인터넷보안전문가 2급 필기 기출문제복원 (2010-05-09)

인터넷보안전문가 2급 2010-05-09 필기 기출문제 해설

이 페이지는 인터넷보안전문가 2급 2010-05-09 기출문제를 CBT 방식으로 풀이하고 정답 및 회원들의 상세 해설을 확인할 수 있는 페이지입니다.

인터넷보안전문가 2급
(2010-05-09 기출문제)

목록

1과목: 정보보호개론

1. 비대칭형 암호화 방식은?

  1. RC2
  2. SEED
  3. DES
  4. Diffie-Hellman
(정답률: 62%)
  • Diffie-Hellman은 공개키와 개인키라는 서로 다른 키를 사용하는 비대칭형 암호화 방식의 대표적인 키 교환 알고리즘입니다.

    오답 노트

    RC2, SEED, DES: 동일한 키를 사용하는 대칭형 암호화 방식
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

2. 공개키 암호 알고리즘에 관한 설명 중 옳지 않은 것은?

  1. 공개키 암호화 방식은 암호화와 복호화하는데 비밀키와 공개키라는 서로 다른 두 개의 키를 사용한다.
  2. 공개키는 일반인에게 공개하고 비밀키는 오직 자신만이 알도록 한다.
  3. 데이터 암호화 및 수신된 데이터의 부인 봉쇄 그리고 전자 서명에 있어서 효율적이다.
  4. 비공개키 암호 알고리즘보다 암호화와 복호화 속도가 빠르고 키의 길이가 대칭키 알고리즘보다 작다.
(정답률: 77%)
  • 공개키 암호 알고리즘은 대칭키(비공개키) 방식에 비해 연산량이 많아 암호화와 복호화 속도가 느리며, 보안 강도를 유지하기 위해 키의 길이가 훨씬 더 깁니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

3. 암호 프로토콜 서비스에 대한 설명 중 옳지 않은 것은?

  1. 비밀성 : 자료 유출의 방지
  2. 접근제어 : 프로그램 상의 오류가 발생하지 않도록 방지
  3. 무결성 : 메시지의 변조를 방지
  4. 부인봉쇄 : 송수신 사실의 부정 방지
(정답률: 92%)
  • 접근제어는 인가되지 않은 사용자가 자원에 접근하는 것을 제한하여 보안을 유지하는 서비스이며, 프로그램 상의 오류 방지와는 무관합니다.

    오답 노트

    비밀성: 허가되지 않은 자의 정보 유출 방지
    무결성: 데이터의 임의 수정 및 변조 방지
    부인봉쇄: 메시지 송수신 사실을 나중에 부정하지 못하게 함
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

4. WWW에서의 보안 프로토콜로 옳지 않은 것은?

  1. S-HTTP(Secure Hypertext Transfer Protocol)
  2. SEA(Security Extension Architecture)
  3. PGP(Pretty Good Privacy)
  4. SSL(Secure Sockets Layer)
(정답률: 62%)
  • PGP(Pretty Good Privacy)는 WWW 보안 프로토콜이 아니라 전자우편(E-mail)의 암호화 및 서명을 위해 사용되는 보안 프로토콜입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

5. 홍길동이라는 사람이 한국정보통신자격협회의 서버 컴퓨터에 대한 컴퓨터 네트워크 주소 정보를 해킹 툴을 이용하여 스캔하였다. 이에 대한 법적제제는 다음 중 어디에 속하는가?

  1. 전자문서 및 무역정보에 관한 보안 위반으로 1년 이상 10년 이하의 징역 또는 1억 이하의 벌금형에 처할 수 있다.
  2. 신용정보의 이용 및 보호에 관한 법률 위반으로 3년 이하의 징역 또는 3천만원 이하의 벌금형에 처할 수 있다.
  3. 정보통신망 이용촉진 등에 관한 법률 위반으로 5년 이하의 징역 또는 5천만원 이하의 벌금형에 처할 수 있다.
  4. 대상 컴퓨터에 손실을 가한 것이 없으므로 처벌 할 수 없다.
(정답률: 63%)
  • 해킹 툴을 이용하여 타인의 정보통신망에 무단으로 침입하거나 네트워크 정보를 스캔하는 행위는 정보통신망 이용촉진 등에 관한 법률 위반에 해당하며, 5년 이하의 징역 또는 5천만원 이하의 벌금형에 처해질 수 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

6. 해킹 방법들에 대한 설명 중 옳지 않은 것은?

  1. 스니퍼(Sniffer) : 지나가는 패킷 흐름에서 로그인, 패스워드 등을 유출함
  2. 스푸핑(Spoofing) : 공격자가 다른 호스트 IP Address를 자신의 패킷에 부착하여 보내는 공격 방법
  3. DOS(Denial of Service) :특정 서버의 서비스 기능을 마비시켜 다른 정당한 클라이언트가 서비스를 제공받지 못하게 함
  4. TCP Wrapper : 네트워크에 연결된 호스트의 이용 가능한 서비스와 포트를 조사함으로써 원격 공격자들이 공격에 이용할 수 있는 보안 취약점들을 조사함
(정답률: 65%)
  • TCP Wrapper는 호스트 기반의 접근 제어 도구로, 특정 서비스에 접근할 수 있는 호스트를 제한하는 보안 솔루션입니다.

    오답 노트

    네트워크 서비스와 포트를 조사하여 취약점을 찾는 행위는 포트 스캐닝(Port Scanning)에 해당합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

7. 네트워크 보안을 규정하고 있는 국제 위원회는?

