인터넷보안전문가 2급 필기 기출문제복원 (2005-03-13)

인터넷보안전문가 2급 2005-03-13 필기 기출문제 해설

이 페이지는 인터넷보안전문가 2급 2005-03-13 기출문제를 CBT 방식으로 풀이하고 정답 및 회원들의 상세 해설을 확인할 수 있는 페이지입니다.

인터넷보안전문가 2급
(2005-03-13 기출문제)

목록

1과목: 정보보호개론

1. DES 암호화 기술 기법에 대한 설명으로 잘못된 것은?

  1. 송. 수신자 모두 다른 키를 갖는다.
  2. 스마트카드 등에 이용한다.
  3. 암호화가 빠르다.
  4. 키 관리와 분배의 어려움이 있다.
(정답률: 알수없음)
  • DES(Data Encryption Standard)는 대칭키 암호화 방식입니다. 대칭키 방식은 암호화와 복호화에 동일한 키를 사용하므로, 송신자와 수신자가 서로 다른 키를 갖는다는 설명은 잘못되었습니다.

    오답 노트

    스마트카드 이용: 효율적인 연산 속도로 인해 사용됨
    암호화 속도: 대칭키 방식 특성상 매우 빠름
    키 관리와 분배: 사용자 증가 시 키 개수가 급증하여 관리가 어려움
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

2. 5명의 사용자가 대칭키(Symmetric Key)를 사용하여 주고받는 메시지를 암호화 하기위해서 필요한 키의 총 개수는?

  1. 2개
  2. 5개
  3. 7개
  4. 10개
(정답률: 알수없음)
  • 대칭키 암호화 방식에서 $n$명의 사용자가 서로 독립적인 비밀키를 공유하기 위해 필요한 총 키의 개수를 구하는 공식입니다.
    ① [기본 공식] $K = \frac{n(n-1)}{2}$
    ② [숫자 대입] $K = \frac{5(5-1)}{2}$
    ③ [최종 결과] $K = 10$
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

3. 공개키 암호화 방식에 대한 설명이 잘못된 것은?

  1. 암호화할 때 사용한 키와 복호화 할 때 사용한 키가 같은 암호화 방식이다.
  2. 공개키 암호 알고리즘은 실질적인 산업계 표준으로 자리 매김하고 있다.
  3. RSA 공개키 암호 알고리즘의 사용 시 모듈러스의 크기는 788비트 이상이 권고되고 있다.
  4. 최근 타원 곡선 알고리즘이 암호 속도가 빠르고 용이하여 현재 그 활용 폭이 넓어지고 있다.
(정답률: 알수없음)
  • 공개키 암호화 방식은 암호화 시 사용하는 키(공개키)와 복호화 시 사용하는 키(개인키)가 서로 다른 비대칭 키 방식입니다.

    오답 노트

    암호화와 복호화 키가 같은 방식: 대칭키 암호화 방식
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

4. 전자 서명문 생성 시 이용되는 인증서(Certificate)에 대하여 잘못 설명된 것은?

  1. 근본적으로 사용자의 이름과 공개키를 인증기관의 개인키로 서명한 서명문이다.
  2. 주체 이름은 일반적으로 X.500 DN(Distinguished Name) 형식을 갖는다.
  3. 주체 이름을 대신하는 주체 대체 이름으로 사용자 ID, E-mail 주소 및 IP 주소, DNS 이름 등이다.
  4. 인증기관이 한번 발행하면 영원히 취소되지 않는다.
(정답률: 90%)
  • 전자 인증서는 유효 기간이 정해져 있으며, 개인키 유출이나 사용자 신분 변경 등의 사유가 발생할 경우 인증기관(CA)에 의해 인증서 폐지 목록(CRL)에 등록되어 취소될 수 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

5. 다음 중 침입차단 시스템의 문제점으로 볼 수 없는 것은?

  1. 제한된 서비스
  2. 내부 사용자에 의한 보안 침해
  3. 침입차단 시스템의 네트워크 트래픽 병목발생
  4. 보안기능의 강화
(정답률: 알수없음)
  • 침입차단 시스템(Firewall)은 외부의 불법 침입을 막는 보안 장비이므로, 보안 기능의 강화는 시스템의 목적이자 장점이지 문제점으로 볼 수 없습니다.

    오답 노트

    제한된 서비스: 정책 설정으로 인해 일부 서비스 이용이 제한될 수 있음
    내부 사용자에 의한 보안 침해: 내부망에서 발생하는 공격은 차단하기 어려움
    네트워크 트래픽 병목발생: 모든 트래픽이 방화벽을 거치므로 부하가 집중될 수 있음
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

6. 국내에서 1998년에 고시된 침입차단시스템의 평가등급 중 최소한의 보안 기능 요구만 만족시키고 있는 등급은?

  1. K1
  2. K2
  3. K3
  4. K4
(정답률: 알수없음)
  • 국내 침입차단시스템 평가등급은 보안 기능의 수준에 따라 K1부터 K4까지 구분되며, 이 중 K1 등급이 최소한의 보안 기능 요구사항만을 만족하는 가장 낮은 단계의 등급입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

7. 개인 홈페이지 서버가 크래킹(Cracking) 당하였을 때 취해야할 행동으로 가장 적절한 것은?

