9급 국가직 공무원 네트워크보안 필기 기출문제복원 (2023-04-08)

9급 국가직 공무원 네트워크보안 2023-04-08 필기 기출문제 해설

이 페이지는 9급 국가직 공무원 네트워크보안 2023-04-08 기출문제를 CBT 방식으로 풀이하고 정답 및 회원들의 상세 해설을 확인할 수 있는 페이지입니다.

9급 국가직 공무원 네트워크보안
(2023-04-08 기출문제)

목록

1과목: 과목 구분 없음

1. 다음에서 설명하는 프로토콜은?

  1. ICMP
  2. IGMP
  3. ARP
  4. FTP
(정답률: 94%)
  • 인터넷 환경에서 IP 패킷 전송 중 오류가 발생했을 때 그 원인을 송신 호스트에 전달하고 처리하는 네트워크 계층의 프로토콜은 ICMP입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

2. HTTPS에 의해 암호화되지 않는 통신 요소는?

  1. 요청 문서 URL
  2. 문서의 내용
  3. 포트 번호
  4. HTTP 헤더의 내용
(정답률: 68%)
  • HTTPS는 SSL/TLS 프로토콜을 통해 HTTP 요청/응답 메시지(URL, 헤더, 본문 등)를 암호화하지만, 통신 연결을 위해 필요한 TCP/IP 계층의 포트 번호는 암호화 대상이 아닙니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

3. 커버로스(Kerberos) 버전4에 대한 설명으로 옳지 않은 것은?

  1. MIT에서 개발되어 공공 및 상업 영역에서 사용된다.
  2. 신뢰하는 제3자 인증 서비스를 사용한다.
  3. 클라이언트, 응용 서버, 커버로스 서버(키분배센터)로 구성된다.
  4. 원격 인증에 사용하기에는 부적절하다.
(정답률: 78%)
  • 커버로스는 신뢰할 수 있는 제3자 기관(KDC)을 통해 티켓 기반 인증을 수행하며, 네트워크 상에서 안전하게 인증을 처리하므로 원격 인증에 매우 적합한 프로토콜입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

4. 스니핑(sniffing) 공격에 대한 설명으로 옳은 것은?

  1. 네트워크 트래픽에서 데이터를 도청하는 수동적 공격이다.
  2. 네트워크 장비에 대량의 트래픽을 전송하여 서비스를 중단시키는 공격이다.
  3. 공격자가 다른 사용자의 IP 주소를 사용하여 네트워크에 접근하는 공격이다.
  4. 공격자가 특정 값을 찾아내기 위해 모든 조합을 시도하는 공격이다.
(정답률: 83%)
  • 스니핑은 네트워크상에 흐르는 패킷을 엿듣는 도청 행위로, 데이터의 흐름을 변경하지 않고 단순히 가로채는 수동적 공격(Passive Attack)에 해당합니다.

    오답 노트

    대량 트래픽 전송: DoS/DDoS 공격
    타인 IP 주소 사용: IP 스푸핑
    모든 조합 시도: 무차별 대입(Brute Force) 공격
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

5. 다음에서 설명하는 기술은?

  1. BSS(Business Support System)
  2. OSS(Operation Support System)
  3. SDN(Software Defined Networking)
  4. MPLS(Multi-Protocol Label Switching)
(정답률: 58%)

  • 제어 평면(Control Plane)과 데이터 평면(Data Plane)을 분리하여 네트워크를 소프트웨어적으로 제어하고 프로그래밍하는 기술은 SDN(Software Defined Networking)이며, 대표적인 프로토콜로 OpenFlow가 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

6. SSL/TLS에 대한 공격유형에 해당하지 않는 것은?

  1. ESP 공격
  2. PKI 공격
  3. 레코드와 응용 데이터 프로토콜 공격
  4. 핸드셰이크 프로토콜 공격
(정답률: 49%)
  • ESP(Encapsulating Security Payload) 공격은 SSL/TLS가 아니라 네트워크 계층의 보안 프로토콜인 IPsec과 관련된 공격 유형입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

7. POP3에 대한 설명으로 옳지 않은 것은?

  1. POP3는 서버로부터 메일을 다운로드하는 기능을 제공한다.
  2. POP3 서버의 well-known 포트는 25번이다.
  3. +OK 응답은 요구한 명령을 성공적으로 처리했음을 의미한다.
  4. POP3 클라이언트와 서버는 명령과 응답으로 동작한다.
(정답률: 82%)
  • POP3 서버의 well-known 포트는 110번입니다. 25번 포트는 메일 전송 프로토콜인 SMTP가 사용합니다.

