9급 국가직 공무원 네트워크보안 필기 기출문제복원 (2020-07-11)

9급 국가직 공무원 네트워크보안 2020-07-11 필기 기출문제 해설

이 페이지는 9급 국가직 공무원 네트워크보안 2020-07-11 기출문제를 CBT 방식으로 풀이하고 정답 및 회원들의 상세 해설을 확인할 수 있는 페이지입니다.

9급 국가직 공무원 네트워크보안
(2020-07-11 기출문제)

목록

1과목: 과목 구분 없음

1. 전송 과정에서 발생한 데이터 오류를 검출하고 검출된 오류를 정정할 수 있는 것은?

  1. BCD 코드
  2. 단일 패리티 비트
  3. 해밍(Hamming) 코드
  4. 체크섬
(정답률: 72%)
  • 해밍(Hamming) 코드는 데이터 전송 중 발생한 오류를 검출할 뿐만 아니라, 오류가 발생한 정확한 위치를 찾아내어 스스로 정정할 수 있는 코드입니다.

    오답 노트

    단일 패리티 비트: 오류 검출만 가능, 정정 불가
    체크섬: 오류 검출만 가능
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

2. 방화벽과 침입탐지시스템의 장점을 결합한 네트워크 보안 장비로, 트래픽 모니터링과 유해 트래픽 차단을 목적으로 하는 것은?

  1. Honey Pot
  2. IPS
  3. NAC
  4. DMZ
(정답률: 84%)
  • IPS(Intrusion Prevention System)는 침입 탐지 시스템(IDS)의 모니터링 기능과 방화벽의 차단 기능을 결합하여, 유해 트래픽을 실시간으로 탐지하고 즉각적으로 차단하는 보안 장비입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

3. 다음에서 설명하는 SSL 프로토콜은?

  1. Alert Protocol
  2. Record Protocol
  3. Handshake Protocol
  4. Change Cipher Spec Protocol
(정답률: 60%)
  • 제시된 이미지 의 설명은 SSL의 Record Protocol에 대한 것입니다. Record Protocol은 하위 계층에서 메시지의 단편화, 압축, MAC 생성 및 암호화를 통해 기밀성과 무결성을 보장하는 역할을 수행합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

4. IPsec의 SA(Security Association)을 생성하기 위한 키 관리 방식은?

  1. EAPOL
  2. OSPF
  3. DKIM
  4. IKE
(정답률: 80%)
  • IPsec에서 보안 연결을 설정하기 위해 SA(Security Association)를 생성하고 키를 안전하게 교환하는 프로토콜은 IKE(Internet Key Exchange)입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

5. 163.152.175.62/26이 클래스 없는 주소(classless address)로 주어졌다. 해당 IP 주소가 속한 네트워크에 대한 설명으로 옳은 것만을 모두 고르면?

  1. ㄱ, ㄴ
  2. ㄱ, ㄹ
  3. ㄴ, ㄷ
  4. ㄷ, ㄹ
(정답률: 55%)
  • CIDR 표기법을 이용한 네트워크 분석 문제입니다.
    주어진 주소 $163.152.175.62/26$에서 prefix 길이는 $26$이며, 호스트 비트는 $32 - 26 = 6$비트입니다.

    [주소 개수 계산]
    $$N = 2^{host\_bits}$$
    $$N = 2^{6}$$
    $$N = 64$$

    [네트워크 마스크 계산]
    $$Mask = 11111111.11111111.11111111.11000000$$
    $$Mask = 255.255.255.192$$

    따라서 prefix 길이가 $26$이라는 설명과, 네트워크 범위 내에 $163.152.175.15/26$이 포함된다는 설명이 옳습니다.

