인터넷보안전문가 2급 필기 기출문제복원 (2006-05-14)

인터넷보안전문가 2급 2006-05-14 필기 기출문제 해설

이 페이지는 인터넷보안전문가 2급 2006-05-14 기출문제를 CBT 방식으로 풀이하고 정답 및 회원들의 상세 해설을 확인할 수 있는 페이지입니다.

인터넷보안전문가 2급
(2006-05-14 기출문제)

목록

1과목: 정보보호개론

1. SET의 기술구조에 대한 설명으로 옳지 않은 것은?

  1. SET은 기본적으로 X.509 전자증명서에 기술적인 기반을 두고 있다.
  2. SET에서 제공하는 인터넷에서의 안전성을 모두 암호화에 기반을 두고 있고, 이 암호화 기술은 제 3자가 해독하기가 거의 불가능하다.
  3. 암호화 알고리즘에는 공개키 암호 시스템이 사용된다.
  4. 이 방식은 n명이 인터넷상에서 서로 비밀통신을 할 경우 “n(n-1)/2” 개 키를 안전하게 관리해야 하는 문제점이 있다.
(정답률: 알수없음)
  • SET은 X.509 전자증명서와 공개키 암호 시스템을 기반으로 하여 인터넷 상의 안전한 결제를 지원하는 기술입니다.

    오답 노트

    n(n-1)/2 개 키를 관리해야 하는 문제는 공개키 방식이 아닌 대칭키(비밀키) 암호 시스템의 전형적인 단점입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

2. 공개키 암호와 관용 암호를 비교한 설명 중 옳지 않은 것은?

  1. 관용 암호에서는 암호화와 복호화에 동일한 알고리즘이 이용되지만, 공개키 암호에서는 하나의 키는 암호화, 다른 하나는 복호화에 이용하는 알고리즘을 이용한다.
  2. 관용 암호에서는 키가 절대적으로 비밀이 유지가 되어야 하나, 공개키 암호에서는 두개의 키 중에서 개인 비밀키의 보안이 유지되면 된다.
  3. 관용 암호의 대표적인 예로 DES, IDEA 등을 들 수 있으며, 공개키 암호의 대표적인 예로 RSA, RC4 등을 들 수 있다.
  4. 관용 암호의 가장 큰 단점은 계산 시간이 많이 소요된다는 사실이고, 공개키 암호의 가장 큰 단점은 사용이 불편하다는 점이다.
(정답률: 알수없음)
  • 관용 암호(대칭키)는 계산 속도가 매우 빠르며, 오히려 공개키 암호가 복잡한 수학적 연산으로 인해 계산 시간이 많이 소요되는 것이 단점입니다.

    오답 노트

    RC4: 공개키 암호가 아닌 관용 암호의 대표적인 예시입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

3. 암호 프로토콜 서비스에 대한 설명 중 옳지 않은 것은?

  1. 비밀성 : 자료 유출의 방지
  2. 접근제어 : 프로토콜 데이터 부분의 접근 제어
  3. 무결성 : 메시지의 변조를 방지
  4. 부인봉쇄 : 송수신 사실의 부정 방지
(정답률: 72%)
  • 접근제어는 허가되지 않은 사용자가 정보 자원에 접근하는 것을 제한하는 보안 서비스이며, 단순히 프로토콜 데이터 부분의 접근을 제어하는 것이 아닙니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

4. 전자 서명문 생성 시 이용되는 인증서(Certificate)에 대한 설명으로 옳지 않은 것은?

  1. 근본적으로 사용자의 이름과 공개키를 인증기관의 개인키로 서명한 서명문이다.
  2. 주체 이름은 일반적으로 X.500 DN(Distinguished Name) 형식을 갖는다.
  3. 주체 이름을 대신하는 주체 대체 이름으로 사용자 ID, E-mail 주소 및 IP Address, DNS 이름 등이다.
  4. 인증기관이 한번 발행하면 영원히 취소되지 않는다.
(정답률: 알수없음)
  • 인증서는 유효 기간이 존재하며, 개인키 유출이나 사용자 신분 변경 등의 사유가 발생할 경우 인증기관(CA)에 의해 인증서 폐기 목록(CRL)에 등록되어 취소될 수 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

5. 보안 OS(Secure OS)에 대한 설명 중 가장 옳지 않은 것은?

  1. D1급은 보안에 대한 기능이 없는 것으로, MS-DOS 등이 이에 해당한다.
  2. C1급은 사용자의 접근제어, Auditing, Shadow Password 등의 부가적인 기능이 제공된다.
  3. B급의 보안OS는 다단계 보안을 제공하며, 필수적인 접근제어 등이 제공된다.
  4. A급은 검증된 설계 수준으로서 수학적인 검증 과정이 요구된다.
(정답률: 28%)
  • C1급 보안 OS는 분리 커널(Discretionary Access Control)을 통해 접근 제어와 감사 기능을 제공하지만, Shadow Password는 OS 등급의 정의보다는 일반적인 유닉스 계열의 보안 설정 방식에 가깝습니다.

    오답 노트

    D1급: 보안 기능 없음 (MS-DOS 등)
    B급: 다단계 보안 및 필수적 접근제어 제공
    A급: 수학적 검증을 통한 설계 수준 보장
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

6. 다음 정보보안과 관련된 행위 중 법률적으로 처벌할 수 없는 행위는?

