9급 국가직 공무원 네트워크보안 필기 기출문제복원 (2025-04-05)

9급 국가직 공무원 네트워크보안 2025-04-05 필기 기출문제 해설

이 페이지는 9급 국가직 공무원 네트워크보안 2025-04-05 기출문제를 CBT 방식으로 풀이하고 정답 및 회원들의 상세 해설을 확인할 수 있는 페이지입니다.

9급 국가직 공무원 네트워크보안
(2025-04-05 기출문제)

목록

1과목: 과목 구분 없음

1. 정보보안 3대 요소 중 서비스 거부(Denial of Service) 공격의 침해 대상은?

  1. 가용성
  2. 기밀성
  3. 무결성
  4. 익명성
(정답률: 86%)
  • 서비스 거부(DoS) 공격은 인가된 사용자가 필요할 때 정보나 서비스를 정상적으로 이용하지 못하게 방해하는 공격이므로, 정보보안 3대 요소 중 가용성을 침해하는 공격입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

2. 네트워크에서 서버의 작동과 서버가 제공하는 서비스 존재 여부를 확인하는 것은?

  1. 스캐닝(scanning)
  2. 스미싱(SMishing)
  3. 스위칭(switching)
  4. 스풀링(SPOOLing)
(정답률: 77%)
  • 스캐닝(scanning)은 네트워크 상의 활성화된 서버를 찾고, 열려 있는 포트를 통해 제공 중인 서비스의 존재 여부를 확인하는 기법입니다.

    오답 노트

    스미싱(SMishing): 문자 메시지를 이용한 사회공학적 공격
    스풀링(SPOOLing): 저속 출력 장치와 고속 CPU 간의 속도 차이를 해결하기 위해 버퍼에 데이터를 저장하는 방식
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

3. 응용계층 프로토콜로 옳지 않은 것은?

  1. FTP(File Transfer Protocol)
  2. SCTP(Stream Control Transmission Protocol)
  3. SMTP(Simple Mail Transfer Protocol)
  4. Telnet
(정답률: 72%)
  • SCTP(Stream Control Transmission Protocol)는 응용 계층이 아니라 전송 계층(Transport Layer)에서 동작하는 프로토콜입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

4. IEEE 802.11 무선 랜에서 네트워크를 식별하기 위해 사용되는 것은?

  1. OID(Object IDentifier)
  2. SSID(Service Set IDentifier)
  3. RFID(Radio Frequency IDentification)
  4. NIDS(Network-based Intrusion Detection System)
(정답률: 36%)
  • SSID(Service Set IDentifier)는 IEEE 802.11 무선 랜 표준에서 특정 무선 네트워크를 식별하기 위해 사용하는 고유한 이름(서비스 세트 식별자)입니다.

    오답 노트

    OID: 객체 식별자
    RFID: 무선 주파수 인식 기술
    NIDS: 네트워크 기반 침입 탐지 시스템
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

5. 한 번의 시스템 인증을 통하여 여러 정보 시스템에 재인증 절차 없이 접근할 수 있는 통합 로그인 기술은?

  1. DRM
  2. SSO
  3. SET
  4. PGP
(정답률: 77%)
  • SSO(Single Sign-On)는 한 번의 인증만으로 연결된 여러 서비스나 시스템을 추가 인증 없이 이용할 수 있게 해주는 통합 로그인 기술입니다.

    오답 노트

    DRM: 디지털 저작권 관리 및 보호
    SET: 안전한 전자상거래 표준 프로토콜
    PGP: 이메일 암호화 및 서명 보안
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

6. 스니핑(sniffing) 공격에 대한 보안 대책으로 옳지 않은 것은?

  1. 원격 접속 시 SSH 사용
  2. 웹 환경에서 HTTPS 사용
  3. 스위치 대신 더미 허브 사용
  4. 이메일 환경에서 S/MIME 사용
(정답률: 77%)
  • 스니핑은 네트워크 트래픽을 엿듣는 공격으로, 더미 허브는 모든 포트로 데이터를 브로드캐스팅하므로 스위치보다 보안성이 훨씬 떨어져 스니핑에 더 취약합니다.

    오답 노트

    SSH, HTTPS, S/MIME: 모두 데이터를 암호화하여 전송함으로써 스니핑 공격을 방어하는 적절한 대책입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

7. 블록체인에서 보유한 자산에 대한 지분율에 비례하여 의사결정 권한을 주는 합의 알고리즘은?

  1. PoS(Proof of Stake)
  2. PoW(Proof of Work)
  3. PRNG(Pseudo-Random Number Generator)
  4. PBFT(Practical Byzantine Fault Tolerance)
(정답률: 22%)
  • PoS(Proof of Stake)는 지분 증명 방식으로, 블록체인 네트워크에서 보유한 자산(지분)의 양에 비례하여 블록 생성 권한과 의사결정 권한을 부여하는 합의 알고리즘입니다.