    오답 노트

    네트워크 내의 주소 개수는 $128$개가 아니라 $64$개입니다.
    네트워크 마스크는 $255.255.255.128$이 아니라 $255.255.255.192$입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

6. 다음은 SSL 프로토콜에서 쌍방이 응용 데이터를 전송하기 전에, 인증 및 키 합의를 위하여 교환한 메시지의 일부를 나타낸 것이다. 메시지가 발생하는 순서를 바르게 나열한 것은? (단, 순서 중간에 다른 메시지가 포함될 수 있음)

  1. ㄱ→ㄴ→ㄷ
  2. ㄱ→ㄷ→ㄴ
  3. ㄴ→ㄱ→ㄷ
  4. ㄴ→ㄷ→ㄱ
(정답률: 44%)
  • SSL 핸드셰이크 프로토콜의 메시지 교환 순서를 묻는 문제입니다.
    서버가 자신의 인증서를 보내는 Certificate(ㄴ) 단계가 먼저 진행되고, 이후 클라이언트가 서버로 키를 전달하는 Client_Key_Exchange(ㄱ)가 수행됩니다. 모든 핸드셰이크가 완료된 후, 합의된 암호화 설정을 적용하겠다고 알리는 Change_Cipher_Spec(ㄷ) 단계로 이어집니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

7. IEEE 802.11i의 키 관리에 대한 다음 설명에서 (가)~(다)에 들어갈 용어를 바르게 연결한 것은?(순서대로 (가), (나), (다))

  1. PMK, PTK, TK
  2. PMK, TK, PTK
  3. PTK, PMK, TK
  4. PTK, TK, PMK
(정답률: 54%)
  • IEEE 802.11i의 키 계층 구조에 대한 문제입니다.
    인증 후 AP와 STA가 공유하는 보조키는 PMK(Pairwise Master Key)이며, 이를 통해 무선 구간 암호화에 사용되는 실제 암호키인 PTK(Pairwise Transient Key)가 유도됩니다. 마지막으로 데이터 흐름 보안을 위한 임시 키인 TK(Temporal Key)가 PTK의 일부로 사용됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

8. 방화벽 유형의 하나인 응용 레벨 게이트웨이에 대한 설명으로 옳은 것은?

  1. 외부 네트워크와 내부 네트워크 간의 직접적인 패킷 교환을 허용한다.
  2. OSI 참조 모델의 응용 계층에서 동작하며 여러 응용 서비스에 대하여 하나의 프록시로 구현된다.
  3. 단순 패킷 필터링 방식에 패킷들의 상태 정보를 관리하는 기능이 추가된 것이다.
  4. 응용 프로그램 수준의 트래픽을 기록하고 감시하기가 용이하며, 추가로 사용자 인증과 같은 부가 서비스를 지원할 수 있다.
(정답률: 57%)
  • 응용 레벨 게이트웨이는 응용 계층에서 동작하여 트래픽을 세밀하게 기록하고 감시할 수 있으며, 사용자 인증과 같은 고수준의 부가 서비스를 제공하는 것이 특징입니다.

    오답 노트

    직접적인 패킷 교환 허용: 프록시를 통해 간접적으로 교환합니다.
    하나의 프록시로 구현: 서비스별로 개별 프록시가 필요합니다.
    상태 정보 관리 기능 추가: 상태 기반 패킷 필터링(Stateful Inspection)에 대한 설명입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

9. TCP RFC 793을 준수하는 시스템의 닫혀 있는 포트에 대하여 TCP FIN, NULL, Xmas 스캔을 한 경우 시스템의 반응으로 옳은 것은?

  1. ICMP 도달 불가능 오류 메시지
  2. 아무 응답 없음
  3. RST
  4. RST+ACK
(정답률: 60%)
  • TCP RFC 793 표준에 따르면, 닫혀 있는(Closed) 포트에 대해 TCP FIN, NULL, Xmas 패킷을 보내면 시스템은 해당 포트가 닫혀 있음을 알리기 위해 RST 패킷을 응답합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

10. SNMP(Simple Network Management Protocol)에 대한 설명으로 옳지 않은 것은?

  1. 관리자는 GetRequest와 같은 메시지를 에이전트에 보내서 에이전트의 정보를 요구한다.
  2. 에이전트는 비정상적인 상황을 관리자에게 경고하기 위하여 Trap 메시지를 관리자에 보냄으로써 관리 과정에 기여할 수 있다.
  3. TCP/IP 프로토콜을 사용하는 인터넷에서 장치를 관리하기 위한 것으로, UDP 포트 161번과 162번을 사용한다.
  4. MIB는 객체의 이름을 붙이고 객체의 유형을 정의하며, 객체와 값을 부호화하는 등의 일반적인 규칙을 정의한다.
(정답률: 56%)
  • MIB는 관리자가 관리해야 할 객체들의 집합인 관리 정보 베이스이며, 객체의 이름 정의, 유형 정의, 부호화 규칙 등을 정의하는 것은 SMI(Structure of Management Information)입니다.