  1. 남의 컴퓨터의 공유자원을 열어서 업무와 관련된 자료를 삭제한 행위
  2. 정부기관의 DB 자료를 임의로 수정한 행위
  3. 경품 응모 행사 중인 회사의 웹서버 프로그램 허점을 이용, 경품 응모 당첨 확률을 높인 행위
  4. 컴퓨터 바이러스를 제작하여 소스를 공개한 행위
(정답률: 54%)
  • 단순히 바이러스 소스를 제작하여 공개한 행위 자체만으로는 법률적 처벌 대상이 되기 어렵습니다. 하지만 이를 이용해 실제 시스템에 피해를 입히거나 유포했을 경우에는 처벌 대상이 됩니다.

    오답 노트

    자료 삭제/DB 수정/웹서버 허점 이용: 타인의 정보통신망에 무단 침입하거나 데이터를 훼손하는 명백한 불법 행위
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

7. 다음 중 네트워크 보안을 규정하고 있는 국제 위원회는?

  1. IEEE 802.12
  2. IEEE 802.4
  3. IEEE 802.10
  4. IEEE 802.2
(정답률: 알수없음)
  • IEEE 802.10은 네트워크 보안 및 인증과 관련된 표준을 규정하는 국제 위원회 표준입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

8. 인터넷상에서 시스템 보안 문제는 중요한 부분이다. 보안이 필요한 네트워크 통로를 단일화하여 이 출구를 보안 관리함으로써 외부로부터의 불법적인 접근을 막는 시스템은?

  1. 해킹
  2. 펌웨어
  3. 크래킹
  4. 방화벽
(정답률: 82%)
  • 방화벽은 외부 네트워크로부터 내부 네트워크를 보호하기 위해 보안 통로를 단일화하고, 허가되지 않은 불법적인 접근을 차단하는 시스템입니다.

    오답 노트

    해킹/크래킹: 시스템에 무단 침입하는 공격 행위
    펌웨어: 하드웨어를 제어하는 소프트웨어
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

9. 프로토콜의 역할을 설명한 것 중에서 옳지 않은 것은?

  1. POP3 : 전자 우편을 보내는 서비스
  2. FTP : 파일전송 서비스
  3. NNTP : 인터넷 뉴스 서비스
  4. HTTP : WWW를 사용하기 위한 서비스
(정답률: 알수없음)
  • POP3는 메일 서버에 저장된 전자 우편을 사용자의 PC로 가져오는 '수신' 서비스입니다. 전자 우편을 '보내는' 서비스는 SMTP가 담당합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

10. 인터넷에서 일어날 수 있는 대표적인 보안사고 유형으로 어떤 침입 행위를 시도하기 위해 일정기간 위장한 상태를 유지하며, 코드 형태로 시스템의 특정 프로그램 내부에 존재 하는 것은?

  1. 논리 폭탄
  2. 트로이 목마
  3. 잠입
(정답률: 알수없음)
  • 트로이 목마는 겉으로는 유용한 프로그램처럼 위장하여 시스템 내부에 잠입한 뒤, 특정 시점에 악의적인 행위를 수행하는 전형적인 보안 사고 유형입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

2과목: 운영체제

11. DNS(Domain Name System) 서버 종류에 속하지 않는 것은?

  1. Primary Server
  2. Cache Server
  3. Expert Server
  4. Master Name Server
(정답률: 알수없음)
  • DNS 서버는 역할에 따라 Primary(Master), Secondary(Slave), Cache 서버 등으로 구분됩니다. Expert Server라는 명칭의 DNS 서버 종류는 존재하지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

12. Linux 시스템에서 파티션 추가 방법인 “Edit New Partition” 내의 여러 항목에 대한 설명으로 옳지 않은 것은?

  1. Type - 해당 파티션의 파일 시스템을 정할 수 있다.
  2. Growable - 파티션의 용량을 메가 단위로 나눌 때 실제 하드 디스크 용량과 차이가 나게 된다. 사용 가능한 모든 용량을 잡아준다.
  3. Mount Point - 해당 파티션을 어느 디렉터리 영역으로 사용할 것인지를 결정한다.
  4. Linux 파티션은 NTFS 방식이다.
(정답률: 알수없음)
  • Linux 파티션은 일반적으로 ext4, xfs 등의 파일 시스템을 사용하며, NTFS는 Windows 운영체제에서 사용하는 파일 시스템 방식입니다.

    오답 노트

    Type: 파일 시스템 종류 결정
    Growable: 가용 용량 최대 할당
    Mount Point: 연결될 디렉터리 지정
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

13. IIS 웹 서버에서 하루에 평균적으로 방문하는 사용자 수를 설정하는 곳은?

  1. 성능 탭
  2. 연결 수 제한
  3. 연결 시간 제한
  4. 문서 탭
(정답률: 알수없음)
  • IIS 웹 서버의 성능 탭에서는 서버의 리소스 사용량 및 하루 평균 방문 사용자 수와 같은 성능 관련 지표를 설정하고 관리할 수 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

14. Windows 2000 Server의 DNS(Domain Name System) 서비스 설정에 관한 설명으로 옳지 않은 것은?

  1. 역방향 조회 영역 설정 후 반드시 역방향 조회 영역을 설정해 주어야 한다.
  2. Windows 2000 Server는 고정 IP Address를 가져야 한다.
  3. Administrator 권한으로 설정해야 한다.
  4. 책임자 이메일 at(@)은 마침표(.)로 대체된다.
(정답률: 알수없음)
  • DNS 서비스 설정 시 정방향 조회 영역(이름 $\rightarrow$ IP)과 역방향 조회 영역(IP $\rightarrow$이름)은 서로 독립적인 설정이며, 정방향 설정을 했다고 해서 반드시 역방향 설정을 강제해야 하는 것은 아닙니다.