  1. 로그분석을 통해 크래킹을 한 사람의 신원을 밝혀내어 접속한 서버를 크래킹 한다.
  2. 네트워크 분리 후 로그 분석을 통해 크래킹을 한 시점과 방법을 알아내 차후 동일수법에 의한 사고를 방지한다.
  3. 백업된 자료를 이용하여 그대로 복구하여 놓는다.
  4. 백도어의 염려가 있으므로 시스템을 포맷한다.
(정답률: 67%)
  • 크래킹 사고 발생 시 가장 우선적인 조치는 추가 피해를 막기 위해 네트워크를 분리하는 것이며, 이후 로그 분석을 통해 공격 경로와 시점을 파악하여 재발 방지 대책을 세우는 것이 정석적인 대응 절차입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

8. 정보통신 윤리위원회의 불건전 정보 심의 기준으로 짝지어지지 않은 것은?

  1. 반국가적인 내용, 법과 질서와 존엄성을 저해하는 내용
  2. 시민 단체 비방 내용, 경로효친 사상 위배 내용
  3. 비과학적인 생활 태도 조장, 신앙의 자유에 반하는 내용
  4. 의약품 등의 오남용 조장, 불건전 오락물 등의 내용
(정답률: 알수없음)
  • 정보통신 윤리위원회의 심의 기준은 반국가적 내용, 법질서 저해, 비과학적 생활 태도 조장, 의약품 오남용 및 불건전 오락물 등을 대상으로 합니다.

    오답 노트

    시민 단체 비방 내용, 경로효친 사상 위배 내용: 공식적인 불건전 정보 심의 기준에 해당하지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

9. IPSec을 위한 보안 연계(Security Association)가 포함하는 파라미터들로만 짝지어진 것은?

  1. 사용자 ID/ 암호 알고리즘, 암호키, 수명 등의 ESP 관련 정보/ 발신지 IP 주소와 목적지 IP 주소
  2. IPSec 프로토콜 모드(터널, 트랜스포트)/ 인증 알고리즘, 인증 키, 수명 등의 AH 관련 정보/ 발신지 포트 및 목적지 포트
  3. 데이터 민감도/ IPSec 프로토콜 모드(터널, 트랜스포트)/암호 알고리즘, 암호키, 수명 등의 ESP 관련 정보/ 발신지 IP 주소와 목적지 IP 주소
  4. IPSec 프로토콜 모드(터널, 트랜스포트)/ 인증 알고리즘, 인증 키, 수명 등의 AH 관련 정보/ 암호 알고리즘, 암호키, 수명 등의 ESP 관련 정보
(정답률: 알수없음)
  • 보안 연계(SA)는 IPSec 통신을 위해 양단이 합의한 보안 파라미터의 집합입니다. 여기에는 통신 모드(터널, 트랜스포트)와 더불어 AH(인증 알고리즘, 키, 수명) 및 ESP(암호 알고리즘, 키, 수명)에 관한 설정 정보가 모두 포함되어야 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

10. 다음은 해쉬 함수(Hash Function)의 정의를 나타낸 것이다. 해쉬 함수에 대한 설명으로 옳지 않는 것은?

  1. x는 가변길이의 메시지이며, y는 고정길이의 해쉬 값(Hash Code)이다.
  2. 주어진 x에 대하여 y를 구하는 것은 쉽다.
  3. 주어진 y에 대하여 y = h(x)를 만족하는 x를 찾는 것은 불가능하다.
  4. 동일한 해쉬 값을 가지는 서로 다른 메시지가 있어야 한다.
(정답률: 알수없음)
  • 해쉬 함수는 임의의 길이를 가진 메시지를 고정된 길이의 값으로 변환하는 함수입니다. 보안성을 위해 서로 다른 메시지가 동일한 해쉬 값을 가지는 충돌(Collision)이 발생하지 않아야 하므로, 동일한 해쉬 값을 가지는 서로 다른 메시지가 있어야 한다는 설명은 틀린 것입니다.

    오답 노트

    가변길이 메시지 $x$를 고정길이 $y$로 변환: 해쉬 함수의 기본 정의
    주어진 $x$로 $y$를 구하는 것: 계산이 매우 빠르고 쉬움
    주어진 $y$로 $x$를 찾는 것: 역상 저항성으로 인해 사실상 불가능
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

2과목: 운영체제

11. NTFS의 주요 기능에 대한 설명 중 잘못된 것은?

  1. 파일 클러스터를 추적하기 위해 B-Tree 디렉터리 개념을 사용한다.
  2. 서버 관리자가 ACL을 이용하여 누가 어떤 파일만 액세스할 수 있는지 등을 통제할 수 있다.
  3. 교체용 디스크와 고정 디스크 모두에 대해 데이터 보안을 지원한다.
  4. FAT 보다 대체적으로 빠른 속도를 지원한다.
(정답률: 82%)
  • NTFS는 보안성, 안정성, 대용량 지원에 최적화된 파일 시스템입니다. B-Tree 구조를 통한 효율적인 파일 검색, ACL을 이용한 세밀한 권한 제어, 디스크 보안 기능을 제공하지만, 구조적 복잡성으로 인해 단순한 FAT 방식보다 처리 속도가 대체적으로 느릴 수 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

12. 네트워크 상에서 파일이나 폴더의 공유가 불가능한 운영체제는?