    오답 노트

    25번: SMTP 포트
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

8. IPv4 데이터그램 형식에 대한 설명으로 옳지 않은 것은?

  1. 'Flags'는 단편화(fragmentation)와 관련이 있는 필드이다.
  2. 'Time To Live'는 데이터그램이 방문할 수 있는 최대 라우터의 수를 나타내는 필드이다.
  3. 'Total Length'는 헤더를 제외한 IP 데이터그램의 길이를 나타내는 필드이다.
  4. 'Protocol'은 IP 계층의 서비스를 사용하는 상위 계층 프로토콜을 나타내는 필드이다.
(정답률: 54%)
  • Total Length 필드는 헤더를 제외한 길이가 아니라, IP 헤더와 데이터(Payload)를 모두 포함한 데이터그램의 전체 크기를 나타냅니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

9. 다음에서 설명하는 네트워크 관리 기능은?

  1. 장애 관리
  2. 구성 관리
  3. 성능 관리
  4. 보안 관리
(정답률: 74%)
  • 네트워크의 효율적인 실행을 위해 감시 및 제어를 수행하며, 특히 지연 시간, 대역폭 사용률, 패킷 처리율과 같은 수치적 성능 지표를 측정하고 관리하는 기능은 성능 관리입니다.

    오답 노트

    장애 관리: 네트워크의 결함을 탐지하고 복구하는 기능
    구성 관리: 네트워크 장비의 설정 및 물리적 연결 상태를 관리하는 기능
    보안 관리: 비인가자의 접근을 차단하고 데이터 무결성을 보호하는 기능
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

10. 공개키 기반 구조 X.509(PKIX) 모델에서 종단 개체(end entity)와 인증 기관(certificate authority) 간의 관리 기능에 해당하지 않는 것은?

  1. 등록(registration)
  2. 키 쌍 복구(key pair recovery)
  3. 키 쌍 갱신(key pair update)
  4. 교차 인증(cross-certification)
(정답률: 55%)
  • 교차 인증(cross-certification)은 서로 다른 인증 기관(CA) 간에 상호 신뢰 관계를 설정하는 기능입니다.

    오답 노트

    등록, 키 쌍 복구, 키 쌍 갱신: 모두 종단 개체와 CA 사이에서 이루어지는 관리 기능입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

11. SMS에 포함된 URL을 클릭하면 악성 앱이 설치되는 스미싱을 예방하는 방법으로 옳지 않은 것은?

  1. 보호되지 않는 무선 공유기의 사용을 금지한다.
  2. 스마트폰 환경 설정에서 알 수 없는 출처 앱 설치 기능을 허용한다.
  3. 모바일 백신을 설치하여 스마트폰의 보안 상태를 주기적으로 점검한다.
  4. 스마트폰 운영체제를 항상 최신 버전으로 업데이트하여 보안상 취약점이 없도록 관리한다.
(정답률: 95%)
  • 스미싱 예방을 위해서는 출처를 알 수 없는 앱 설치를 엄격히 제한해야 합니다. 따라서 스마트폰 환경 설정에서 알 수 없는 출처 앱 설치 기능을 허용한다는 내용은 보안상 매우 위험한 잘못된 방법입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

12. 다음에서 설명하는 보안 기술은?

  1. SSO
  2. VLAN
  3. DLP
  4. Firewall
(정답률: 94%)
  • 사전에 수립한 규칙에 따라 패킷을 차단하거나 허용하며, 패킷 필터링과 프록시 방식으로 구현되는 보안 기술은 Firewall입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

13. 다음에 기술된 IEEE 802.11i RSN의 동작 단계를 순서대로 나열한 것은?

  1. (가)→(나)→(다)→(라)
  2. (가)→(나)→(라)→(다)
  3. (나)→(가)→(라)→(다)
  4. (나)→(라)→(가)→(다)
(정답률: 77%)
  • IEEE 802.11i RSN의 표준 동작 순서는 네트워크를 찾고, 사용자를 확인하며, 암호화 키를 설정한 뒤 데이터를 전송하는 흐름을 따릅니다.
    순서: 탐색(나) $\rightarrow$ 인증(가) $\rightarrow$ 키 생성 및 분배(라) $\rightarrow$ 안전 데이터 전송(다)
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

14. SNMP에서 관리 대상 장치 내부 객체들에 대한 정보 저장소를 나타내는 용어는?

  1. MIB
  2. Community
  3. PDU
  4. Agent
(정답률: 75%)
  • MIB(Management Information Base)는 SNMP 관리 대상 장치 내의 객체들이 계층적 트리 구조로 정의되어 있는 정보 저장소입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

15. 네트워크 계층에서 스니핑 시스템을 네트워크에 존재하는 또 다른 라우터라고 알림으로써 패킷의 흐름을 바꾸는 공격은?