    오답 노트

    역방향 조회 영역 설정 후 반드시 역방향 조회 영역을 설정해 주어야 한다: 문장 자체가 논리적으로 중복이며, 필수 강제 사항이 아닙니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

15. Windows 2000 Sever에서 지원하는 PPTP(Point to Point Tunneling Protocol)에 대한 설명으로 옳지 않은 것은?

  1. PPTP 헤드 압축을 지원한다.
  2. IPSec를 사용하지 않으면 터널인증을 지원하지 않는다.
  3. PPP 암호화를 지원한다.
  4. IP 기반 네트워크에서만 사용가능하다.
(정답률: 알수없음)
  • PPTP는 PPP 패킷을 GRE(Generic Routing Encapsulation) 캡슐화하여 전송하는 프로토콜로, PPP 암호화와 IP 기반 네트워크 사용을 지원하며 IPSec 미사용 시 터널 인증에 제한이 있습니다.

    오답 노트

    PPTP 헤드 압축을 지원한다: PPTP는 헤더 압축을 지원하지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

16. Windows 2000 도메인 로그온 할 때 이용되는 절차로 옳지 않은 것은?

  1. WinLogon
  2. TAM
  3. LSA
  4. SAM
(정답률: 알수없음)
  • Windows 도메인 로그온 과정에는 사용자 인터페이스를 담당하는 WinLogon, 보안 정책을 관리하는 LSA(Local Security Authority), 사용자 계정 데이터베이스인 SAM(Security Accounts Manager)이 관여합니다.

    오답 노트

    TAM: Windows 로그온 절차와 관련 없는 용어입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

17. 컴퓨터 이름이 “WWW”인 Windows 2000 Server의 특정 파일 접근을, 웹을 통해 접속한 사용자에게만 허용하고자 한다. 권한 수정 설정이 필요한 계정은?

  1. IUSR_WWW
  2. guests
  3. everyone
  4. administrator
(정답률: 알수없음)
  • Windows 2000 Server에서 IIS(Internet Information Services)를 통해 웹으로 접속하는 익명 사용자는 IUSR_컴퓨터이름 형태의 기본 계정을 사용합니다. 따라서 컴퓨터 이름이 WWW인 경우 IUSR_WWW 계정에 권한을 설정해야 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

18. RedHat Linux 8.0이 설치되어 있고 모든 파티션은 ext2 파일 시스템을 사용하고 있는 서버에서 /home 디렉터리에 있는 a.txt 파일이 어떤 계정에 의해서도 변경, 삭제, 새 이름으로 저장되지 않도록 하려고 할 경우 다음 중 올바른 명령은?

  1. chattr -i /home/a.txt
  2. chattr --i /home/a.txt
  3. chattr +i /home/a.txt
  4. chattr --lockfile /home/a.txt
(정답률: 알수없음)
  • 리눅스에서 파일의 속성을 변경하여 변경, 삭제, 이름 변경을 방지하려면 immutable(불변) 속성을 부여해야 합니다. chattr 명령어로 +i 옵션을 사용하면 루트 사용자라도 해당 파일을 수정하거나 삭제할 수 없게 됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

19. Redhat Linux 시스템의 각 디렉터리 설명 중 옳지 않은 것은?

  1. /usr/X11R6 - X 윈도우의 시스템 파일들이 위치한다.
  2. /usr/include - C 언어의 헤더 파일
  3. /boot - LILO 설정 파일과 같은 부팅관련 파일들이 들어있다.
  4. /usr/bin - 실행 가능한 명령이 들어있다.
(정답률: 알수없음)
  • Redhat Linux에서 /boot 디렉터리는 커널 이미지와 부팅 관련 파일들이 위치하는 곳은 맞으나, LILO 설정 파일은 일반적으로 /boot/lilo.conf 등에 위치하며 문제의 맥락상 다른 디렉터리 설명들에 비해 상대적으로 옳지 않은 정의로 판단됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

20. 현재 Linux 서버에 접속된 모든 사용자에게 메시지를 전송하는 명령은?

  1. wall
  2. message
  3. broadcast
  4. bc
(정답률: 알수없음)
  • wall(write all) 명령어는 현재 시스템에 로그인하여 접속 중인 모든 사용자에게 동일한 메시지를 한 번에 전송할 때 사용합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

21. Linux 시스템 명령어 중 디스크의 용량을 확인하는 명령어는?

  1. cd
  2. df
  3. cp
  4. mount
(정답률: 알수없음)
  • df(disk free) 명령어는 시스템에 마운트된 파일 시스템의 전체 용량, 사용 중인 용량, 남은 용량 등을 확인하는 데 사용됩니다.

    오답 노트

    cd: 디렉터리 이동
    cp: 파일 및 디렉터리 복사
    mount: 장치를 특정 디렉터리에 연결
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

22. Linux 시스템에서 기본 명령어가 포함되어 있는 디렉터리는?

  1. /boot
  2. /etc
  3. /bin
  4. /lib
(정답률: 알수없음)
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

23. “shutdown -r now” 와 같은 효과를 내는 명령은?

