9급 지방직 공무원 정보보호론 필기 기출문제복원 (2021-06-05)

9급 지방직 공무원 정보보호론 2021-06-05 필기 기출문제 해설

이 페이지는 9급 지방직 공무원 정보보호론 2021-06-05 기출문제를 CBT 방식으로 풀이하고 정답 및 회원들의 상세 해설을 확인할 수 있는 페이지입니다.

9급 지방직 공무원 정보보호론
(2021-06-05 기출문제)

목록

1과목: 과목 구분 없음

1. 보안의 3대 요소 중 적절한 권한을 가진 사용자가 인가한 방법으로만 정보를 변경할 수 있도록 하는 것은?

  1. 무결성(integrity)
  2. 기밀성(confidentiality)
  3. 가용성(availability)
  4. 접근성(accessability)
(정답률: 65%)
  • 보안의 3대 요소 중 무결성은 인가된 사용자만이 정보를 변경할 수 있도록 하여 데이터의 정확성과 완전성을 보장하는 원리입니다.

    오답 노트

    기밀성: 인가된 사용자만 정보에 접근 가능
    가용성: 필요한 시점에 정보에 접근 가능
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

2. 스트림 암호에 대한 설명으로 옳지 않은 것은?

  1. 데이터의 흐름을 순차적으로 처리해 가는 암호 알고리즘이다.
  2. 이진화된 평문 스트림과 이진 키스트림 수열의 XOR 연산으로 암호문을 생성하는 방식이다.
  3. 스트림 암호 알고리즘으로 RC5가 널리 사용된다.
  4. 구현이 용이하고 속도가 빠르다는 장점이 있다.
(정답률: 74%)
  • 스트림 암호는 평문과 키스트림을 XOR 연산하여 빠르게 처리하는 방식입니다. RC5는 블록 암호 알고리즘이며, 스트림 암호의 대표적인 예시는 RC4입니다.

    오답 노트

    RC5: 블록 암호 알고리즘
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

3. DES(Data Encryption Standard)에 대한 설명으로 옳지 않은 것은?

  1. 1977년에 미국 표준 블록 암호 알고리즘으로 채택되었다.
  2. 64비트 평문 블록을 64비트 암호문으로 암호화한다.
  3. 페이스텔 구조(Feistel structure)로 구성된다.
  4. 내부적으로 라운드(round)라는 암호화 단계를 10번 반복해서 수행한다.
(정답률: 70%)
  • DES는 64비트 블록 크기를 가지며 페이스텔 구조를 사용하는 대칭키 암호 알고리즘입니다. 내부적으로 라운드 암호화 단계를 10번이 아닌 16번 반복 수행하는 것이 특징입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

4. 다음 (가)~(다)에 해당하는 악성코드를 옳게 짝 지은 것은?

(정답률: 82%)
  • 제시된 설명에 맞는 악성코드를 분석하면 다음과 같습니다.
    (가) 파일을 암호화하고 금전을 요구하는 것은 랜섬웨어입니다.
    (나) 취약점을 이용하여 공격하는 것은 익스플로잇입니다.
    (다) 내부 데이터로부터 새로운 파일을 생성하여 공격하는 것은 드로퍼입니다.
    따라서 정답은 의 세 번째 항목입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

5. ISO 27001의 정보보호영역(통제분야)에 해당하지 않은 것은?

  1. 소프트웨어 품질 보증(Software Quality Assurance)
  2. 접근통제(Access Control)
  3. 암호화(Cryptography)
  4. 정보보안 사고관리(Information Security Incident Management)
(정답률: 70%)
  • ISO 27001은 정보보호 경영시스템의 국제 표준으로, 접근통제, 암호화, 정보보안 사고관리 등 보안 통제 항목을 정의합니다. 소프트웨어 품질 보증(Software Quality Assurance)은 보안 표준이 아닌 소프트웨어 공학의 품질 관리 영역에 해당합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

6. 암호화 알고리즘과 복호화 알고리즘에서 각각 다른 키를 사용하는 것은?

  1. SEED
  2. ECC
  3. AES
  4. IDEA
(정답률: 77%)
  • 암호화와 복호화에 서로 다른 키(공개키와 비밀키)를 사용하는 비대칭키 알고리즘에 해당하는 것은 ECC(타원곡선 암호)입니다.

    오답 노트

    SEED, AES, IDEA: 암·복호화 키가 동일한 대칭키 알고리즘
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

7. DoS(Denial of Service)의 공격유형이 아닌 것은?

  1. Race Condition
  2. TearDrop
  3. SYN Flooding
  4. Land Attack
(정답률: 81%)
  • Race Condition은 두 개 이상의 프로세스나 스레드가 공유 자원에 동시에 접근할 때 발생하는 경합 조건 문제로, 서비스 거부 공격인 DoS와는 무관합니다.