  1. IEEE 802.12
  2. IEEE 802.4
  3. IEEE 802.10
  4. IEEE 802.2
(정답률: 59%)
  • IEEE 802.10은 네트워크 보안 및 인증에 관한 표준을 규정하는 국제 위원회의 표준입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

8. S-HTTP(Secure Hypertext Transfer Protocol)에 관한 설명 중 옳지 않은 것은?

  1. 클라이언트와 서버에서 행해지는 암호화 동작이 동일하다.
  2. PEM, PGP 등과 같은 여러 암호 메커니즘에 사용되는 다양한 암호문 형태를 지원한다.
  3. 클라이언트의 공개키를 요구하지 않으므로 사용자 개인의 공개키를 선언해 놓지 않고 사적인 트랜잭션을 시도할 수 있다.
  4. S-HTTP를 탑재하지 않은 시스템과 통신이 어렵다.
(정답률: 74%)
  • S-HTTP는 HTTP 프로토콜의 확장으로, 표준 프로토콜을 준수하는 시스템 간에는 상호 운용성이 보장되므로 탑재 여부만으로 통신이 어렵다고 단정할 수 없습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

9. 안전한 전자지불을 위하여 수립된 보안 대책과 사용 용도에 대한 연결이 옳지 않은 것은?

  1. PGP(Pretty Good Privacy) - 메일 보안 시스템
  2. PEM(Privacy-enhanced Electronic Mail) - 보안 메일의 IETF 표준
  3. Kerberos - 사용자 인증
  4. SNMPv2 - Web 문서 관리
(정답률: 75%)
  • SNMPv2는 네트워크 장비의 상태를 모니터링하고 관리하기 위한 프로토콜이며, Web 문서 관리를 위한 보안 대책이 아닙니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

10. 인증 서비스를 제공하기 위한 공개키 인증서(Public-key Certificate)에 포함되어 있지 않은 내용은?

  1. 가입자의 이름
  2. 가입자의 전자서명 검증키(공개키)
  3. 인증서의 유효기간
  4. 가입자의 거주 주소, 전화번호 등의 개인정보
(정답률: 90%)
  • 공개키 인증서는 사용자의 신원을 확인하고 공개키의 소유권을 증명하는 것이 목적이므로 가입자 이름, 공개키, 유효기간, 인증기관의 서명 등이 포함됩니다. 거주 주소나 전화번호 같은 상세 개인정보는 인증서의 필수 포함 항목이 아닙니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

2과목: 운영체제

11. Windows 2000 Server의 File 시스템에서 FAT와 NTFS에 대한 설명으로 옳지 않은 것은?

  1. 설치 프로그램을 활용하면 FAT나 FAT32를 쉽게 NTFS로 변환이 가능하다.
  2. Convert.exe를 사용하여 설치 후에 NTFS로 파일 시스템을 변경할 수 있으며 Convert [드라이브:]/fs:NTFS 로 변환한다.
  3. Windows에서 제공되는 기본 프로그램으로 NTFS에서 FAT로의 변환이 가능하다.
  4. NTFS는 안전성, 보안성이 FAT보다 우수하다.
(정답률: 38%)
  • Windows에서 제공하는 convert.exe 도구를 통해 FAT32에서 NTFS로의 변환은 가능하지만, NTFS에서 FAT로의 역변환은 기본 프로그램으로 지원되지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

12. Windows 2000 Server의 “Imhosts” 파일에 관한 설명 중 올바른 것은?

  1. LAN에 연결된 컴퓨터들의 DNS 정보 파일이다.
  2. WAN에 연결된 컴퓨터들 중 자주 접속하는 컴퓨터의 도메인 이름이 들어간 파일이다.
  3. 인터넷에 연결된 프락시 서버에 대한 네트워크 정보 파일이다
  4. NETBIOS 이름과 IP를 매칭시켜 저장한, 테이블이 들어있는 파일이다.
(정답률: 40%)
  • lmhosts 파일은 WINS 서버가 없는 환경에서 NetBIOS 이름과 IP 주소를 수동으로 매칭시켜 저장하는 로컬 호스트 파일입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

13. FTP 서비스에 대한 설명 중에서 옳지 않은 것은?

  1. 웹 사이트가 가지고 있는 도메인을 IP Address로 바꾸어 주는 서비스를 말한다.
  2. IIS에서 기본적으로 제공하는 서비스이다.
  3. 기본 FTP 사이트를 마우스 오른쪽 버튼을 눌러 등록정보를 수정한다.
  4. FTP 서비스는 네트워크를 통하여 파일을 업로드 및 다운로드 할 수 있는 서비스를 말한다.
(정답률: 80%)
  • FTP는 네트워크를 통해 파일을 업로드 및 다운로드하는 파일 전송 프로토콜입니다. 웹 사이트의 도메인을 IP 주소로 변환하는 서비스는 DNS(Domain Name System)에 해당합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

14. Windows 2000 Server에서 계정관리에 대한 설명으로 옳지 않은 것은?

  1. 관리자 계정은 삭제할 수 있다.
  2. Guest 계정을 사용불가로 만들 수 있다.
  3. 관리자나 계정 운영자에 의해 생성된 사용자 계정은 삭제할 수 있다.
  4. 각 사용자 계정은 사용자 이름에 의해 확인된다.
(정답률: 75%)
  • 시스템의 보안과 관리를 위해 기본적으로 생성되는 관리자 계정은 시스템 운영의 핵심이므로 삭제할 수 없도록 설계되어 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

15. Windows 2000 Server에서 자동으로 호스트의 네트워크 환경을 설정할 수 있는 서비스는?

  1. IIS(Internet Information Server)
  2. FTP(File Transfer Protocol)
  3. DHCP(Dynamic Host Configuration Protocol)
  4. DNS(Domain Name System)
(정답률: 69%)
  • DHCP는 클라이언트 컴퓨터에 IP 주소, 서브넷 마스크, 기본 게이트웨이, DNS 서버 주소 등 네트워크 환경 설정을 자동으로 할당해 주는 프로토콜입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