  1. MS-DOS 3.2
  2. Windows 95 - OSR2
  3. Windows 2000 Server
  4. Windows NT Workstation
(정답률: 알수없음)
  • MS-DOS 3.2는 단일 사용자 기반의 텍스트 인터페이스 운영체제로, 네트워크 파일 및 폴더 공유 기능을 기본적으로 지원하지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

13. File 시스템에서 FAT와 NTFS에 대한 설명으로 잘못된 것은?

  1. 설치 프로그램을 활용하면 FAT나 FAT32를 쉽게 NTFS로 변환이 가능하다.
  2. Convert.exe를 사용하여 설치 후에 변경할 수 있으며 Convert [드라이브:]/fs:NTFS 로 변환한다.
  3. NTFS에서 FAT로의 변환이 가능하다.
  4. NTFS는 안전성, 보안성이 FAT보다 우수하다.
(정답률: 알수없음)
  • 파일 시스템 변환은 FAT에서 NTFS로의 단방향 변환만 가능하며, NTFS에서 FAT로 되돌리는 변환은 지원되지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

14. Windows 2000 Server의 기본 FTP 사이트 등록정보 설정에서 익명연결 허용을 설정할 수 있는 탭은?

  1. FTP 사이트
  2. 보안 계정
  3. 메시지
  4. 홈 디렉터리
(정답률: 50%)
  • FTP 사이트 등록 정보에서 사용자 인증 및 익명 연결 허용 여부와 같은 권한 설정은 보안 계정 탭에서 관리합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

15. Windows 2000 Server의 DNS(Domain Name System) 서비스 설정에 관한 설명으로 잘못된 것은?

  1. 역방향 조회 영역 설정 후 반드시 역방향 조회 영역을 설정해 주어야 한다.
  2. Windows 2000 Server는 고정 IP 주소를 가져야 한다.
  3. Administrator 권한으로 설정해야 한다.
  4. 책임자 이메일 at(@)은 마침표(.)로 대체된다.
(정답률: 알수없음)
  • DNS 설정 시 정방향 조회 영역(도메인 이름 → IP)을 설정한 후, 필요에 따라 역방향 조회 영역(IP → 도메인 이름)을 추가로 설정하는 것이 일반적이며, 문장 자체의 논리가 중복되어 잘못되었습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

16. Windows 98이 지원하는 기본 공유모드는?

  1. user level 공유모드
  2. share level 공유모드
  3. domain level 공유모드
  4. client level 공유모드
(정답률: 14%)
  • Windows 98은 기본적으로 공유 폴더를 설정하여 자원을 공유하는 share level 공유모드를 지원합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

17. 기존 서버의 램(256MB)을 512MB로 업그레이드 했는데, 서버 상에서는 계속 256MB로 인식하는 문제가 발생하였다. 올바른 해결 방법은?

  1. lilo.conf 파일안에 append="mem=512M" 을 추가한다.
  2. /etc/conf.memory 라는 파일을 만들어서 append="mem=512M"를 추가한다.
  3. swap 영역을 비활성화 시킨 다음 재부팅 한다.
  4. /proc/sys/memory에다가 512 이라는 값을 넣는다.
(정답률: 알수없음)
  • 리눅스 부트로더인 LILO를 사용하는 시스템에서 커널이 인식하는 메모리 크기를 강제로 지정하려면 lilo.conf 파일의 append 옵션에 mem 값을 설정해야 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

18. Linux 시스템 파일의 설명 중 가장 거리가 먼 것은?

  1. /etc/passwd - 사용자 데이터베이스
  2. /etc/fstab - 시스템이 시작될 때 자동으로 마운트 되는 파일 시스템 목록
  3. /etc/motd - 텔넷 로그인 전 나타낼 메시지
  4. /etc/shadow - 패스워드 파일
(정답률: 알수없음)
  • /etc/motd 파일은 텔넷 로그인 '후'에 사용자에게 보여줄 메시지(Message Of The Day)를 저장하는 파일입니다.

    오답 노트

    /etc/passwd: 사용자 계정 정보 저장
    /etc/fstab: 파일 시스템 마운트 정보 저장
    /etc/shadow: 암호화된 사용자 패스워드 저장
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

19. Linux의 기본 명령어들이 포함되어 있는 디렉터리는?

  1. /var
  2. /usr
  3. /bin
  4. /etc
(정답률: 73%)
  • $/bin$ 디렉터리는 'binary'의 약자로, 일반 사용자와 관리자 모두가 사용할 수 있는 기본적인 실행 명령어(ls, cp, mv 등)들이 저장되어 있는 곳입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

20. Linux에서 "ls -al" 명령에 의하여 출력되는 정보가 아닌 것은?

  1. 파일의 접근허가 모드
  2. 파일 이름
  3. 소유자명, 그룹명
  4. 파일의 소유권이 변경된 시간
(정답률: 알수없음)
  • $ls -al$ 명령은 파일의 상세 정보를 리스트 형태로 출력하며, 여기에는 접근 권한, 링크 수, 소유자명, 그룹명, 파일 크기, 수정 시간, 파일 이름이 포함됩니다. 파일의 소유권이 변경된 시간은 기본 출력 정보에 포함되지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

21. Linux에서 /dev 디렉터리에 관한 설명으로 거리가 먼 것은?

  1. 이 디렉터리는 물리적 용량을 갖지 않는 가상 디렉터리 이다.
  2. 시스템의 각종 장치들에 접근하기 위한 디바이스 드라이버들이 저장되어 있다.
  3. 이 디렉터리에는 커널로 로딩 가능한 커널 모듈들이 저장되어 있다.
  4. 대표적으로 하드 디스크 드라이브, 플로피, CD-ROM 그리고 루프백 장치 등이 존재한다.
(정답률: 74%)
  • $/dev$ 디렉터리는 하드디스크, CD-ROM 등 시스템의 물리적 장치들을 파일 형태로 관리하는 디바이스 파일들이 저장되는 가상 디렉터리입니다.