    오답 노트

    TearDrop: IP 패킷 재조합 시 잘못된 오프셋을 이용한 공격
    SYN Flooding: TCP 3-way handshake 과정을 악용한 공격
    Land Attack: 출발지와 목적지 IP 주소를 동일하게 설정하여 과부하 유발
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

8. 다음에서 설명하는 방화벽 구축 형태는?

  1. Bastion Host
  2. Dual Homed Gateway
  3. Screened Subnet Gateway
  4. Screened Host Gateway
(정답률: 62%)
  • 스크린 라우터 1개와 배스천 호스트 1개를 혼합하여 구성하며, 와 같이 외부 네트워크와 내부 네트워크 사이에 스크린 라우터를, 그 뒤에 배스천 호스트를 배치하는 형태는 Screened Host Gateway입니다.

    오답 노트

    Dual Homed Gateway: NIC 2개를 가진 배스천 호스트 1개로 구성
    Screened Subnet Gateway: 스크린 라우터 2개와 배스천 호스트 1개로 구성
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

9. 다음에서 설명하는 보안 기술은?

  1. HMAC(Hash based Message Authentication Code)
  2. Block Chain
  3. RSA(Rivest-Shamir-Adleman)
  4. ARIA(Academy, Research Institute, Agency)
(정답률: 79%)
  • 일방향 해시 함수를 이용하여 메시지 인증 코드를 구현하며, 와 같이 SHA-256 등을 사용할 수 있는 기술은 HMAC(Hash based Message Authentication Code)입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

10. 스미싱 공격에 대한 설명으로 옳지 않은 것은?

  1. 공격자는 주로 앱을 사용하여 공격한다.
  2. 스미싱은 개인 정보를 빼내는 사기 수법이다.
  3. 공격자는 사용자가 제대로 된 url을 입력하여도 원래 사이트와 유사한 위장 사이트로 접속시킨다.
  4. 공격자는 문자 메시지 링크를 이용한다.
(정답률: 77%)
  • 사용자가 올바른 URL을 입력했음에도 불구하고 위장 사이트로 접속하게 만드는 수법은 스미싱이 아니라 파밍(Pharming)에 대한 설명입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

11. 디지털 포렌식을 통해 획득한 증거가 법적인 효력을 갖기 위해 만족해야 할 원칙이 아닌 것은?

  1. 정당성의 원칙
  2. 재현의 원칙
  3. 무결성의 원칙
  4. 기밀성의 원칙
(정답률: 76%)
  • 디지털 포렌식의 법적 효력을 위한 기본 원칙은 정당성, 재현성, 신속성, 연계보관성, 무결성의 원칙입니다. 기밀성의 원칙은 포렌식 증거 능력을 위한 필수 원칙에 해당하지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

12. 「개인정보 보호법」상의 개인정보에 대한 설명으로 옳지 않은 것은?

  1. 개인정보 보호위원회의 위원 임기는 3년이다.
  2. 개인정보는 가명처리를 할 수 없다.
  3. 개인정보 보호위원회의 위원은 대통령이 임명 또는 위촉한다.
  4. 개인정보처리자는 개인정보파일의 운용을 위하여 다른 사람을 통하여 개인정보를 처리할 수 있다.
(정답률: 69%)
  • 개인정보 보호법에 따라 개인정보처리자는 통계 작성, 과학적 연구, 공익적 기록 보존 등을 위하여 정보주체의 동의 없이도 가명처리를 하여 개인정보를 처리할 수 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

13. DoS 및 DDoS 공격 대응책으로 옳지 않은 것은?

  1. 방화벽 및 침입 탐지 시스템 설치와 운영
  2. 시스템 패치
  3. 암호화
  4. 안정적인 네트워크 설계
(정답률: 71%)
  • DoS 및 DDoS 공격은 서비스 가용성을 파괴하는 공격이므로 가용성 확보 대책이 필요합니다. 암호화는 데이터의 기밀성을 유지하기 위한 방법으로, 가용성 공격인 DoS 대응책으로는 적절하지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

14. 국제 공통 평가기준(Common Criteria)에 대한 설명으로 옳지 않은 것은?