  1. DNS 스푸핑 공격
  2. E-mail 스푸핑 공격
  3. IP 스푸핑 공격
  4. ICMP 리다이렉트 공격
(정답률: 87%)
  • ICMP 리다이렉트 공격은 ICMP Redirect 메시지를 통해 공격자가 자신을 더 나은 경로의 라우터라고 속여 패킷의 흐름을 가로채는 스니핑 공격 기법입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

16. 다음과 같이 각 문자에 숫자를 배정할 때, 시저 암호 치환식 C=(P+3)mod26을 활용하여 평문 STUDY를 암호화한 것은? (단, 치환식에서 C는 암호문, P는 평문이다)

  1. VWXGB
  2. UVWFA
  3. TUVEZ
  4. VWXFN
(정답률: 83%)
  • 시저 암호는 평문 숫자에 일정 값을 더해 암호화하는 방식입니다. 표를 참조하여 각 알파벳을 숫자로 변환 후 계산합니다.
    ① [기본 공식] $C = (P + 3) \pmod{26}$
    ② [숫자 대입]
    S: $(18 + 3) \pmod{26} = 21 \rightarrow V$
    T: $(19 + 3) \pmod{26} = 22 \rightarrow W$
    U: $(20 + 3) \pmod{26} = 23 \rightarrow X$
    D: $(3 + 3) \pmod{26} = 6 \rightarrow G$
    Y: $(24 + 3) \pmod{26} = 1 \rightarrow B$
    ③ [최종 결과] $VWXGB$
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

17. SSL Handshake 프로토콜의 2단계 '서버 인증과 키 교환(server authentication and key exchange)'에서 인증서(certificate) 메시지가 사용되지 않는 기법은?

  1. RSA 기법
  2. Anonymous DH 기법
  3. Ephermeral DH 기법
  4. Fixed DH 기법
(정답률: 63%)
  • Anonymous DH 기법은 서버의 인증서를 사용하지 않고 익명으로 디피-헬먼 키 교환을 수행하는 방식이므로, 서버 인증 단계에서 인증서 메시지가 사용되지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

18. 전자 서명(digital signature)에 대한 설명으로 옳지 않은 것은?

  1. 서명된 문서는 기밀성이 보장된다.
  2. 서명된 문서는 데이터가 변조되지 않았음을 보장하는 무결성을 만족한다.
  3. 한 번 생성된 서명을 다른 문서의 서명으로 사용할 수 없다.
  4. 전자 서명과 관련된 표준으로 DSS가 있다.
(정답률: 63%)
  • 전자 서명은 송신자의 신원 확인(인증), 메시지의 변조 여부 확인(무결성), 송신 부인 방지를 목적으로 합니다. 데이터 자체를 암호화하여 숨기는 기밀성은 전자 서명만으로는 보장되지 않으며, 별도의 암호화 과정이 필요합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

19. NAC(Network Access Control) 시스템에 대한 설명으로 옳지 않은 것은?

  1. ARP 방식은 차단하려는 단말에 ARP 스푸핑 패킷을 보내 네트워크 접근을 제어한다.
  2. 802.1x 방식은 802.1x RADIUS 서버와 802.1x를 지원하는 스위치가 필요하다.
  3. 소프트웨어 에이전트 설치 방식은 네트워크에 접속하려는 모든 클라이언트에 에이전트를 설치할 필요는 없다.
  4. VLAN 방식은 인가받지 않은 클라이언트가 인가된 클라이언트와는 다른 별도의 VLAN으로 격리된다.
(정답률: 83%)
  • 소프트웨어 에이전트 설치 방식은 네트워크에 접속하려는 모든 클라이언트 단말에 반드시 에이전트가 설치되어 있어야만 정책 준수 여부를 확인하고 접근 제어를 수행할 수 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

20. IPSec에 대한 설명으로 옳지 않은 것은?

  1. 네트워크 계층에서 동작하는 보안 프로토콜이다.
  2. 트래픽을 암호화하고, 무결성을 보장하며, 인증을 제공한다.
  3. 전송 모드와 터널 모드가 있다.
  4. IPSec에서 AH 프로토콜은 페이로드 데이터를 암호화한다.
(정답률: 70%)
  • IPSec의 AH(Authentication Header) 프로토콜은 인증과 무결성만 제공하며, 실제 페이로드 데이터를 암호화하는 기능은 ESP(Encapsulating Security Payload) 프로토콜이 담당합니다.

    오답 노트

    AH 프로토콜: 페이로드 암호화 불가, 인증 및 무결성만 제공
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

< 이전회차목록 다음회차 >