16. Windows 2000 Server의 DNS 서비스 설정에 관한 설명으로 옳지 않은 것은?

  1. 정방향 조회 영역 설정 후 반드시 역방향 조회 영역을 설정해 주어야 한다.
  2. Windows 2000 Server는 고정 IP Address를 가져야 한다.
  3. Administrator 권한으로 설정해야 한다.
  4. 책임자 이메일 주소의 at(@)은 마침표(.)로 대체된다.
(정답률: 49%)
  • DNS 서비스에서 정방향 조회 영역(도메인→IP)은 필수적이지만, 역방향 조회 영역(IP→도메인)은 필요에 따라 선택적으로 설정하는 것이며 반드시 설정해야 하는 필수 사항은 아닙니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

17. Windows 2000 Server에서 제공하고 있는 VPN 프로토콜인 L2TP(Layer Two Tunneling Protocol)에 대한 설명 중 옳지 않은 것은?

  1. IP 기반의 네트워크에서만 사용가능하다.
  2. 헤드 압축을 지원한다.
  3. 터널 인증을 지원한다.
  4. IPsec 알고리즘을 이용하여 암호화 한다.
(정답률: 80%)
  • L2TP는 IP 기반 네트워크뿐만 아니라 다양한 네트워크 환경에서 터널링을 지원하는 프로토콜입니다.

    오답 노트

    헤드 압축 지원: 가능
    터널 인증 지원: 가능
    IPsec 암호화: L2TP 자체는 암호화 기능이 없어 IPsec과 결합하여 사용함
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

18. Windows 2000 Server에서 사용자 계정의 옵션으로 설정할 수 있는 항목으로 옳지 않은 것은?

  1. 로그온 시간제한
  2. 로그온 할 수 있는 컴퓨터 제한
  3. 계정 파기 날짜
  4. 로그온 할 수 있는 컴퓨터의 IP Address
(정답률: 45%)
  • Windows 2000 Server의 사용자 계정 옵션에서는 로그온 시간 제한, 로그온 가능 컴퓨터 제한, 계정 만료 날짜(파기 날짜) 등을 설정할 수 있지만, 특정 컴퓨터의 IP Address를 직접 지정하여 제한하는 기능은 제공하지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

19. Windows 2000 Server의 “Server Operators” 그룹에 속한 사용자가 수행할 수 없는 권한은?

  1. 서버의 파일과 프린트 공유를 지정할 수 있다.
  2. 사용자를 그룹에서 추가하거나 삭제할 수 있다.
  3. 서버 잠금을 설정하거나 해제할 수 있다.
  4. 서버의 디스크를 포맷할 수 있다.
(정답률: 56%)
  • Server Operators 그룹은 서버의 일반적인 관리(공유 설정, 잠금, 포맷 등)는 가능하지만, 사용자 계정을 생성하거나 그룹 멤버를 수정하는 등의 사용자 관리 권한은 Administrators 그룹만 가질 수 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

20. Linux 콘솔 상에서 네트워크 어댑터 "eth0"을 "192.168.1.1" 이라는 주소로 사용하고 싶을 때 올바른 명령은?

  1. ifconfig eth0 192.168.1.1 activate
  2. ifconfig eth0 192.168.1.1 deactivate
  3. ifconfig eth0 192.168.1.1 up
  4. ifconfig eth0 192.168.1.1 down
(정답률: 85%)
  • ifconfig 명령어를 사용하여 네트워크 인터페이스에 IP 주소를 할당하고 활성화하려면 끝에 up 옵션을 사용해야 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

21. RedHat 계열의 Linux 시스템에서 처음 부팅 시 사용자가 정의해 실행할 명령을 넣는 스크립트 파일의 이름은?

  1. /usr/bin/X11/startx
  2. /boot/Systemp.map
  3. /boo/vmlinuz
  4. /etc/rc.d/rc.local
(정답률: 39%)
  • RedHat 계열 리눅스에서 시스템 부팅 시 자동으로 실행될 사용자 정의 명령어를 저장하는 스크립트 파일은 /etc/rc.d/rc.local 입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

22. Linux 서버 내에 로그인 해 있는 사람들과 실시간 채팅을 할 수 있는 Perl 스크립트를 만들어 “chat.pl” 이라는 파일로 저장하였다. 하지만 저작권 문제 때문에 소스를 보이지 않고 사람들이 오직 이 스크립트 파일을 실행만 하게하고 싶다. 이때 올바른 파일 퍼미션은?

  1. 701
  2. 777
  3. 755
  4. 705
(정답률: 77%)
  • 소스 코드를 보지 못하게 하려면 읽기($r$) 권한을 제거하고, 실행만 가능하게 하려면 실행($x$) 권한만 부여해야 합니다.
    소유자는 모든 권한($7$), 그룹과 기타 사용자는 실행 권한($1$)만 가지는 $701$ 설정이 정답입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

23. 현재 Linux 서버는 Shadow Password System을 사용하고 있고, “/etc/passwd”에서 “icqa”의 부분은 아래와 같다. “icqa" 계정을 비밀번호 없이 로그인 되도록 하려할 때, 올바른 방법은?

  1. /etc/passwd 파일의 icqa의 세 번째 필드를 공백으로 만든다.
  2. /etc/shadow 파일의 icqa의 두 번째 필드를 공백으로 만든다.
  3. /etc/passwd 파일의 icqa의 다섯 번째 필드를 "!!"으로 채운다.
  4. /etc/shadow 파일의 icqa의 네 번째 필드를 공백으로 만든다.
(정답률: 81%)
  • Shadow Password System에서는 실제 암호화된 비밀번호가 /etc/passwd가 아닌 /etc/shadow 파일에 저장됩니다. /etc/shadow 파일의 두 번째 필드는 암호화된 비밀번호가 들어가는 자리이며, 이 부분을 공백으로 설정하면 비밀번호 없이 로그인이 가능해집니다.