    오답 노트

    커널로 로딩 가능한 커널 모듈들이 저장되어 있는 곳은 $/lib/modules$ 입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

22. Linux 파일 시스템의 마운팅과 논리적 계층 구조에 관련된 내용이라 할 수 없는 것은?

  1. Linux는 모든 블록 장치에 존재하는 파일 시스템들을 마운트 하여 사용한다.
  2. 파일 시스템이 존재하는 논리적인 파티션을 소스하고, 논리적 파일계층 구조에서 위치할 경로를 대상으로 마운트 시킨다.
  3. 마운트의 기본 디렉터리는 “/var"이다.
  4. 제한된 디스크 공간을 여러 사용자가 공유하는 경우에 쿼터의 사용이 필요하다.
(정답률: 알수없음)
  • Linux에서 마운트란 물리적인 장치(파티션)를 논리적인 디렉터리 구조에 연결하는 과정입니다. 마운트의 기본 디렉터리는 최상위 루트 디렉터리인 $/$이며, $/var$는 가변적인 데이터(로그 파일 등)가 저장되는 특정 목적의 디렉터리입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

23. Linux 시스템에서 현재 사용자가 수행되는 백그라운드 작업을 출력하는 명령어는?

  1. jobs
  2. kill
  3. ps
  4. top
(정답률: 알수없음)
  • jobs 명령어는 현재 쉘 세션에서 실행 중인 백그라운드 작업(Background Jobs)의 목록과 상태를 확인하는 데 사용됩니다.

    오답 노트

    kill: 프로세스 강제 종료
    ps: 현재 실행 중인 프로세스 상태 출력
    top: 시스템 리소스 사용량 및 프로세스 실시간 모니터링
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

24. Linux에서 사용하는 에디터 프로그램이 아닌 것은?

  1. awk
  2. pico
  3. vi
  4. emacs
(정답률: 알수없음)
  • pico, vi, emacs는 텍스트를 직접 수정하고 작성하는 에디터 프로그램입니다.

    오답 노트

    awk: 텍스트 기반의 데이터 추출 및 리포트 생성을 위한 프로그래밍 언어이자 처리 도구입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

25. Linux 커널 2.2 시스템에서 매스쿼레이드(Masquerade) 기능을 이용하여 공인 IP 주소를 192.168.0.x의 IP로 공유해서 사용 중이다. 그런데 192.168.0.x를 가진 클라이언트 컴퓨터들이 인터넷에 FTP 접속을 하려면 접속이 되지 않는다. 어떤 명령을 내려야 접속을 가능하게 할 수 있는가?

  1. 매스쿼레이드로 IP 공유한 경우는 FTP 접속이 되질 않는다.
  2. “modprobe ip_masq_ftp”을 입력한다.
  3. “modprobe ip_masq_raudio”을 입력한다.
  4. “modprobe ip_masq_ftphttp”을 입력한다.
(정답률: 50%)
  • 매스쿼레이드(Masquerade) 환경에서 FTP와 같이 데이터 채널을 별도로 사용하는 프로토콜은 패킷의 내용을 분석하여 포트를 열어주는 헬퍼 모듈이 필요합니다. 따라서 FTP 접속을 가능하게 하려면 FTP 전용 모듈인 modprobe ip_masq_ftp 명령을 실행해야 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

26. 기존 UNIX 운영체제 같은 경우 사용자의 암호와 같은 중요한 정보가 /etc/passwd 파일 안에 보관되기 때문에 이 파일을 이용해서 해킹을 하는 경우가 있었다. 이를 보완하기 위해서 암호정보만 따로 파일로 저장하는 방법이 생겼는데, 이 방식의 명칭은?

  1. DES Password System
  2. RSA Password System
  3. MD5 Password System
  4. Shadow Password System
(정답률: 알수없음)
  • 기존 /etc/passwd 파일은 모든 사용자가 읽을 수 있어 암호 해킹에 취약했습니다. 이를 보완하기 위해 암호화된 비밀번호만 루트 권한으로 접근 가능한 /etc/shadow 파일에 별도로 저장하는 방식이 Shadow Password System입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

27. /etc/resolv.conf 파일에 적는 내용이 알맞게 나열된 것은?

  1. 네임서버 주소, DNS 서버 IP 주소
  2. 네임서버 주소, Linux 서버 랜 카드 IP 주소
  3. 네임서버 주소, 홈페이지 도메인
  4. 네임서버 주소, 서버 도메인
(정답률: 64%)
  • /etc/resolv.conf 파일은 DNS 리졸버(Resolver) 설정 파일로, 도메인 이름을 IP 주소로 변환하기 위해 참조할 네임서버 주소와 DNS 서버 IP 주소를 설정하는 곳입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

28. 다음 중 Apache의 기능이 아닌 것은?

  1. 프록시(Proxy) 기능을 가지고 있다.
  2. 웹 사이트의 접근을 제어할 수 있다.
  3. Virtual Host 서비스를 할 수 있다.
  4. NCSA 서버의 대부분의 기능을 수행할 수 있다.
(정답률: 20%)
  • Apache는 프록시 기능, 접근 제어, 가상 호스트(Virtual Host) 서비스 등을 제공하는 강력한 웹 서버 소프트웨어입니다. NCSA 서버의 기능을 단순히 수행하는 수준을 넘어 독자적인 고성능 기능을 제공합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

29. Telnet 을 이용해서 원격으로 서버에 있는 a.txt 파일을 vi 에디터로 편집하던 중 갑자기 접속이 끊어졌다. 다시 접속하여 a.txt 파일을 열었더니, a.txt 파일이 열리기 전에 한 페이지 가량의 에러 메시지가 출력된 후 Enter 키를 눌러야만 a.txt 파일이 열린다. 이 에러를 복구하기 위해서 vi 에디터를 실행시킬 때 가장 적합한 옵션은?

  1. vi a.txt
  2. vi -recover a.txt
  3. vi -continue a.txt
  4. vi -r a.txt
(정답률: 60%)
  • vi 에디터로 작업 중 비정상적으로 종료되어 스왑 파일(.swp)이 남은 경우, 이를 복구하여 파일을 열기 위해서는 -r(recover) 옵션을 사용해야 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

30. 다음 중 Telnet 기능이 기본적으로 설치가 되어 있지 않은 운영체제는?

