 대한 기록관리가 어렵다.
(정답률: 알수없음)
  • Screening Router는 IP, TCP, UDP 헤더의 정보를 기반으로 패킷을 필터링하는 장비입니다. 헤더 정보만 확인하고 패킷 내부의 데이터(Payload)까지는 분석하지 않으므로, 패킷 내의 데이터에 대한 공격 차단이 용이하다는 설명은 틀린 것입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

60. 다음 중 Tripwire의 모드에 속하지 않는 것은?

  1. 데이터베이스 생성모드
  2. 무결성 검사모드
  3. 데이터베이스 삭제모드
  4. 데이터베이스 갱신모드
(정답률: 알수없음)
  • Tripwire는 시스템 파일의 무결성을 검사하는 도구로, 데이터베이스 생성, 무결성 검사, 데이터베이스 갱신 모드로 작동하며, 데이터베이스 삭제모드는 존재하지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

< 이전회차목록 다음회차 >