    오답 노트

    /etc/passwd 파일의 세 번째 필드: 사용자 ID(UID)가 저장되는 곳입니다.
    /etc/passwd 파일의 다섯 번째 필드: 사용자 전체 이름(GECOS)이 저장되는 곳입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

24. Linux의 VI 편집기에서 수정하던 파일을 저장하지 않고 종료 시키는 명령은?

  1. :q!
  2. :w!
  3. :WQ!
  4. :Wq!
(정답률: 80%)
  • VI 편집기에서 :q! 명령은 변경 사항을 저장하지 않고 강제로 종료하는 명령입니다.

    오답 노트

    :w!: 강제 저장
    :WQ! / :Wq!: 잘못된 명령어 형식
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

25. Linux 압축 포맷 중 확장자가 “tgz”인 File을 압축 해제하는 명령어는?

  1. gunzip
  2. tgz
  3. bzip
  4. uncompress
(정답률: 69%)
  • .tgz 확장자는 tar로 묶은 파일을 gzip으로 압축한 형태이므로, gunzip 명령어를 통해 압축을 해제할 수 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

26. Linux에서 서비스 데몬들의 설정파일을 가지고 있는 디렉터리는?

  1. /etc/chkconfig
  2. /etc/xinetd.d
  3. /bin/chkconfig
  4. /bin/xinetd.d
(정답률: 71%)
  • /etc/xinetd.d 디렉터리는 xinetd(Extended Internet Services Daemon)에 의해 관리되는 서비스 데몬들의 설정 파일들이 저장되는 경로입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

27. Linux의 RPM(Redhat Package Management)으로 설치된 모든 패키지를 출력하는 명령어는?

  1. rpm -qa
  2. rpm -qf /etc/bashrc
  3. rpm -qi MySQL
  4. rpm -e MySQL
(정답률: 78%)
  • rpm 명령어의 -q(query) 옵션과 -a(all) 옵션을 조합하여 설치된 모든 패키지를 조회할 수 있습니다.

    오답 노트

    rpm -qf /etc/bashrc: 특정 파일이 어느 패키지에 포함되어 있는지 확인
    rpm -qi MySQL: 특정 패키지의 상세 정보 확인
    rpm -e MySQL: 특정 패키지 삭제
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

28. Linux의 ipchains 프로그램을 이용해서 192.168.1.1의 80번 포트로 향하는 패킷이 아닌 것을 모두 거부하고 싶을 때, 올바른 명령 형식은?

  1. ipchains -A input -j DENY -d ! 192.168.1.1 80
  2. ipchains -A input -j DENY -d 192.168.1.1 ! 80
  3. ipchains -A input -j DENY -s ! 192.168.1.1 80
  4. ipchains -A input -j DENY -s 192.168.1.1 ! 80
(정답률: 62%)
  • 특정 목적지 주소와 포트가 아닌 패킷을 거부하기 위해서는 목적지 주소를 지정하는 -d 옵션과 부정 연산자 !를 사용해야 합니다.
    따라서 192.168.1.1의 80번 포트로 향하는 패킷이 아닌 경우를 DENY 처리하는 ipchains -A input -j DENY -d ! 192.168.1.1 80 형식이 정답입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

29. Linux 시스템이 부팅될 때 나오는 메시지가 저장된 로그 파일의 경로와 명칭으로 올바른 것은?

  1. /var/log/boot
  2. /var/log/dmesg
  3. /var/log/message
  4. /var/log/secure
(정답률: 33%)
  • Linux 시스템 부팅 시 커널이 출력하는 메시지는 dmesg 명령어로 확인 가능하며, 해당 로그는 /var/log/dmesg 파일에 저장됩니다.

    오답 노트

    /var/log/message: 시스템 전반의 일반적인 로그 저장
    /var/log/secure: 인증 및 보안 관련 로그 저장
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

30. linux에서 “netstat -an” 명령으로 어떤 시스템을 확인한 결과 다음과 같은 결과가 나왔다. 아래 "3306"번 포트는 어떤 데몬이 가동될 때 열리는 포트인가? (단, 시스템에서는 Well-Known 포트를 기본 포트로 사용한다.)

  1. MySQL
  2. DHCP
  3. Samba
  4. Backdoor
(정답률: 89%)
  • Well-Known 포트 번호 체계에서 $3306$번 포트는 대표적인 오픈 소스 관계형 데이터베이스 관리 시스템인 MySQL 데몬이 사용하는 기본 포트입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

3과목: 네트워크

31. 근거리 통신망 이더넷 표준에서 이용하는 매체 액세스 제어 방법은?

  1. Multiple Access(MA)
  2. Carrier Sense Multiple Access(CSMA)
  3. Carrier Sense Multiple Access/Collision Detection(CSMA/CD)
  4. Token Passing
(정답률: 68%)
  • 이더넷(Ethernet) 표준에서는 여러 단말이 하나의 공유 매체를 사용할 때 발생하는 충돌을 방지하고 해결하기 위해, 매체 사용 가능 여부를 확인(Carrier Sense)하고 충돌을 감지(Collision Detection)하는 CSMA/CD 방식을 사용합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

32. 논리 “1”을 음대양 전이(Low-to-High Transition)로, 논리 “0”을 양대음 전이(High-to-Low Transition)로 표현하는 부호화 방법은?