  1. MS-DOS 6.0
  2. Windows 95
  3. Linux
  4. MacOS
(정답률: 알수없음)
  • MS-DOS 6.0은 단순한 명령줄 인터페이스 기반의 단일 사용자 운영체제로, 네트워크 원격 접속 기능인 Telnet이 기본적으로 포함되어 있지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

3과목: 네트워크

31. 다음 중 LAN의 특징이 아닌 것은?

  1. 고속의 전송속도
  2. 높은 연결성
  3. 다양한 데이터처리
  4. 지역간의 연결거리 비제약
(정답률: 80%)
  • LAN(근거리 통신망)은 학교, 회사, 집과 같이 비교적 좁은 지역 내에서 컴퓨터들을 연결하는 네트워크입니다. 따라서 지역 간의 연결거리에 제약이 있다는 것이 핵심 특징입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

32. HDLC 프로토콜에서, 확인 응답, 오류제어, 그리고 흐름제어를 위하여 보내지는 프레임의 유형은?

  1. I-프레임
  2. S-프레임
  3. U-프레임
  4. SNRM(Set Normal Response Mode)
(정답률: 알수없음)
  • HDLC 프로토콜에서 S-프레임(Supervisory Frame)은 사용자 데이터는 포함하지 않으며, 수신 측에서 송신 측으로 확인 응답(ACK/NACK), 흐름 제어, 오류 제어를 수행하기 위해 사용됩니다.

    오답 노트

    I-프레임: 사용자 정보 데이터 전송용
    U-프레임: 링크 설정 및 해제 등 네트워크 관리용
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

33. 네트워크 전송매체에 대한 설명으로 틀린 것은?

  1. UTP - 쉴딩(Shielding) 처리를 하지 않고 내부의 선이 꼬여 있는 형태이다.
  2. STP - UTP와 달리 내부의 8개 선에 피복이 입혀져 있지 않다.
  3. Thinnet-BNC - BNC라는 커넥터가 씬넷(Thinnet) 케이블에 연결되어 있는 형태로 보통 씬넷 케이블 또는 BNC 케이블이라고 부른다.
  4. Optical Fiber - 케이블 중앙에 유리섬유 코어나 플라스틱 코어가 있고 맨 바깥에 플라스틱 피복이 입혀져 있다.
(정답률: 알수없음)
  • STP(Shielded Twisted Pair)는 UTP와 달리 외부 간섭을 차단하기 위해 각 쌍의 전선이나 전체 케이블을 금속 박막으로 쉴딩 처리한 케이블입니다. 내부 선의 피복 유무와는 관계가 없습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

34. 디지털 데이터를 디지털 신호 인코딩(Digital Signal Encoding)하는 방법이 아닌 것은?

  1. NRZ(Non Return to Zero)
  2. Manchester
  3. PCM(Pulse Code Modulation)
  4. Differential Manchester
(정답률: 60%)
  • 디지털 데이터를 디지털 신호로 변환하는 인코딩 방식에는 NRZ, Manchester, Differential Manchester 등이 있습니다.

    오답 노트

    PCM(Pulse Code Modulation): 아날로그 데이터를 디지털 데이터로 변환하는 표본화, 양자화, 부호화 과정의 변조 방식입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

35. Peer-To-Peer 네트워크에 대한 설명으로 틀린 것은?

  1. Peer는 각각의 네트워크상의 PC를 말한다.
  2. 일반적으로 서버가 없는 네트워크 형태를 말한다.
  3. 구축이 간단하고 비용이 적게 든다.
  4. 다수의 컴퓨터를 연결하기에 적당한 방식이다.
(정답률: 알수없음)
  • Peer-To-Peer 네트워크는 중앙 서버 없이 개별 PC가 서버와 클라이언트 역할을 동시에 수행하므로 소규모 네트워크 구축에는 유리하지만, 관리 효율성과 보안성 문제로 인해 다수의 컴퓨터를 연결하기에는 적당하지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

36. 전화망에 일반적으로 Twisted-Pair Cable을 많이 사용하는데, 이 Cable을 꼬아 놓은 가장 큰 이유는?

  1. 수신기에서 잡음의 효과를 감소하기 위하여
  2. 관리가 용이하게 하기 위하여
  3. 꼬인 선의 인장 강도를 크게 하기 위하여
  4. 구분을 용이하게 하기 위하여
(정답률: 알수없음)
  • 두 가닥의 전선을 꼬아줌으로써 외부에서 유입되는 전자기적 간섭(EMI)과 인접한 선 사이의 누설 자속에 의한 상호 간섭(Crosstalk)을 상쇄시켜 수신기에서 잡음의 효과를 감소시키기 위함입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

37. Star Topology에 대한 설명 중 맞는 것은?

  1. 가운데 서버나 라우터를 중심으로 별모양의 네트워크를 구성한다.
  2. 케이블은 10BaseT, 100BaseT의 UTP 케이블과 씬넷(BNC) 케이블을 쓴다.
  3. 연결된 PC 중 하나가 다운되어도 전체 네트워크 기능은 수행된다.
  4. 라인의 양쪽 끝에 테니네이터를 연결해 주어야 한다.
(정답률: 알수없음)
  • Star Topology는 중앙의 허브나 스위치를 통해 각 노드가 독립적으로 연결되므로, 특정 PC 하나가 고장 나더라도 다른 노드들 간의 통신과 전체 네트워크 기능에는 영향을 주지 않습니다.