    오답 노트

    MIB: 관리 정보 베이스 자체
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

11. IPv4 헤더의 필드 중, IP 패킷이 방문할 수 있는 최대 라우터 수를 제한하기 위한 것은?

  1. Time To Live
  2. Fragment Offset
  3. Header Checksum
  4. Flags
(정답률: 75%)
  • 패킷이 네트워크 상에서 무한 루프에 빠지는 것을 방지하기 위해, 라우터를 거칠 때마다 값을 1씩 감소시켜 0이 되면 패킷을 폐기하는 Time To Live 필드를 사용합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

12. TCP 포트 번호 143을 사용하는 메일 접속 프로토콜로, 사용자가 폴더를 생성하고 폴더에 메시지를 할당하는 기능을 제공하는 것은?

  1. HTTP
  2. SMTP
  3. POP3
  4. IMAP
(정답률: 65%)
  • IMAP는 TCP 포트 143을 사용하며, 서버에 메일을 저장하고 사용자가 서버 상에서 폴더 생성 및 메시지 관리(할당)를 할 수 있는 기능을 제공하는 프로토콜입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

13. ICMP Echo Request 패킷을 브로드캐스트 주소로 전송하여 많은 양의 응답 패킷이 공격 대상으로 전송되게 하는 서비스 거부 공격은?

  1. Ping of Death
  2. SYN Flooding
  3. Smurf
  4. Land
(정답률: 75%)
  • ICMP Echo Request를 브로드캐스트 주소로 전송하고, 발신지 주소를 공격 대상의 IP로 위조하여 수많은 응답 패킷이 공격자에게 집중되게 하는 공격 방식은 Smurf 공격입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

14. IPsec 터널 모드를 사용하는 VPN(Virtual Private Network)에 대한 설명으로 옳지 않은 것은?

  1. 인터넷과 같은 공중망을 이용하여 사설망의 효과를 얻기 위한 기술이다.
  2. 내부 네트워크의 호스트는 보안 게이트웨이를 거쳐서 통신함으로써 자신의 본래 IP 주소를 외부 네트워크에 노출하지 않는다.
  3. 내부 IPv4 패킷의 전체를 암호화하고 선택적으로 인증할 수 있다.
  4. IPv6의 경우에는 New IP Header를 사용하지 않고, 본래 헤더를 그대로 사용한다.
(정답률: 66%)
  • IPsec 터널 모드에서는 원래의 IP 패킷 전체를 캡슐화하여 전송하므로, IPv4와 IPv6 모두 새로운 IP 헤더(New IP Header)를 추가하여 전송해야 합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

15. 커버로스 버전 4의 메시지 교환 중, 클라이언트(C)가 서버(V)의 서비스를 얻기 위해 티켓발행서버(TGS)에게 보내는 메시지에 포함되지 않는 것은?

  1. C가 인증서버(AS)로부터 받은 티켓
  2. V의 식별자
  3. C와 V가 사용할 공유비밀키
  4. C와 TGS의 세션키로 암호화된 타임스탬프
(정답률: 46%)
  • 클라이언트와 서버가 사용할 공유 비밀키는 인증 서버(AS)와 서버 간에 미리 공유되어 관리되는 정보이며, 클라이언트가 TGS에 요청을 보낼 때 포함하는 항목이 아닙니다.

    오답 노트

    C와 TGS의 세션키로 암호화된 타임스탬프: 재생 공격을 방지하기 위해 사용됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

16. 사설 주소를 이용하는 내부 네트워크를 인터넷에 연결하는 NAT(Network Address Translation) 라우터에 대한 설명으로 옳지 않은 것은?