  1. Manchester 부호
  2. 차분 Manchester 부호
  3. NRZ-I 부호
  4. HDB 부호
(정답률: 48%)
  • Manchester 부호는 비트 주기 중간의 전이(Transition)를 통해 데이터를 표현하며, 저전위에서 고전위로 변하는 음대양 전이를 논리 $1$로, 고전위에서 저전위로 변하는 양대음 전이를 논리 $0$으로 정의하는 방식입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

33. X.25 프로토콜에서 회선 설정, 데이터 교환, 회선 종단 단계를 가지며, 패킷의 종단 간(End-to-End) 패킷 전송을 위해 사용되는 방식은?

  1. 데이터 그램 방식
  2. 회선 교환 방식
  3. 메시지 교환 방식
  4. 가상 회선 방식
(정답률: 47%)
  • 가상 회선 방식은 데이터 전송 전 송수신 측 사이에 논리적인 경로를 설정하는 회선 설정 단계, 실제 데이터를 주고받는 데이터 교환 단계, 전송 완료 후 경로를 해제하는 회선 종단 단계를 거치는 패킷 전송 방식입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

34. 컴퓨터 자료 단위에 대한 설명으로 옳지 않은 것은?

  1. 비트(bit) : 정보의 최소 단위로 0과 1로 표현된다.
  2. 바이트(Byte) : 8개의 비트가 모여 1바이트 되며, 문자 표현의 최소 단위이다.
  3. 워드(Word) : 하나 이상의 필드로 구성되며 프로그램이 처리할 수 있는 자료의 기본 단위이다.
  4. 파일(File) : 프로그램 구성의 기본 단위이다.
(정답률: 75%)
  • 워드(Word)는 컴퓨터 내부에서 한 번에 처리할 수 있는 명령이나 수치의 기본 단위이며, CPU의 레지스터 크기에 따라 $8$비트, $16$비트, $32$비트 등으로 결정됩니다.

    오답 노트

    하나 이상의 필드로 구성되는 단위: 레코드(Record)
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

35. 라우팅 되지 않는 프로토콜(Non-Routable Protocol)은?

  1. TCP/IP, DLC
  2. NetBEUI, TCP/IP
  3. IPX/SPX, NetBEUI
  4. NetBEUI, DLC
(정답률: 52%)
  • NetBEUI와 DLC는 로컬 네트워크 내에서만 통신이 가능하며, 네트워크 간 경로를 지정하는 라우팅 기능이 없는 비라우팅 프로토콜입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

36. OSI 7 Layer에서 암호/복호, 인증, 압축 등의 기능이 수행되는 계층은?

  1. Transport Layer
  2. Datalink Layer
  3. Presentation Layer
  4. Application Layer
(정답률: 72%)
  • OSI 7계층 중 표현 계층(Presentation Layer)은 송신측과 수신측 사이의 데이터 형식을 정의하며, 데이터의 암호화/복호화, 압축, 인코딩 등의 변환 기능을 수행하는 계층입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

37. IPv4 Address에 관한 설명 중 옳지 않은 것은?

  1. IP Address는 32bit 구조를 가지고 A, B, C, D의 네 종류의 Class로 구분한다.
  2. 127.0.0.1은 루프 백 테스트를 위한 IP Address라고 할 수 있다.
  3. B Class는 중간 규모의 네트워크를 위한 주소 Class로 네트워크 ID는 128~191 사이의 숫자로 시작한다.
  4. D Class는 멀티캐스트용으로 사용된다.
(정답률: 65%)
  • IP Address는 32bit 구조를 가지며, A, B, C, D, E의 총 다섯 가지 클래스로 구분합니다.

    오답 노트

    네 종류의 Class로 구분한다: A, B, C, D, E 총 5개 클래스로 구분함
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

38. 네트워크를 관리 모니터링 하는데 사용되는 프로토콜로, “get”, “get-next”, “set”, “trap” 과 같은 메시지를 사용하여 작업을 수행하는 것은?

  1. FTP
  2. HTTP
  3. IP
  4. SNMP
(정답률: 62%)
  • SNMP(Simple Network Management Protocol)는 네트워크 장비를 관리하고 모니터링하기 위한 프로토콜로, 관리자가 장비의 정보를 가져오는 get, get-next와 설정을 변경하는 set, 이벤트 발생 시 알림을 보내는 trap 메시지를 사용합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

39. 인터넷 IPv4 주소는 Class, NetworkID, HostID 부분으로 구성되어 있다. “203.249.114.2”가 속한 Class는?

  1. A Class
  2. B Class
  3. C Class
  4. D Class
(정답률: 76%)
  • IPv4 주소의 첫 번째 옥텟 범위에 따라 클래스가 결정됩니다. C Class는 첫 번째 옥텟이 192에서 223 사이의 값을 가집니다. 주어진 주소 203.249.114.2의 첫 번째 숫자가 203이므로 C Class에 해당합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

40. IPv4 인터넷 헤더 길이(IHL: Internet Header Length) 필드 값이 5 값을 가질 경우, 헤더부의 바이트 수는?

  1. 5
  2. 10
  3. 15
  4. 20
(정답률: 61%)
  • IPv4 헤더의 IHL 필드는 헤더 길이를 4바이트 단위로 나타냅니다.
    ① [기본 공식] $Length = IHL \times 4$
    ② [숫자 대입] $Length = 5 \times 4$
    ③ [최종 결과] $Length = 20$
    따라서 헤더부의 길이는 20 바이트입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

41. 자신의 물리 주소(MAC Address)를 알고 있으나 IP Address를 모르는 디스크 없는 호스트를 위한 프로토콜로서, 자신의 IP Address를 모르는 호스트가 요청 메시지를 브로드 캐스팅하고, 이의 관계를 알고 있는 서버가 응답 메시지에 IP 주소를 되돌려 주는 프로토콜은?