  1. CC는 국제적으로 평가 결과를 상호 인정한다.
  2. CC는 보안기능수준에 따라 평가 등급이 구분된다.
  3. 보안목표명세서는 평가 대상에 해당하는 정보보호 시스템의 보안 요구 사항, 보안 기능 명세 등을 서술한 문서이다.
  4. 보호프로파일은 보안 문제를 해결하기 위해 작성한 제품군별 구현에 독립적인 보안요구사항 등을 서술한 문서이다.
(정답률: 45%)
  • CC는 보안기능수준이 아니라 보안요구에 따라 평가등급이 구분됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

15. 생체인증(Biometrics)에 대한 설명으로 옳지 않은 것은?

  1. 생체 인증은 불변의 신체적 특성을 활용한다.
  2. 생체 인증은 지문, 홍채, 망막, 정맥 등의 특징을 활용한다.
  3. 얼굴은 행동적 특성을 이용한 인증 수단이다.
  4. 부정허용률(false acceptance rate)은 인증되지 않아야 할 사람을 인증한 값이다.
(정답률: 85%)
  • 얼굴 인식은 신체적 특징을 이용하는 정적 특성 인증 수단입니다.

    오답 노트

    행동적 특성: 음성, 서명, 걸음걸이 등
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

16. 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 제45조의3(정보보호 최고책임자의 지정 등)에 따른 정보보호 최고책임자의 업무가 아닌 것은?

  1. 정보보호 사전 보안성 검토
  2. 정보보호 취약점 분석⋅평가 및 개선
  3. 중요 정보의 암호화 및 보안서버 적합성 검토
  4. 정보통신시설을 안정적으로 운영하기 위하여 대통령령으로 정하는 바에 따른 보호조치
(정답률: 47%)
  • 정보통신시설의 안정적 운영을 위한 보호조치는 정보통신망법 제46조(정보통신시설의 보호조치)에 해당하는 사항이며, 제45조의3에서 규정하는 정보보호 최고책임자(CISO)의 고유 업무가 아닙니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

17. 정보보호 및 개인정보보호 관리체계 인증에 대한 설명으로 옳은 것은?

  1. 인증기관 지정의 유효기간은 2년이다.
  2. 사후심사는 인증 후 매년 사후관리를 위해 실시된다.
  3. 인증심사 기준은 12개 분야 92개 통제 사항이다.
  4. 인증심사원은 2개 등급으로 구분된다.
(정답률: 64%)
  • ISMS-P 인증 체계에서 인증의 지속적인 유지 및 관리를 위해 인증 취득 후 매년 사후심사를 실시하는 것이 옳습니다.

    오답 노트

    인증기관 지정 유효기간: 3년
    인증심사 기준: 21개 분야 102개 통제 항목
    인증심사원 등급: 3개 등급(심사원보, 심사원, 선임심사원)
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

18. PGP(Pretty Good Privacy)에 대한 설명으로 옳지 않은 것은?

  1. RSA를 이용하여 메시지 다이제스트를 서명한다.
  2. 세션 키는 여러 번 사용된다.
  3. 수신자는 자신의 개인키를 이용하여 세션 키를 복호화한다.
  4. 세션 키를 이용하여 메시지를 암ㆍ복호화한다.
(정답률: 66%)
  • PGP에서 세션 키는 단일 메시지 전송을 위해 생성되는 일회성 키이므로, 보안성을 위해 재사용하지 않고 매번 새롭게 생성하여 사용해야 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

19. 다음에서 설명하는 블록암호 운영 모드는?

  1. CBC(Cipher Block Chaining Mode)
  2. CTR(Counter Mode)
  3. CFB(Cipher-Feed Back Mode)
  4. ECB(Electronic Code Book Mode)
(정답률: 69%)
  • 평문 블록을 독립적으로 처리하며, 동일한 키를 사용하여 동일한 평문 블록에 대해 항상 동일한 암호문 블록을 생성하는 가장 단순한 운영 모드는 ECB(Electronic Code Book Mode)입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

20. BCP(Business Continuity Planning)에 대한 설명으로 옳지 않은 것은?

  1. BCP는 사업의 연속성을 유지하기 위한 업무지속성 계획과 절차이다.
  2. BCP는 비상시에 프로세스의 운영 재개에 필요한 조치를 정의한다.
  3. BIA는 조직의 필요성에 의거하여 시스템의 중요성을 식별한다.
  4. DRP(Disaster Recovery Plan)는 최대허용중단시간(Maximum Tolerable Downtime)을 산정한다.
(정답률: 57%)
  • BCP는 재난 발생 시 사업 연속성을 유지하기 위한 전체적인 계획이며, 최대허용중단시간(Maximum Tolerable Downtime)은 BCP의 핵심 분석 단계인 BIA(비즈니스 영향 분석) 과정에서 산정합니다. DRP는 BCP의 하위 개념으로 IT 시스템의 복구에 집중하는 계획입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

< 이전회차목록 다음회차 >