  1. 여러 개의 사설 주소는 내부 통신을 위하여 사용하고, 한 개 이상의 전역 인터넷 주소는 외부 통신을 위하여 사용하도록 해 준다.
  2. 변환 테이블을 이용하여 내부에서 외부로 전송하고자 하는 모든 패킷의 발신지 주소를 전역 주소로 변환해 준다.
  3. 외부 인터넷에서 라우터뿐만 아니라 사설 주소를 사용하는 호스트를 식별할 수 있다.
  4. 내부 네트워크 호스트와 외부 서버 프로그램들이 다대다 관계를 가질 수 있도록, 변환 테이블에는 IP 주소 외에 전송 계층의 포트 번호와 같은 추가적인 정보가 포함될 수 있다.
(정답률: 64%)
  • NAT는 사설 주소를 전역 주소로 변환하여 외부로 송신하므로, 외부 인터넷에서는 NAT 라우터의 전역 주소만 보일 뿐 내부의 사설 주소를 사용하는 개별 호스트를 직접 식별하거나 접근할 수 없습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

17. ARP에 대한 설명으로 옳지 않은 것은?

  1. 호스트와 라우터는 IP 주소와 MAC 주소의 매핑 정보를 캐시 테이블에 가지고 있다.
  2. 캐시 테이블 정보를 공격자 호스트의 MAC 주소로 업데이트하게 하는 ARP 스푸핑 공격을 통해 스니핑이 발생할 수 있다.
  3. 한 호스트의 캐시 테이블은 서브넷상의 모든 호스트와 라우터에 대한 엔트리를 가지고 있어야 한다.
  4. ARP의 요청은 브로드캐스트되고, 응답은 유니캐스트된다.
(정답률: 70%)
  • ARP 캐시 테이블은 통신이 필요한 대상의 매핑 정보만 동적으로 저장하며, 서브넷상의 모든 호스트와 라우터에 대한 엔트리를 미리 모두 가지고 있을 필요는 없습니다.

    오답 노트

    IP-MAC 매핑 정보 캐싱, ARP 스푸핑을 통한 스니핑 가능성, 요청 시 브로드캐스트 및 응답 시 유니캐스트 방식은 모두 ARP의 올바른 특징입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

18. TCP의 3-Way Handshaking을 통한 서버와의 연결 설정 과정에서, 연결에 성공한 클라이언트 측의 연결 상태 천이 다이어그램상의 상태 변화의 순서를 바르게 나열한 것은?

  1. CLOSED→SYN_RCVD→ESTABLISHED
  2. CLOSED→SYN_SENT→ESTABLISHED
  3. LISTEN→SYN_RCVD→ESTABLISHED
  4. LISTEN→SYN_SENT→ESTABLISHED
(정답률: 47%)
  • TCP 연결 설정 시 클라이언트는 CLOSED 상태에서 서버로 SYN 패킷을 보내며 SYN_SENT 상태가 되고, 서버로부터 SYN+ACK 응답을 받아 ACK를 보낸 후 최종적으로 ESTABLISHED 상태가 됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

19. IDS의 오용 탐지(misuse detection) 기법에 대한 설명으로 옳은 것은?

  1. 이미 발견되어 알려진 공격 패턴과 일치하는지를 검사하여 침입을 탐지한다.
  2. 오탐률이 높지만 새로운 공격 기법을 포함한 광범위한 공격을 탐지할 수 있다.
  3. 정상적이고 평균적인 상태의 범주를 벗어나 상대적으로 급격한 변화를 일으키거나 확률이 낮은 일이 발생할 경우에 침입 탐지를 알린다.
  4. 데이터 마이닝 등을 활용하여 수집한 다양한 정보를 분석하므로 많은 학습 시간이 소요된다.
(정답률: 74%)
  • 오용 탐지(Misuse Detection)는 이미 알려진 공격 패턴(Signature)을 데이터베이스에 저장해두고, 유입되는 트래픽이 이와 일치하는지 검사하는 기법입니다.

    오답 노트

    오탐률이 높고 새로운 공격을 탐지하는 것, 정상 상태 범주를 벗어난 변화를 감지하는 것, 데이터 마이닝과 학습 시간이 필요한 것은 모두 이상 탐지(Anomaly Detection)에 대한 설명입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

20. IPsec의 ESP에서 재전송 공격(replay attack)을 방지하기 위해 사용하는 것은?

  1. Sequence Number
  2. SPI(Security Parameters Index)
  3. ICV(Integrity Check Value)
  4. Next Header
(정답률: 71%)
  • IPsec의 ESP(Encapsulating Security Payload)는 패킷 헤더에 Sequence Number를 부여하여 수신 측에서 이미 받은 번호인지 확인함으로써, 동일한 패킷을 다시 보내는 재전송 공격을 방지합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

< 이전회차목록 다음회차 >