  1. ARP(Address Resolution Protocol)
  2. RARP(Reverse Address Resolution Protocol)
  3. ICMP(Internet Control Message Protocol)
  4. IGMP(Internet Group Management Protocol)
(정답률: 82%)
  • RARP(Reverse Address Resolution Protocol)는 물리 주소(MAC Address)를 기반으로 논리 주소(IP Address)를 알아내기 위해 사용하는 프로토콜로, 주로 디스크가 없는 호스트가 부팅 시 자신의 IP를 할당받기 위해 사용합니다.

    오답 노트

    ARP: IP 주소를 통해 MAC 주소를 찾는 반대 과정
    ICMP: 네트워크 연결 상태 확인 및 오류 보고
    IGMP: 멀티캐스트 그룹 관리
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

42. IGRP(Interior Gateway Routing Protocol)의 특징으로 옳지 않은 것은?

  1. 거리벡터 라우팅 프로토콜이다.
  2. 메트릭을 결정할 때 고려요소 중 하나는 링크의 대역폭이 있다.
  3. 네트워크 사이의 라우팅 최적화에 효율적이다.
  4. RIP(Routing Information Protocol)와 비교했을 때, 비교적 단순한 네트워크를 위해 개발되었다.
(정답률: 39%)
  • IGRP는 RIP의 한계를 극복하기 위해 시스코에서 개발한 거리벡터 라우팅 프로토콜로, RIP보다 더 크고 복잡한 네트워크 환경에서 효율적으로 동작하도록 설계되었습니다.

    오답 노트

    거리벡터 라우팅 프로토콜: IGRP의 기본 동작 방식임
    링크의 대역폭: 메트릭 계산 시 대역폭, 지연 시간, 신뢰도, 부하 등을 종합적으로 고려함
    라우팅 최적화: RIP보다 정교한 메트릭을 사용하여 최적 경로 선정에 효율적임
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

43. TCP 포트 중 25번 포트가 하는 일반적인 역할은?

  1. Telnet
  2. FTP
  3. SMTP
  4. SNMP
(정답률: 79%)
  • TCP 25번 포트는 전자우편을 전송하기 위한 표준 프로토콜인 SMTP(Simple Mail Transfer Protocol)가 사용하는 전용 포트입니다.

    오답 노트

    Telnet: 23번 포트
    FTP: 20, 21번 포트
    SNMP: 161, 162번 포트
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

44. TCP는 연결 설정과정에서 3-way handshaking 기법을 이용하여 호스트 대 호스트의 연결을 초기화 한다. 다음 중 호스트 대 호스트 연결을 초기화할 때 사용되는 패킷은?

  1. SYN
  2. RST
  3. FIN
  4. URG
(정답률: 65%)
  • TCP의 3-way handshaking 과정에서 연결 요청을 위해 사용하는 제어 플래그는 SYN(Synchronize)입니다.

    오답 노트

    RST: 연결 강제 종료
    FIN: 연결 종료 요청
    URG: 긴급 데이터 처리
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

45. TCP 헤더 필드의 내용으로 옳지 않은 것은?

  1. TTL(Time To Live)
  2. 발신지 포트번호
  3. 윈도우 크기
  4. Checksum
(정답률: 73%)
  • TTL(Time To Live)은 TCP 헤더가 아니라 IP 헤더(네트워크 계층)에 포함되는 필드입니다. TCP 헤더에는 발신지/목적지 포트번호, 윈도우 크기, Checksum, 시퀀스 번호 등이 포함됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

4과목: 보안

46. Windows 2000 Server의 각종 보안 관리에 관한 설명이다. 그룹정책의 보안 설정 중 옳지 않은 것은?

  1. 계정정책 : 암호정책, 계정 잠금 정책, Kerberos v.5 프로토콜 정책 등을 이용하여 보안 관리를 할 수 있다
  2. 로컬정책 : 감사정책, 사용자 권한 할당, 보안 옵션 등을 이용하여 보안 관리를 할 수 있다
  3. 공개 키 정책 : 암호화 복구 에이전트, 인증서 요청 설정, 레지스트리 키 정책, IP보안 정책 등을 이용하여 보안 관리를 할 수 있다
  4. 이벤트 로그 : 응용 프로그램 및 시스템 로그 보안 로그를 위한 로그의 크기, 보관 기간, 보관 방법 및 액세스 권한 값 설정 등을 이용하여 보안 관리를 할 수 있다
(정답률: 41%)
  • Windows Server의 그룹 정책 보안 설정에서 공개 키 정책은 암호화 복구 에이전트, 인증서 요청 설정 등을 관리합니다. 하지만 IP보안 정책은 공개 키 정책이 아닌 별도의 네트워크 보안 설정 영역에 해당하므로 옳지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

47. SSH(Secure Shell)에 대한 설명으로 옳지 않은 것은?

  1. 안전하지 못한 네트워크에서 안전하게 통신할 수 있는 기능과 강력한 인증방법을 제공한다.
  2. 문자를 암호화하여 IP Spoofing, DNS Spoofing으로부터 보호할 수 있다.
  3. 두 호스트 간의 통신 암호화와 사용자 인증을 위해 비밀키 암호 기법을 이용한다.
  4. 네트워크의 외부 컴퓨터에 로그인 할 수 있고 원격 시스템에서 명령을 실행하고 다른 시스템으로 파일을 복사할 수 있도록 해주는 프로그램이다.
(정답률: 55%)
  • SSH는 사용자 인증과 키 교환을 위해 공개키 암호 기법을 사용하고, 실제 데이터 전송 시에는 세션 키를 이용한 대칭키 암호화를 사용합니다. 따라서 사용자 인증을 위해 비밀키 암호 기법만을 이용한다는 설명은 틀린 것입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

48. 통신을 암호화하여 중간에서 스니핑과 같은 도청을 하더라도 해석을 할 수 없도록 해 주는 프로그램으로 옳지 않은 것은?