    오답 노트

    PoW(Proof of Work): 작업량(연산 능력)에 비례하여 권한 부여
    PRNG(Pseudo-Random Number Generator): 의사 난수 생성기
    PBFT(Practical Byzantine Fault Tolerance): 비잔틴 장애 허용 합의 알고리즘
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

8. 다음 랜(LAN)에서 '공격시스템'이 ARP 스푸핑(spoofing) 공격을 위해 (가), (나)에서 수행하는 작업을 ㄱ~ㄹ에서 찾아 바르게 연결한 것은? (단, MAC 주소는 24비트로 가정한다)

(정답률: 65%)
  • ARP 스푸핑은 공격자가 자신의 MAC 주소를 희생자의 MAC 주소인 것처럼 속여 패킷을 가로채는 공격입니다.
    공격시스템(AA-AA-AA)이 시스템1(BB-BB-BB)과 시스템2(CC-CC-CC) 사이의 통신을 가로채려면, 각 시스템에게 상대방의 MAC 주소가 자신의 것(AA-AA-AA)이라고 거짓 정보를 보내야 합니다.
    (가) 시스템1에게는 시스템2의 MAC 주소가 AA-AA-AA라고 알려야 하므로 'ㄴ'이 적절하며, (나) 시스템2에게는 시스템1의 MAC 주소가 AA-AA-AA라고 알려야 하므로 'ㄱ'이 적절합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

9. Land 공격을 위한 IPv4 데이터그램 헤더에서 같은 값을 저장하는 필드로만 묶인 것은?

  1. (가), (나)
  2. (다), (라)
  3. (마), (바)
  4. (사), (아)
(정답률: 24%)
  • Land 공격은 송신지 IP 주소와 수신지 IP 주소를 동일하게 설정하여 공격 대상이 자기 자신에게 패킷을 보내게 만드는 공격 방식입니다.
    따라서 이미지에서 Source IP에 해당하는 (사)와 Destination IP에 해당하는 (아) 필드에 같은 값을 저장합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

10. 다음에서 설명하는 취약점을 이용하는 서비스 거부 공격은?

  1. Smurf 공격
  2. Teardrop 공격
  3. SYN flooding 공격
  4. Ping-of-death 공격
(정답률: 62%)
  • TCP 3-way 핸드셰이크 과정에서 SYN 패킷만 보내고 ACK를 보내지 않아 서버의 연결 큐(half-open)를 가득 채워 서비스를 마비시키는 공격입니다.


    오답 노트

    Smurf 공격: ICMP echo와 브로드캐스트 이용
    Teardrop 공격: IP 패킷 순서번호 조작
    Ping-of-death 공격: 매우 큰 ICMP echo 패킷으로 단편화 유도
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

11. 다음 Go-Back-N ARQ(Automatic Repeat reQuest)를 사용하는 송신기기와 수신기기 사이에 주고받은 통신 패킷 중 (가), (나)에 들어갈 내용을 바르게 연결한 것은? (단, 윈도 크기는 3이다)

(정답률: 39%)
  • Go-Back-N ARQ 방식은 수신 측에서 오류(NAK)가 발생하면, 오류가 발생한 패킷부터 그 이후에 전송된 모든 패킷을 다시 재전송하는 방식입니다.

    수신기가 P2에서 오류(NAK2)를 발생시켰으므로, 송신기는 P2부터 다시 전송해야 합니다. 따라서 (가)는 P2, (나)는 P3가 됩니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

12. SSL/TLS 프로토콜 구조에 속하지 않는 것은?

  1. Record Protocol
  2. Handshake Protocol
  3. Change Cipher Spec Protocol
  4. Authentication Header Protocol
(정답률: 8%)
  • SSL/TLS 프로토콜은 Record, Handshake, Change Cipher Spec 프로토콜로 구성됩니다.

    오답 노트

    Authentication Header Protocol: IPSec 구조에 속하는 프로토콜입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

13. 암호학적 해시 함수(cryptographic hash function)의 성질 또는 특징으로 옳지 않은 것은?

  1. 양방향성
  2. 충돌 저항성(resistance)
  3. 역상(preimage) 저항성
  4. 제2(second) 역상 저항성
(정답률: 47%)
  • 암호학적 해시 함수는 임의의 길이를 가진 메시지를 고정된 길이의 값으로 변환하는 일방향 함수(One-way function)입니다. 즉, 결과값에서 원래의 입력값을 찾아내는 것이 불가능해야 하므로 양방향성이 아닌 단방향성을 가집니다.

    오답 노트

    충돌 저항성: 서로 다른 두 입력값이 동일한 해시값을 갖지 않아야 함
    역상 저항성: 해시값 $y$가 주어졌을 때 $H(x) = y$인 $x$를 찾기 어려워야 함
    제2 역상 저항성: 입력값 $x$가 주어졌을 때 $H(x) = H(x')$인 다른 입력값 $x'$를 찾기 어려워야 함
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

14. 다음에서 설명하는 공격을 막는 방법으로 옳지 않은 것은?