    오답 노트

    중앙 장치: 서버나 라우터가 아닌 허브나 스위치를 중심으로 구성
    케이블: 씬넷(BNC)은 버스형 토폴로지에서 사용
    테미네이터: 버스형 토폴로지의 양 끝단에 설치
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

38. 다음 네트워크 아키텍쳐에 관한 설명으로 잘못된 것은?

  1. Ethernet은 가장 광범위하게 설치된 근거리 통신이다.
  2. Repeater는 긴 케이블을 따라 전달되는 신호를 증폭시켜 주는데 이때 노이즈를 제거하기 위해 별도의 게이트웨이를 연결한다.
  3. Bridge는 MAC을 일일이 검사하므로 Repeater보다 속도가 떨어진다.
  4. Router는 다수의 네트워크 세그먼트를 연결하는 목적에 사용하는 장치이다.
(정답률: 47%)
  • Repeater는 물리 계층에서 신호를 단순히 증폭하고 재생성하는 장치이며, 노이즈 제거를 위해 별도의 게이트웨이를 연결한다는 설명은 잘못되었습니다.

    오답 노트

    Ethernet: 가장 널리 쓰이는 LAN 표준
    Bridge: MAC 주소 기반 필터링 수행
    Router: 서로 다른 네트워크 세그먼트 연결
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

39. Routed Protocol이 아닌 것은?

  1. TCP/IP
  2. OSPF
  3. IPX/SPX
  4. Appletalk
(정답률: 50%)
  • Routed Protocol은 네트워크 계층에서 실제 데이터 패킷을 전달하는 프로토콜이며, OSPF는 이러한 Routed Protocol의 경로를 결정하는 Routing Protocol(경로 제어 프로토콜)입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

40. OSI 7 Layer 구조에서 계층 7에서 계층 4를 차례대로 나열한 것은?

  1. 응용(Application) - 세션(Session) - 표현(Presentation) - 전송(Transport)
  2. 응용(Application) - 표현(Presentation) - 세션(Session) - 전송(Transport)
  3. 응용(Application) - 표현(Presentation) - 세션(Session) - 네트워크(Network)
  4. 응용(Application) - 네트워크(Network) - 세션(Session) - 표현(Presentation)
(정답률: 알수없음)
  • OSI 7계층 모델의 상위 계층부터 하위 계층으로 내려오는 순서는 응용(Application) $\rightarrow$ 표현(Presentation) $\rightarrow$ 세션(Session) $\rightarrow$ 전송(Transport) $\rightarrow$ 네트워크(Network) $\rightarrow$ 데이터 링크(Data Link) $\rightarrow$ 물리(Physical) 순입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

41. OSI 7 Layer에서 암호/복호, 인증, 압축 등의 기능이 수행되는 계층은?

  1. Transport Layer
  2. Datalink Layer
  3. Presentation Layer
  4. Application Layer
(정답률: 알수없음)
  • 표현 계층(Presentation Layer)은 응용 계층으로부터 받은 데이터를 사용자가 이해할 수 있는 형식으로 변환하며, 이 과정에서 암호화/복호화, 압축, 데이터 형식 변환 등의 기능을 수행합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

42. IP Address를 Ethernet Address로 매핑하는 테이블을 동적으로 구축하는 프로토콜로 이 경우 Ethernet의 브로드캐스트 기능을 사용하게 되는 프로토콜은?

  1. ARP
  2. RARP
  3. RIP
  4. IP
(정답률: 알수없음)
  • ARP(Address Resolution Protocol)는 논리적 주소인 IP 주소를 물리적 주소인 Ethernet(MAC) 주소로 매핑하기 위해 브로드캐스트 방식을 사용하는 프로토콜입니다.

    오답 노트

    RARP: MAC 주소를 IP 주소로 변환
    RIP: 거리 벡터 기반의 라우팅 프로토콜
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

43. 다음 보기 중 "서비스" - "Well-Known 포트" - "프로토콜"의 연결이 적당하지 않은 것은?

  1. FTP - 21 - TCP
  2. SMTP - 25 - TCP
  3. DNS - 53 - TCP
  4. SNMP - 191 - TCP
(정답률: 알수없음)
  • SNMP(Simple Network Management Protocol)의 Well-Known 포트 번호는 161번과 162번을 사용합니다. 따라서 191번으로 연결된 설명은 옳지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

44. 다음 중 서브넷 마스크를 설명한 것은?

  1. DNS 데이터베이스를 관리하고 IP 주소를 DNS의 이름과 연결한다.
  2. IP 주소지에 대한 네트워크를 분류 또는 구분한다.
  3. TCP/IP의 자동설정에 사용되는 프로토콜로서 정적, 동적 IP 주소를 지정하고 관리한다.
  4. 서로 다른 네트워크를 연결할 때 네트워크 사이를 연결하는 장치이다.
(정답률: 알수없음)
  • 서브넷 마스크는 IP 주소를 네트워크 부분과 호스트 부분으로 나누어, IP 주소지에 대한 네트워크를 분류 또는 구분하는 역할을 합니다.

    오답 노트

    DNS 데이터베이스 관리: DNS 서버
    IP 자동설정 프로토콜: DHCP
    네트워크 연결 장치: 라우터 또는 게이트웨이
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

45. TCP/IP 프로토콜을 이용해서 서버와 클라이언트가 통신을 할 때, Netstat 명령을 이용해 현재의 접속 상태를 확인할 수 있다. 클라이언트와 서버가 현재 올바르게 연결되어 통신 중인 경우 Netstat으로 상태를 확인하였을 때 나타나는 메시지는?