  1. sshd
  2. sshd2
  3. stelnet
  4. tftp
(정답률: 50%)
  • sshd, sshd2, stelnet은 모두 통신 내용을 암호화하여 도청을 방지하는 보안 셸 기반 프로그램입니다. 하지만 tftp는 단순 파일 전송 프로토콜로, 암호화 기능이 없어 데이터가 평문으로 전송되므로 도청에 취약합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

49. PGP(Pretty Good Privacy)에서 사용되는 알고리즘으로 옳지 않은 것은?

  1. RSA
  2. DES
  3. MD5
  4. IDEA
(정답률: 58%)
  • PGP는 공개키 암호화 방식인 RSA, 대칭키 암호화 방식인 IDEA, 무결성 확인을 위한 해시 알고리즘인 MD5 등을 혼합하여 사용합니다. 반면 DES는 PGP의 표준 알고리즘 구성 요소가 아닙니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

50. 다음과 같은 특징이 있는 보안 툴은?

  1. SWATCH
  2. PingLogger
  3. LogSurfer
  4. MOM
(정답률: 24%)

  • 제시된 특징인 로그 파일에서 특정 상태 발견 시 특정 명령 실행, instant paging 지원 등은 실시간 로그 모니터링 툴인 SWATCH(Simple Watchdog)의 핵심 기능입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

51. 현재 Linux 시스템 상에서 침입자의 침입여부나 사용자의 사용여부를 확인하고자 한다. 적합한 명령어로 옳지 않은 것은?

  1. [root@icqa /bin]#w
  2. [root@icqa /bin]#netstat -t
  3. [root@icqa /bin]#nuser -a
  4. [root@icqa /bin]#who
(정답률: 79%)
  • Linux에서 현재 접속 중인 사용자와 활동을 확인하기 위해서는 w, who, netstat 등의 명령어를 사용합니다.

    오답 노트

    [root@icqa /bin]#nuser -a: Linux 시스템에서 사용자 확인을 위해 제공하는 표준 명령어가 아닙니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

52. 스머프 공격(Smurf Attack)에 설명으로 올바른 것은?

  1. 두 개의 IP 프래그먼트를 하나의 데이터 그램인 것처럼 하여 공격 대상의 컴퓨터에 보내면, 대상 컴퓨터가 받은 두 개의 프래그먼트를 하나의 데이터 그램으로 합치는 과정에서 혼란에 빠지게 만드는 공격이다.
  2. 서버의 버그가 있는 특정 서비스의 접근 포트로 대량의 문자를 입력하여 전송하면, 서버의 수신 버퍼가 넘쳐서 서버가 혼란에 빠지게 만드는 공격이다.
  3. 서버의 SMTP 서비스 포트로 대량의 메일을 한꺼번에 보내고, 서버가 그것을 처리하지 못하게 만들어 시스템을 혼란에 빠지게 하는 공격이다.
  4. 출발지 주소를 공격하고자 하는 컴퓨터의 IP Address로 지정한 후, 패킷신호를 네트워크 상의 컴퓨터에 보내게 되면, 패킷을 받은 컴퓨터들이 반송 패킷을 다시 보내게 는데, 이러한 원리를 이용하여 대상 컴퓨터에 갑자기 많은 양의 패킷을 처리하게 함으로써 시스템을 혼란에 빠지게 하는 공격이다.
(정답률: 69%)
  • 스머프 공격은 출발지 IP 주소를 공격 대상의 주소로 위장(Spoofing)한 뒤, 네트워크의 브로드캐스트 주소로 ICMP Echo Request 패킷을 보내 수많은 호스트가 동시에 공격 대상에게 응답 패킷을 보내게 하여 시스템을 마비시키는 공격입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

53. 근거리통신망에서 NIC(Network Interface Card) 카드를 Promiscuous 모드로 설정하여 지나가는 프레임을 모두 읽음으로써 다른 사람의 정보를 가로채기 위한 공격 방법은?

  1. 스니핑
  2. IP 스푸핑
  3. TCP wrapper
  4. ipchain
(정답률: 64%)
  • NIC 카드를 Promiscuous 모드로 설정하면 자신에게 오는 패킷뿐만 아니라 네트워크상에 흐르는 모든 프레임을 캡처하여 읽을 수 있으며, 이를 통해 정보를 가로채는 공격 기법을 스니핑이라고 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

54. IP 스푸핑 공격에 대한 설명으로 옳지 않은 것은?

  1. 공격자가 자신으로부터 전송되는 패킷에 다른 호스트의 IP 주소를 담아서 전송하는 공격 방법이다.
  2. 이 공격은 TCP 세그먼트의 일련번호를 예측 여부에 따라서 Non-Blinding IP 스푸핑 공격과 Blinding IP 스푸핑 공격으로 분류될 수 있다.
  3. IP 스푸핑 공격의 주요 요소는 공격 호스트, 공격에 이용되는 호스트, 그리고 공격당하는 호스트로 이루어진다.
  4. 모든 운영체제는 64K 법칙을 이용하여 순서번호를 생성하므로, 이 공격에 매우 취약하다.
(정답률: 64%)
  • IP 스푸핑은 공격자가 자신의 IP 주소를 신뢰받는 호스트의 IP로 위장하여 패킷을 전송하는 공격입니다.

    오답 노트

    모든 운영체제는 64K 법칙을 이용하여 순서번호를 생성하므로, 이 공격에 매우 취약하다: 최신 운영체제들은 순서번호(Sequence Number)를 예측하기 어렵게 무작위로 생성하는 기법을 도입하여 이러한 취약점을 보완하고 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

55. 서비스 거부 공격(DoS)의 특징으로 옳지 않은 것은?