  1. halt
  2. reboot
  3. restart
  4. poweroff
(정답률: 80%)
  • shutdown -r now 명령은 시스템을 즉시 종료하고 재부팅하라는 의미입니다. 따라서 시스템을 다시 시작하는 reboot 명령과 동일한 효과를 냅니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

24. Linux 시스템에서 다음의 역할을 수행하는 데몬은?

  1. inet
  2. xntpd
  3. syslog
  4. auth
(정답률: 알수없음)

  • 시스템에서 발생하는 각종 로그 메시지를 기록하고 관리하며, 필요 시 다른 호스트로 전송하는 역할을 수행하는 데몬은 syslog입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

25. 서비스 데몬들의 설정파일을 가지고 있는 디렉터리 명은?

  1. /etc/chkconfig
  2. /etc/xinetd.d
  3. /bin/chkconfig
  4. /bin/xinetd.d
(정답률: 알수없음)
  • 리눅스에서 xinetd는 슈퍼 데몬으로서 다른 서비스 데몬들을 관리하며, 해당 서비스들의 설정 파일은 /etc/xinetd.d 디렉터리에 저장됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

26. RPM(Redhat Package Management)으로 설치된 모든 패키지를 출력하는 명령어는?

  1. rpm -qa
  2. rpm -qf /etc/bashrc
  3. rpm -qi MySQL
  4. rpm -e MySQL
(정답률: 알수없음)
  • RPM 패키지 관리자에서 모든 패키지를 조회하기 위해서는 쿼리(query) 옵션인 $-q$와 모든 패키지를 의미하는 all 옵션인 $-a$를 결합한 rpm -qa 명령어를 사용합니다.

    오답 노트

    rpm -qf: 특정 파일이 어느 패키지에 속해 있는지 확인
    rpm -qi: 특정 패키지의 상세 정보 확인
    rpm -e: 설치된 패키지 삭제
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

27. LILO(LInux LOader)에 대한 설명으로 옳지 않은 것은?

  1. LILO는 일반적으로 Distribution Package에 포함되어 있다.
  2. Floppy Disk에는 설치할 수 없다.
  3. Linux 부팅 로더로 Linux 시스템의 부팅을 담당한다.
  4. LILO는 보통 첫 번째 하드디스크의 MBR에 위치한다.
(정답률: 알수없음)
  • LILO는 리눅스 시스템의 부팅을 담당하는 로더로, 일반적으로 배포판 패키지에 포함되어 있으며 하드디스크의 MBR(Master Boot Record)에 위치합니다. 플로피 디스크에도 설치가 가능하므로 설치할 수 없다는 설명은 틀린 내용입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

28. Linux 커널 2.2 시스템에서 마스커레이드(Masquerade) 기능을 이용하여 공인 IP Address를 192.168.0.x의 IP로 공유해서 사용 중이다. 그런데 192.168.0.x를 가진 클라이언트 컴퓨터들이 인터넷에 FTP 접속을 하려면 접속이 되지 않는다. 어떤 명령을 내려야 접속을 가능하게 할 수 있는가?

  1. 마스커레이드로 IP 공유한 경우는 FTP 접속이 되질 않는다.
  2. “modprobe ip_masq_ftp”을 입력한다.
  3. “modprobe ip_masq_raudio”을 입력한다.
  4. “modprobe ip_masq_ftphttp”을 입력한다.
(정답률: 알수없음)
  • 마스커레이드(Masquerade) 환경에서 FTP와 같이 데이터 채널을 별도로 생성하는 프로토콜은 커널 모듈의 지원이 필요합니다. 이때 modprobe ip_masq_ftp 명령을 통해 FTP 전용 마스커레이드 모듈을 로드해야 정상적인 접속이 가능합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

29. Linux 시스템의 경우 사용자의 암호와 같은 중요한 정보가 /etc/passwd 파일 안에 보관되기 때문에 이 파일을 이용해서 해킹을 하는 경우가 있다. 이를 보완하기 위해서 암호정보만 따로 파일로 저장하는 방법의 명칭은?

  1. DES Password System
  2. RSA Password System
  3. MD5 Password System
  4. Shadow Password System
(정답률: 알수없음)
  • 사용자 계정 정보가 담긴 /etc/passwd 파일은 모든 사용자가 읽을 수 있어 보안에 취약하므로, 암호화된 비밀번호만 별도의 /etc/shadow 파일에 저장하여 관리하는 Shadow Password System을 사용합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

30. Linux 시스템 Apache Web Server 설치 시 기존 Apache가 설치되어 있더라도 안전업그레이드 할 수 있는 RPM 옵션은?

  1. -U
  2. -u
  3. -i
  4. -I
(정답률: 알수없음)
  • RPM 패키지 관리자에서 -U 옵션은 Upgrade의 약자로, 패키지가 설치되어 있지 않으면 설치하고, 이미 설치되어 있다면 최신 버전으로 안전하게 업그레이드하는 기능을 수행합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

3과목: 네트워크

31. 근거리 통신망 이더넷 표준에서 이용하는 매체 액세스 제어 방법은?

  1. Multiple Access(MA)
  2. Carrier Sense Multiple Access(CSMA)
  3. Carrier Sense Multiple Access/Collision Detection(CSMA/CD)
  4. Token Passing
(정답률: 알수없음)
  • 이더넷(Ethernet) 표준에서는 네트워크 매체에 데이터 충돌이 발생하는지 감지하고 제어하기 위해 CSMA/CD 방식을 사용합니다.

    오답 노트

    Carrier Sense Multiple Access(CSMA): 충돌 감지 기능이 없는 기본 방식
    Token Passing: 토큰을 가진 단말만 전송 가능한 방식
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

32. Biphase 부호 중의 하나로, 동기와 비트 표현을 위하여 비트의 중간에서 신호 천이가 일어나고, 데이터가 '0' 인 경우 비트의 중간에서 Low-to-High 천이가, 데이터가 '1' 인 경우, 비트의 중간에서 High-to-Low 천이가 일어나는 부호는?