  1. SYN_PCVD
  2. ESTABLISHED
  3. CLOSE_WAIT
  4. CONNECTED
(정답률: 73%)
  • TCP/IP의 3-Way Handshake 과정이 완료되어 서버와 클라이언트 간의 논리적 연결이 완전히 성립되고 데이터 송수신이 가능한 상태를 ESTABLISHED라고 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

4과목: 보안

46. Windows 2000 Server에서 지원하는 신뢰성 기능에 속하지 않는 것은?

  1. 파일 보호 매커니즘을 사용하여 시스템에 중요한 파일을 덮어쓰지 않도록 보호한다.
  2. 드라이버 인증을 사용하여 드라이버의 신뢰성을 평가할 수 있다.
  3. 분산 파일 시스템을 사용하여 공유된 파일에 보안을 유지한 상태로 접근할 수 있다.
  4. 커버로스(Kerberos)인증을 사용하여 윈도우 2000과 기타 지원 시스템에 한번에 로그 온할 수 있다.
(정답률: 55%)
  • 커버로스(Kerberos) 인증은 신뢰성(Reliability) 기능이 아니라 보안 및 인증(Security/Authentication) 기능에 해당합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

47. 해킹에 성공한 후 해커들이 하는 행동의 유형이 아닌 것은?

  1. 추후에 침입이 용이하게 하기 위하여 트로이목마 프로그램(Rootkit)을 설치한다.
  2. 서비스 거부 공격 프로그램을 설치한다.
  3. 접속 기록을 추후의 침입을 위하여 그대로 둔다.
  4. 다른 서버들을 스캔 프로그램으로 스캔하여 취약점을 알아낸다.
(정답률: 알수없음)
  • 해커는 자신의 침입 흔적을 지워 추적을 피하는 것이 기본 원칙입니다. 따라서 접속 기록을 그대로 두는 것이 아니라, 로그 파일을 삭제하거나 수정하여 흔적을 은폐합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

48. Linux 로그인 파일에 대한 설명이 옳지 않은 것은?

  1. 커널 에러, 부팅 메시지, 로긴 실패, 그리고 su 로그 등의 기록을 남기는 파일은 "/var/log/messages" 파일이다.
  2. FTP와 관련된 로그 파일은 "xferlog" 파일이다.
  3. TCP Wrapper와 같은 보안 관련 로그 파일은 "secure" 파일이다.
  4. 현재 로그인 되어 있는 사용자의 리스트를 저장하는 파일은 "/var/log/lastlog" 파일이다.
(정답률: 알수없음)
  • 현재 로그인 되어 있는 사용자의 리스트를 저장하는 파일은 /var/run/utmp 파일입니다. /var/log/lastlog 파일은 사용자가 마지막으로 로그인한 시간을 기록하는 파일입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

49. 다음 중 PGP에서 사용되는 알고리즘이 아닌 것은?

  1. RSA
  2. DES
  3. MD5
  4. IDEA
(정답률: 알수없음)
  • PGP(Pretty Good Privacy)는 공개키 암호화 방식인 RSA, 대칭키 암호화 방식인 IDEA, 무결성 확인을 위한 해시 알고리즘인 MD5 등을 혼합하여 사용합니다. DES는 PGP의 표준 알고리즘 구성 요소가 아닙니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

50. Linux에서 사용하는 보안 프로그램인 Npasswd 에 대한 설명으로 잘못된 것은?

  1. 최소한의 패스워드 길이를 조정할 수 있다.
  2. 사용자의 패스워드가 사전에 나오는 단어인지 체크하는 것은 불가능하다.
  3. 단순한 패스워드를 체크해 낼 수 있다.
  4. 호스트 이름, 호스트 정보 등을 체크할 수 있다.
(정답률: 알수없음)
  • Npasswd는 리눅스에서 패스워드 정책을 강화하는 보안 프로그램으로, 최소 길이 설정, 단순 패스워드 체크뿐만 아니라 사전 파일(Dictionary)을 이용하여 사용자의 패스워드가 사전에 나오는 일반적인 단어인지 체크하는 기능을 제공합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

51. 아파치(Apache)의 DSO(Dynamic Shared Object) 모듈에 대한 설명으로 잘못된 것은?

  1. mod_access - 호스트 기반 접근 제어
  2. mod_auth - 사용자 인증
  3. mod_imap - imap4 프로토콜을 이용한 인증 지원
  4. mod_mime - 파일 확장자를 이용해 문서 타입을 지정
(정답률: 알수없음)
  • 아파치 DSO 모듈은 서버의 기능을 확장하는 동적 공유 객체입니다. mod_access는 접근 제어, mod_auth는 사용자 인증, mod_mime은 문서 타입 지정을 담당합니다. 하지만 mod_imap은 imap4 프로토콜 인증 지원 모듈이 아닙니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

52. 버퍼 오버플로우(Buffer Overflow) 개념으로 잘못된 것은?

  1. 스택의 일정부분에 익스플로러 코드(Explorer Code)를 삽입하고 어떤 프로그램의 리턴 어드레스(Return Address)를 익스플로러 코드가 위치한 곳으로 돌린다.
  2. 대체적으로 문자열에 대한 검사를 하지 않아서 일어나는 경우가 많다.
  3. 소유자가 root인 Setuid가 걸린 응용프로그램인 경우 익스플로러 코드를 이용 root의 권한을 획득할 수 있다.
  4. Main 프로그램과 Sub 프로그램의 경쟁관계와 Setuid를 이용하여 공격하는 패턴이 존재한다.
(정답률: 알수없음)
  • 버퍼 오버플로우는 입력 값의 길이 검사 미비로 인해 메모리의 리턴 어드레스를 조작하여 익스플로러 코드를 실행하거나 root 권한을 획득하는 공격입니다. Main 프로그램과 Sub 프로그램의 경쟁 관계를 이용하는 공격은 버퍼 오버플로우가 아니라 레이스 컨디션(Race Condition) 공격에 해당합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

53. 다음 중 해킹 방법이 아닌 것은?