  1. 공격을 통해 시스템의 정보를 몰래 빼내가거나, 루트 권한을 획득할 수 있다.
  2. 시스템의 자원을 부족하게 하여 원래 의도된 용도로 사용하지 못하게 하는 공격이다.
  3. 다수의 시스템을 통한 DoS 공격을 DDoS(Distributed DoS)라고 한다.
  4. 라우터, 웹, 전자 우편, DNS 서버 등 모든 네트워크 장비를 대상으로 이루어질 수 있다.
(정답률: 74%)
  • DoS 공격의 목적은 시스템 자원을 고갈시켜 정상적인 서비스를 불가능하게 만드는 '가용성' 파괴에 있으며, 정보를 탈취하거나 루트 권한을 획득하는 '기밀성' 및 '무결성' 침해 공격과는 성격이 다릅니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

56. “tcpdump” 라는 프로그램을 이용해서 “192.168.1.1” 호스트로부터 “192.168.1.10” 이라는 호스트로 가는 패킷을 보고자 한다. 올바른 명령은?

  1. tcpdump src host 192.168.1.10 dst host 192.168.1.1
  2. tcpdump src host 192.168.1.1 dst host 192.168.1.10
  3. tcpdump src host 192.168.1.1 and dst host 192.168.1.10
  4. tcpdump src host 192.168.1.10 and dst host 192.168.1.1
(정답률: 62%)
  • tcpdump에서 특정 출발지(src)와 목적지(dst)를 동시에 지정하여 패킷을 필터링하려면 논리 연산자인 and를 사용하여 조건을 연결해야 합니다. 따라서 src host 192.168.1.1 and dst host 192.168.1.10 명령어가 올바릅니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

57. 방화벽 환경설정 과정에 대한 설명 중 옳지 않은 것은?

  1. 백업 및 복구 방법에 설명되어 있는대로 긴급 부트 디스크를 만든다.
  2. 내부 호스트와 ISP 호스트가 방화벽으로 라우팅할 수 없도록 셋팅한다.
  3. 내부 웹 서버가 있는 경우 HTTP 프록시를 설정하고 내부와 외부에서 제대로 접근이 되는지 확인한다.
  4. 방화벽에서 Name System을 사용하고 싶은 경우에는 DNS 설정을 해야 한다.
(정답률: 35%)
  • 방화벽이 정상적으로 작동하기 위해서는 내부 호스트와 ISP 호스트가 방화벽을 통해 서로 통신할 수 있도록 적절한 라우팅 설정이 반드시 이루어져야 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

58. SYN 플러딩 공격에 대한 설명으로 올바른 것은?

  1. TCP 프로토콜의 3-way handshaking 방식을 이용한 접속의 문제점을 이용하는 방식으로, IP 스푸핑 공격을 위한 사전 준비 단계에서 이용되는 공격이며, 서버가 클라이언트로부터 과도한 접속 요구를 받아 이를 처리하기 위한 구조인 백로그(backlog)가 한계에 이르러 다른 클라이언트로부터 오는 새로운 연결 요청을 받을 수 없게 하는 공격이다.
  2. 함수의 지역 변수에 매개변수를 복사할 때 길이를 확인하지 않은 특성을 이용하는 공격 방법이다.
  3. 네트워크에 연결된 호스트들의 이용 가능한 서비스와 포트를 조사하여 보안 취약점을 조사하기 위한 공격방법이다.
  4. 패킷을 전송할 때 암호화하여 전송하는 보안 도구이다.
(정답률: 78%)
  • SYN 플러딩은 TCP의 3-way handshaking 과정에서 SYN 패킷만 보내고 ACK를 보내지 않아 서버의 백로그(backlog) 큐를 가득 채워 정상적인 연결을 방해하는 공격입니다.

    오답 노트

    함수의 지역 변수 복사 길이 미확인: 버퍼 오버플로우 공격
    서비스와 포트를 조사하여 취약점 조사: 포트 스캐닝
    패킷을 암호화하여 전송하는 도구: VPN 또는 SSL/TLS
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

59. SSL(Secure Socket Layer)에 대한 설명으로 옳지 않은 것은?

  1. SSL은 기존의 개방형 네트워크상에서 사용자의 정보를 보호하기 위한 목적으로 사용된다.
  2. SSL은 크게 Record Protocol과 Handshake Protocol로 구성된다.
  3. SSL은 Netscape사에 의해서 개발되었으며, 1995년에 공개가 되었다.
  4. SSL은 OSI 7 계층의 최상위 계층에 구성되는 Layer이다.
(정답률: 50%)
  • SSL은 전송 계층(Transport Layer)과 응용 계층(Application Layer) 사이에서 동작하는 프로토콜로, OSI 7 계층의 최상위 계층에 구성되는 레이어가 아닙니다.

    오답 노트

    기존 개방형 네트워크 정보 보호 목적 사용: 옳은 설명
    Record Protocol과 Handshake Protocol로 구성: 옳은 설명
    Netscape사에 의해 개발되어 1995년 공개: 옳은 설명
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

60. 대형 응용 프로그램을 개발하면서, 전체 시험실행을 할 때 발견되는 오류를 쉽게 해결하거나 처음부터 중간에 내용을 볼 수 있는 부정루틴을 삽입해, 컴퓨터의 정비나 유지 보수를 핑계 삼아 컴퓨터 내부의 자료를 뽑아가는 해킹 행위는?

  1. Trap Door
  2. Asynchronous Attacks
  3. Super Zapping
  4. Salami Techniques
(정답률: 76%)
  • Trap Door는 시스템 개발자가 유지 보수 등을 위해 의도적으로 만들어 놓은 비밀 통로(백도어)를 통해 인증 없이 시스템에 접근하여 자료를 유출하는 해킹 기법입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

< 이전회차목록 다음회차 >