  1. RZ 신호
  2. NRZ 신호
  3. 맨체스터 부호
  4. 차분 맨체스터 부호
(정답률: 42%)
  • 맨체스터 부호는 비트의 중간에서 반드시 신호 천이가 발생하여 동기화를 유지하며, 0일 때는 Low-to-High, 1일 때는 High-to-Low 천이가 일어나는 Biphase 부호 방식입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

33. 프로토콜의 기능 중에서 전송을 받는 개체에서 발송지에서 오는 데이터의 양이나 속도를 제한하는 기능은?

  1. 흐름 제어
  2. 에러 제어
  3. 순서 제어
  4. 접속 제어
(정답률: 알수없음)
  • 흐름 제어는 송신 측과 수신 측의 처리 속도 차이를 해결하기 위해, 수신 측에서 데이터의 양이나 전송 속도를 조절하여 버퍼 오버플로우를 방지하는 기능입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

34. 각 허브에 연결된 노드가 세그먼트와 같은 효과를 갖도록 해주는 장비로서 트리 구조로 연결된 각 노드가 동시에 데이터를 전송할 수 있게 해주며, 규정된 네트워크 속도를 공유하지 않고 각 노드에게 규정 속도를 보장해 줄 수 있는 네트워크 장비는?

  1. Switching Hub
  2. Router
  3. Brouter
  4. Gateway
(정답률: 알수없음)
  • Switching Hub는 MAC 주소를 기반으로 목적지 포트로만 데이터를 전송하여 충돌 도메인을 분리하므로, 각 노드가 네트워크 속도를 공유하지 않고 전용 대역폭을 보장받아 동시에 데이터를 전송할 수 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

35. 다음 중 스위치의 특징으로 올바른 것은?

  1. 스위치는 프레임의 IPX 또는 IP Address를 기반으로 패킷을 포워딩한다.
  2. 스위치는 패킷의 IP Address만을 기반으로 패킷을 포워딩한다.
  3. 스위치는 프레임의 MAC Address를 기반으로 패킷을 포워딩 한다.
  4. 스위치는 프레임의 IP Address를 기반으로 패킷을 포워딩 한다.
(정답률: 알수없음)
  • 스위치는 데이터 링크 계층(2계층) 장비로, 프레임 헤더에 포함된 MAC Address를 확인하여 목적지 포트로 데이터를 전달하는 장비입니다.

    오답 노트

    IP Address 기반 포워딩: 이는 네트워크 계층(3계층) 장비인 라우터의 특징입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

36. 인터넷 라우팅 프로토콜로 옳지 않은 것은?

  1. RIP
  2. OSPF
  3. BGP
  4. PPP
(정답률: 알수없음)
  • 라우팅 프로토콜은 네트워크 경로를 결정하는 프로토콜로 RIP, OSPF, BGP 등이 이에 해당합니다.

    오답 노트

    PPP: 데이터 링크 계층의 점대점 연결 프로토콜입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

37. OSI 7 Layer에서 암호/복호, 인증, 압축 등의 기능이 수행되는 계층은?

  1. Transport Layer
  2. Datalink Layer
  3. Presentation Layer
  4. Application Layer
(정답률: 알수없음)
  • OSI 7계층 중 표현 계층(Presentation Layer)은 송신측과 수신측 사이의 데이터 형식을 정의하며, 데이터의 암호화/복호화, 압축, 인코딩/디코딩 등의 변환 기능을 수행합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

38. 아래 내용에 해당하는 서브넷 마스크 값은?

  1. 255.255.255.192
  2. 255.255.255.224
  3. 255.255.255.254
  4. 255.255.255.0
(정답률: 알수없음)
  • CIDR 표기법에서 /26은 네트워크 부분의 비트 수가 26개임을 의미하며, 이를 10진수 서브넷 마스크로 변환하여 계산합니다.
    ① [기본 공식]
    $$\text{Mask} = 255.255.255.(256 - 2^{8-n})$$
    (여기서 $n$은 마지막 옥텟의 비트 수)
    ② [숫자 대입]
    $$\text{Mask} = 255.255.255.(256 - 2^{8-6})$$
    $$\text{Mask} = 255.255.255.(256 - 64)$$
    ③ [최종 결과]
    $$\text{Mask} = 255.255.255.192$$
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

39. IP Address에 관한 설명 중 가장 옳지 않은 것은?

  1. IP Address는 32bit 구조를 가지고 A, B, C, D의 네 종류의 Class로 구분한다.
  2. 127.0.0.1은 루프 백 테스트를 위한 IP Address라고 할 수 있다.
  3. B Class는 중간 규모의 네트워크를 위한 주소 Class로 네트워크 ID는 129~191 사이의 숫자로 시작한다.
  4. C Class는 소규모의 네트워크를 위한 Class로 네트워크 당 254개의 호스트만을 허용한다.
(정답률: 알수없음)
  • IP Address는 32bit 구조이며, 일반적인 호스트 할당을 위한 클래스는 A, B, C의 세 종류로 구분합니다. (D 클래스는 멀티캐스트용으로 사용됩니다.)

    오답 노트

    B Class 시작 범위: 128~191 사이의 숫자로 시작함
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

40. 'A'사의 네트워크는 네 개의 서브넷으로 이루어져 있다. 네트워크 관리자의 부담을 최소화 하면서 모든 서브넷에 대한 브라우징 환경을 구성하기 위한 적절한 방법은?