  1. DOS
  2. DDOS
  3. Sniffing
  4. TCP Wrapper
(정답률: 알수없음)
  • DOS, DDOS, Sniffing은 시스템 무력화나 데이터 도청을 목적으로 하는 대표적인 해킹 공격 방법입니다.

    오답 노트

    TCP Wrapper: 특정 호스트의 접속을 허용하거나 차단하는 네트워크 보안 도구(방어 수단)입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

54. 다음 중 IP Spoofing 과정에 포함되지 않는 것은?

  1. 공격자의 호스트로부터 신뢰받는 호스트에 Syn-Flooding공격으로 상대방 호스트를 무력화시킨다.
  2. 신뢰받는 호스트와 공격하려는 목적 호스트간의 패킷교환 순서를 알아본다.
  3. 패킷교환 패턴을 파악한 후 신뢰받는 호스트에서 보낸 패킷처럼 위장하여 목적 호스트에 패킷을 보낸다.
  4. Finger에서 나오는 정보에 패스워드가 있는지를 찾아준다.
(정답률: 40%)
  • IP Spoofing은 신뢰받는 호스트의 IP 주소를 위장하여 목적 호스트에 접근하는 공격 기법입니다. 패킷 교환 순서 파악, 위장 패킷 전송, 그리고 목적 호스트의 응답을 막기 위한 Syn-Flooding 공격 등이 포함되지만, Finger 서비스에서 패스워드를 찾는 행위는 정보 수집 단계의 별개 활동이며 IP Spoofing의 직접적인 과정이 아닙니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

55. 다음 중 알려진 취약점을 알아보는 스캐너 프로그램의 종류에 속하지 않는 것은?

  1. SAINT
  2. MSCAN
  3. ISS
  4. Squid
(정답률: 알수없음)
  • SAINT, MSCAN, ISS는 시스템의 취약점을 분석하고 스캔하는 취약점 스캐너 프로그램입니다. 반면 Squid는 웹 캐싱 프록시 서버 소프트웨어로, 네트워크 성능 향상과 트래픽 제어를 위해 사용됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

56. 침입 탐지 시스템을 비정상적인 침입탐지 기법과 오용탐지 기법으로 구분할 경우, 오용탐지기법에 해당하는 것은?

  1. 상태 전이 분석
  2. 행위 측정 방식들의 결합
  3. 통계적인 방법
  4. 특징 추출
(정답률: 알수없음)
  • 오용 탐지(Misuse Detection)는 이미 알려진 공격 패턴(Signature)을 정의하여 탐지하는 방식으로, 상태 전이 분석은 정해진 상태 변화의 패턴을 통해 침입을 탐지하는 대표적인 오용 탐지 기법입니다.

    오답 노트

    행위 측정 방식들의 결합, 통계적인 방법, 특징 추출: 모두 정상 행위 모델을 만들어 비교하는 비정상 탐지(Anomaly Detection) 기법임
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

57. 다음 중 성격이 다른 것은?

  1. Port Scan
  2. IP Spoofing
  3. Sync Flooding
  4. Ipchains
(정답률: 알수없음)
  • Port Scan, IP Spoofing, Sync Flooding은 시스템의 취약점을 공격하거나 무력화하려는 공격 기법들이지만, Ipchains는 리눅스 커널에서 패킷 필터링을 수행하는 방화벽 도구입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

58. 다음 중 시스템 로그데몬(syslogd)의 설명으로 옳지 않은 것은?

  1. 시스템 로그 데몬의 설정파일의 위치는 “/etc/syslog.conf”이다.
  2. 로그 데몬의 실행방법은 “/etc/rc.d/init.d/syslog start”이다.
  3. 시스템 로그 데몬의 위치는 “/bin/syslogd” 이다.
  4. 로그 데몬의 종료방법은 “/etc/rc.d/init.d/syslog stop”이다.
(정답률: 73%)
  • 시스템 로그 데몬(syslogd)의 실행 파일은 일반적으로 /sbin/syslogd에 위치합니다.

    오답 노트

    /bin/syslogd: 실행 파일 경로가 잘못됨
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

59. 다음 PGP(Pretty Good Privacy)에서 제공하는 기능과 사용 암호 알고리즘이 잘못 연결된 것은?

  1. 메시지 기밀성 - IDEA, CAST, Triple-DES
  2. 전자서명 - RSA, SHA-1, MD5
  3. 압축 - ZIP
  4. 전자우편 호환성 - MIME
(정답률: 20%)
  • PGP는 메시지 기밀성, 전자서명, 압축 기능을 제공하는 보안 메일 표준입니다. MIME는 전자우편의 확장 표준으로, PGP가 제공하는 암호화 기능이나 알고리즘이 아니라 메일 전송 시 다양한 형태의 데이터를 처리하기 위한 규격입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

60. 암호 프로토콜에 속하지 않는 것은?

  1. 키 교환 프로토콜
  2. 디지털 서명
  3. 전자화폐
  4. 비밀키 암호
(정답률: 30%)
  • 암호 프로토콜은 암호 알고리즘을 이용하여 안전한 통신을 구현하기 위한 절차(키 교환, 디지털 서명, 전자화폐 등)를 의미합니다.

    오답 노트

    비밀키 암호: 프로토콜이 아니라 데이터를 암호화하는 알고리즘(방식) 그 자체에 해당합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

< 이전회차목록 다음회차 >