  1. LMHOSTS 파일을 사용한다.
  2. DNS 서버를 설치한다.
  3. WINS 서버를 설치한다.
  4. HOSTS 파일을 이용한다.
(정답률: 알수없음)
  • WINS(Windows Internet Name Service) 서버는 NetBIOS 이름을 IP 주소로 변환해주는 서버로, 여러 서브넷으로 나누어진 환경에서도 중앙 집중식 관리를 통해 효율적인 브라우징 환경을 제공합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

41. IP Address의 부족과 Mobile IP Address 구현문제로 차세대 IP Address인 IPv6가 있다. IPv6는 몇 비트의 Address 필드를 가지고 있는가?

  1. 32 비트
  2. 64 비트
  3. 128 비트
  4. 256 비트
(정답률: 알수없음)
  • IPv4의 32비트 주소 고갈 문제를 해결하기 위해 도입된 IPv6는 주소 공간을 획기적으로 늘린 128비트 주소 체계를 사용합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

42. SNMP(Simple Network Management Protocol)에 대한 설명으로 옳지 않은 것은?

  1. RFC(Request For Comment) 1157에 명시되어 있다.
  2. 현재의 네트워크 성능, 라우팅 테이블, 네트워크를 구성하는 값들을 관리한다.
  3. TCP 세션을 사용한다.
  4. 상속이 불가능하다.
(정답률: 알수없음)
  • SNMP는 네트워크 관리의 효율성과 빠른 응답을 위해 오버헤드가 적은 비연결형 프로토콜인 UDP를 사용합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

43. 인터넷에 접속된 호스트들은 인터넷 주소에 의해서 식별되지만 실질적인 통신은 물리적인 MAC Address를 얻어야 통신이 가능하다. 이를 위해 인터넷 주소를 물리적인 MAC Address로 변경해 주는 프로토콜은?

  1. IP(Internet Protocol)
  2. ARP(Address Resolution Protocol)
  3. DHCP(Dynamic Host Configuration Protocol)
  4. RIP(Routing Information Protocol)
(정답률: 알수없음)
  • ARP는 네트워크 계층의 논리적 주소인 IP 주소를 물리 계층의 하드웨어 주소인 MAC 주소로 매핑하여 실제 통신이 가능하게 하는 프로토콜입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

44. TCP와 UDP의 차이점을 설명한 것 중 옳지 않은 것은?

  1. TCP는 전달된 패킷에 대한 수신측의 인증이 필요하지만 UDP는 필요하지 않다.
  2. TCP는 대용량의 데이터나 중요한 데이터 전송에 이용 되지만 UDP는 단순한 메시지 전달에 주로 사용된다.
  3. UDP는 네트워크가 혼잡하거나 라우팅이 복잡할 경우에는 패킷이 유실될 우려가 있다.
  4. UDP는 데이터 전송 전에 반드시 송수신 간의 세션이 먼저 수립되어야 한다.
(정답률: 알수없음)
  • UDP는 비연결형(Connectionless) 프로토콜로, 송수신 측 간의 사전 세션 수립 과정 없이 데이터를 전송하는 것이 특징입니다.

    오답 노트

    TCP: 연결 지향형으로 세션 수립 및 수신 확인(ACK) 필요
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

45. TCP/IP 응용 계층 프로토콜에 대한 설명으로 올바른 것은?

  1. Telnet은 파일 전송 및 접근 프로토콜이다.
  2. FTP는 사용자 TCP 연결을 설정한 후 다른 서버에 로그인하여 사용할 수 있도록 하는 프로토콜이다.
  3. MIME는 전자우편 전송 시 영어 이외의 언어나 영상, 음성 등의 멀티미디어 데이터를 취급할 수 있도록 지원하는 프로토콜이다.
  4. SMTP는 단순한 텍스트 형 전자우편을 임의의 사용자로부터 수신만 해주는 프로토콜이다.
(정답률: 알수없음)
  • MIME는 텍스트 기반의 SMTP가 처리하지 못하는 비텍스트 데이터(영상, 음성, 이미지 등)와 다국어 문자를 전송할 수 있도록 확장한 표준 프로토콜입니다.

    오답 노트

    Telnet: 원격 접속 프로토콜
    FTP: 파일 전송 프로토콜
    SMTP: 전자우편 송신 프로토콜
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

4과목: 보안

46. Windows 계열의 Imhost 명령을 이용한 해킹을 방지하는 가장 최선의 방법은?

  1. 윈도우 로그인 항목에 사용자 이름과 암호를 반드시 입력하고 수시로 변경한다.
  2. 공유항목을 모두 제거하거나 필요할 경우 공유 항목에 반드시 암호를 입력해둔다.
  3. 네트워크의 IP Address를 DHCP 서버로 할당을 받거나 자주 변경한다.
  4. 기본 네트워크 로그온을 Microsoft 네트워크 클라이언트에서 “Windows 패밀리 로그온”으로 바꾼다.
(정답률: 10%)
  • Imhost(LMHOSTS) 공격은 공유 자원에 접근하여 정보를 탈취하는 방식이므로, 공유 항목을 모두 제거하거나 필요 시 반드시 암호를 설정하여 비인가자의 접근을 원천 차단하는 것이 가장 효과적인 방어책입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

47. SYN Flooding Attack에 대한 대비 방법으로 가장 올바른 것은?

  1. Backlog Queue 크기 조절
  2. Firewall에서 Syn Packet에 대한 거부 설정
  3. OS 상에서 Syn Packet에 대한 거부 설정
  4. OS Detection을 할 수 없도록 Firewall 설정
(정답률: 알수없음)
  • SYN Flooding Attack은 서버의 연결 요청 대기열(Backlog Queue)을 가득 채워 정상적인 접속을 방해하는 공격입니다. 따라서 Backlog Queue의 크기를 늘리거나 SYN Cookie 등을 사용하여 대기열 부족 문제를 해결하는 것이 가장 효과적인 대비 방법입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

48. WU-FTP 서버에서 특정 사용자의 FTP 로그인을 중지시키기 위해서 설정해야할 파일은?

  1. ftpcount
  2. ftpwho
  3. hosts.deny
  4. ftpusers
(정답률: 알수없음)
  • WU-FTP 서버에서 ftpusers 파일은 FTP 서비스에 접속하지 못하도록 제한할 사용자 목록을 정의하는 설정 파일입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

49. TCP_Wrapper의 기능으로 옳지 않은 것은?

  1. inetd에 의하여 시작되는 TCP 서비스들을 보호하는 프로그램으로써 inetd가 서비스를 호출할 때 연결 요청을 평가하고 그 연결이 규칙에 적합한 정당한 요청인지를 판단하여 받아들일지 여부를 결정한다.
  2. 연결 로깅과 네트워크 접근제어의 주요 기능을 주로 수행한다.
  3. TCP_Wrapper 설정 점검 명령어는 tcpdchk와 tcpmatch등이 있다.
  4. iptables이나 ipchains 명령을 이용하여 설정된다.
(정답률: 알수없음)
  • TCP_Wrapper는 hosts.allow와 hosts.deny 파일을 통해 접근 제어를 수행하는 프로그램입니다. iptables나 ipchains는 커널 수준에서 패킷을 필터링하는 방화벽 도구이므로 TCP_Wrapper의 설정 방법이 아닙니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

50. 다음 TCP_Wrapper의 내용으로 가장 올바른 것은?

  1. A, C
  2. B, D
  3. A, B, C
  4. B, C, D
(정답률: 34%)
  • TCP Wrapper는 hosts.allow가 hosts.deny보다 우선순위가 높습니다. 분석 결과, hosts.deny에서 ALL: ALL로 모든 접속을 차단했지만, hosts.allow에서 특정 서비스와 호스트를 허용하고 있습니다.
    1. Telnet: LOCAL과 icqa.or.kr만 허용 (B 맞음)
    2. FTP: LOCAL, icqa.or.kr, 200.200.200.0/255.255.255.0 대역 허용 (C는 '만'이라는 표현과 대역 표기 오류로 인해 부적절)
    3. Finger: LOCAL과 icqa.or.kr만 허용 (D 맞음)
    따라서 정답은 B, D입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

51. 다음 중 string.h 내의 함수 strcpy(), strncpy()에 대한 버퍼 오버 플로우의 취약성에 대한 설명으로 올바른 것은? (복사할 위치 : 목적배열, 복사할 내용이 담긴 위치 : 대상배열)

  1. 목적 배열의 크기가 너무 클 때 버퍼 오버 플로우가 발생한다.
  2. 취약성 제거를 위해 strcpy함수를 사용하기 전 대상 배열에 특정 내용이 없는지 확인한다.
  3. strncpy 함수는 strcpy 함수에 비해 버퍼 오버 플로우에 조금 더 안전하다.
  4. strcpy 함수에서 에러가 발생하더라도 프로그램이 지속적으로 동작할 수 있는 방안을 강구한다.
(정답률: 알수없음)
  • strcpy 함수는 목적지 배열의 크기를 확인하지 않고 데이터를 복사하여 버퍼 오버플로우에 매우 취약합니다. 반면 strncpy 함수는 복사할 최대 길이를 지정할 수 있어 상대적으로 더 안전합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

52. 방화벽의 세 가지 기본 기능으로 옳지 않은 것은?

  1. 패킷 필터링(Packet Filtering)
  2. NAT(Network Address Translation)
  3. VPN(Virtual Private Network)
  4. 로깅(Logging)
(정답률: 60%)
  • 방화벽의 3대 기본 기능은 외부로부터의 불법 침입을 차단하는 패킷 필터링, 내부 IP를 외부 IP로 변환하는 NAT, 그리고 모든 접속 시도와 차단 내역을 기록하는 로깅입니다.

    오답 노트

    VPN: 가상 사설망 구축 기술로 방화벽의 기본 기능이 아닌 별도의 보안 솔루션입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

53. 다음 보기 중에서 Screening Router에 대한 설명으로 가장 옳지 않은 것은?

  1. OSI 참조 모델의 3, 4계층에서 동작한다.
  2. IP, TCP, UDP 헤더 내용을 분석한다.
  3. 패킷내의 데이터에 대한 공격 차단이 용이하다.
  4. Screening Router를 통과 또는 거절당한 패킷에 대한 기록관리가 어렵다.
(정답률: 알수없음)
  • Screening Router는 IP, TCP, UDP 헤더의 정보를 기반으로 패킷을 필터링하는 장비입니다. 헤더 정보만 확인하고 패킷 내부의 데이터(Payload) 영역은 분석하지 않으므로, 데이터 내에 숨겨진 공격을 차단하는 것은 어렵습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

54. DoS(Denial of Service)의 개념으로 옳지 않은 것은?

  1. 다량의 패킷을 목적지 서버로 전송하여 서비스를 불가능하게 하는 행위
  2. 로컬 호스트의 프로세스를 과도하게 fork 함으로서 서비스에 장애를 주는 행위
  3. 서비스 대기 중인 포트에 특정 메시지를 다량으로 보내 서비스를 불가능하게 하는 행위
  4. 익스플로러를 사용하여 특정권한을 취득하는 행위
(정답률: 알수없음)
  • DoS(Denial of Service)는 시스템 자원을 고갈시키거나 과부하를 주어 정상적인 서비스를 방해하는 공격입니다. 익스플로러를 사용하여 특정권한을 취득하는 행위는 권한 상승(Privilege Escalation) 공격에 해당하며, 서비스 거부와는 무관합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

55. TCP 프로토콜의 3-Way Handshake 방식을 이용한 접속의 문제점을 이용하는 방식으로, IP 스푸핑 공격을 위한 사전 준비 단계에서 이용되는 공격이며, 서버가 클라이언트로부터 과도한 접속 요구를 받아 이를 처리하기 위한 구조인 백 로그(Back Log)가 한계에 이르러 다른 클라이언트로부터 오는 새로운 연결 요청을 받을 수 없게 하는 공격은?

  1. SYN Flooding
  2. UDP 폭풍
  3. Ping Flooding
  4. 자바애플릿 공격
(정답률: 알수없음)
  • TCP의 3-Way Handshake 과정에서 SYN 패킷만 지속적으로 보내 서버의 백 로그(Back Log) 큐를 가득 채워 정상적인 연결을 방해하는 공격은 SYN Flooding입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

56. 다음 중 방화벽 적용 방식으로 옳지 않은 것은?

  1. Gateway Filtering Firewall
  2. Packet Filtering Firewall
  3. Application Gateway Firewall
  4. Hybrid Firewall
(정답률: 알수없음)
  • 방화벽의 주요 적용 방식에는 패킷 필터링, 애플리케이션 게이트웨이, 하이브리드 방화벽 등이 있으며, Gateway Filtering Firewall이라는 명칭의 표준 방식은 존재하지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

57. 분산 서비스 거부 공격은 대역폭 공격과 애플리케이션 공격으로 나뉜다. 각각에 대한 설명으로 옳지 않은 것은?

  1. 대역폭 공격은 엄청난 양의 패킷을 전송해서 네트워크의 대역폭이나 장비 자체의 리소스를 모두 소진시킨다.
  2. 대역폭 공격의 대표적인 공격은 패킷 오버플로 공격이다.
  3. 애플리케이션 공격은 HTTP와 같은 정상 서비스에 반복 접속하고, 잘못된 연산을 감지하여 시스템을 장악하는 방법이다.
  4. 애플리케이션 공격의 대표적인 공격은 HTTP Half-Open Attack과 HTTP Error Attack이다.
(정답률: 알수없음)
  • 애플리케이션 공격은 정상적인 서비스 요청을 반복하여 서버의 자원을 고갈시키거나 응답 불능 상태로 만드는 공격이지, 잘못된 연산을 감지하여 시스템 권한을 장악하는 공격이 아닙니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

58. SSL(Secure Socket Layer)의 설명 중 옳지 않은 것은?

  1. SSL에서는 키 교환 방법으로 Diffie_Hellman 키 교환방법만을 이용한다.
  2. SSL에는 Handshake 프로토콜에 의하여 생성되는 세션과 등위간의 연결을 나타내는 연결이 존재한다.
  3. SSL에서 Handshake 프로토콜은 서버와 클라이언트가 서로 인증하고 암호화 MAC 키를 교환하기 위한 프로토콜이다.
  4. SSL 레코드 계층은 분할, 압축, MAC 부가, 암호 등의 기능을 갖는다.
(정답률: 알수없음)
  • SSL은 Diffie-Hellman 방식뿐만 아니라 RSA 방식 등 다양한 키 교환 알고리즘을 지원합니다.

    오답 노트

    Handshake 프로토콜: 서버-클라이언트 인증 및 키 교환 수행
    SSL 레코드 계층: 데이터 분할, 압축, MAC 부가, 암호화 수행
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

59. 인터넷 환경에서 침입차단시스템에 대한 설명 중 옳지 않은 것은?

  1. 인터넷의 외부 침입자에 의한 불법적인 침입으로부터 내부 망을 보호하기 위한 정책 및 이를 구현한 도구를 총칭한다.
  2. 보안 기능이 한곳으로 집중화 될 수 있다.
  3. 내부 사설망의 특정 호스트에 대한 액세스 제어가 가능하다.
  4. 네트워크 계층과 트랜스포트 계층에서 수행되는 패킷 필터링에 의한 침입차단시스템만이 존재한다.
(정답률: 알수없음)
  • 침입차단시스템은 네트워크 계층과 트랜스포트 계층의 패킷 필터링뿐만 아니라, 애플리케이션 계층까지 분석하는 애플리케이션 게이트웨이 등 다양한 형태의 시스템이 존재합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

60. 암호 프로토콜로 가장 옳지 않은 것은?

  1. 키 교환 프로토콜
  2. 디지털 서명
  3. PKI
  4. DAS
(정답률: 알수없음)
  • DAS(Direct Attached Storage)는 서버에 직접 연결하는 저장 장치 방식으로, 암호 프로토콜과는 무관한 하드웨어 연결 방식입니다.

    오답 노트

    키 교환 프로토콜/디지털 서명/PKI: 모두 데이터 보안 및 인증을 위한 암호화 기술
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

< 이전회차목록 다음회차 >