  1. 비표(nonce) 사용
  2. 리다이렉션(redirection) 사용
  3. 타임스탬프(timestamp) 사용
  4. 순서 번호(sequence number) 사용
(정답률: 54%)
  • 이미지 에서 설명하는 공격은 이전에 캡처한 정상적인 메시지를 그대로 다시 보내는 재전송 공격(Replay Attack)입니다.
    이를 방지하기 위해서는 메시지의 신선함을 보장할 수 있는 비표(nonce), 타임스탬프(timestamp), 순서 번호(sequence number) 등을 사용하여 동일한 메시지가 반복되는 것을 차단해야 합니다.

    오답 노트

    리다이렉션(redirection) 사용: 요청한 자원의 위치가 변경되었을 때 다른 URL로 안내하는 기능으로, 재전송 공격 방어와는 무관합니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

15. 다음 SSH의 전송 계층 프로토콜 작업을 순서대로 나열한 것은?

  1. (가)→(나)→(다)→(라)
  2. (가)→(다)→(나)→(라)
  3. (라)→(나)→(다)→(가)
  4. (라)→(다)→(나)→(가)
(정답률: 15%)
  • SSH 전송 계층 프로토콜의 연결 설정 과정은 [식별 문자열 교환 $\rightarrow$ 알고리즘 협상 $\rightarrow$ 키 교환 종료 $\rightarrow$ 서비스 요청] 순으로 진행됩니다. 따라서 (라) $\rightarrow$ (다) $\rightarrow$ (나) $\rightarrow$ (가) 순서가 올바릅니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

16. CIDR(Classless Inter-Domain Routing)에 대한 설명으로 옳지 않은 것은?

  1. IP 주소 고갈 문제를 해결하기 위해 도입되었다.
  2. IP 주소를 클래스 구분 없이 지정할 수 있게 해 준다.
  3. IPv4 주소체계에서만 지원하며, IPv6 주소체계에서는 지원하지 않는다.
  4. 슬래시(slash, '/')를 사용하여 네트워크 프리픽스(prefix)의 길이를 표시한다.
(정답률: 47%)
  • CIDR은 클래스 기반 주소 체계의 낭비를 막기 위해 도입된 기술로, IPv4뿐만 아니라 IPv6에서도 네트워크 프리픽스 길이를 지정하는 방식으로 동일하게 지원됩니다.

    오답 노트

    IP 주소 고갈 해결, 클래스 구분 없는 지정, 슬래시(/) 사용은 모두 CIDR의 핵심 특징입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

17. (가), (나)에 들어갈 내용을 바르게 연결한 것은?

(정답률: 22%)
  • RC4 암호화 알고리즘과 24비트 IV(Initial Vector)를 사용하여 무선 LAN의 보안을 제공하는 프로토콜은 WEP(Wired Equivalent Privacy)입니다. 따라서 (가)는 무선, (나)는 WEP(Wired Equivalent Privacy)가 정답입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

18. VPN(Virtual Private Network)에 대한 설명으로 옳지 않은 것은?

  1. VPN 구현을 위해 터널링 기술을 사용한다.
  2. 기밀성을 제공하기 위해 암호화 기술을 사용한다.
  3. VPN 구현을 위해 PPTP, L2TP 등을 사용할 수 있다.
  4. SSL VPN은 SA(Security Association)를 생성하기 위해 IKE(Internet Key Exchange)를 사용한다.
(정답률: 36%)
  • IKE(Internet Key Exchange)를 통해 SA(Security Association)를 생성하고 관리하는 것은 IPsec VPN의 특징입니다. SSL VPN은 웹 브라우저의 SSL/TLS 프로토콜을 사용하여 보안 연결을 설정하므로 IKE를 사용하지 않습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

19. SNMP(Simple Network Management Protocol)에 대한 설명으로 옳지 않은 것은?

  1. 네트워크 관리에 필요한 정보를 주고받기 위해 사용한다.
  2. 하위 계층 프로토콜로 UDP를 사용한다.
  3. 에이전트(agent)는 비정상적인 상황에 대한 경고 메시지를 관리자(manager)에게 보낼 수 있다.
  4. 관리자는 에이전트로부터 정보를 가져올 수 있으나, 에이전트에 있는 정보를 설정할 수 없다.
(정답률: 47%)
  • SNMP 관리자는 에이전트로부터 정보를 가져오는(Get) 것뿐만 아니라, Set 명령을 통해 에이전트의 설정 값을 변경하거나 정보를 설정할 수 있습니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

20. 터널 모드로 동작하는 IPSec의 ESP(Encapsulating Security Payload) 프로토콜에서 사용하는 다음 패킷의 구조 (가)~(다)에 들어갈 내용을 바르게 연결한 것은? (단, 패킷의 버전은 IPv4이다)

(정답률: 34%)
  • IPSec의 ESP 터널 모드는 원본 패킷 전체를 캡슐화하여 보호합니다. 따라서 패킷 구조는 가장 바깥쪽에 새로운 IP 헤더가 오고, 그 뒤에 ESP 헤더, 그리고 캡슐화된 기존 IP 헤더 순으로 배치됩니다.
    따라서 (가) 새 IP 헤더, (나) ESP 헤더, (다) 기존 IP 헤더 순인 의 구성이 정답입니다.
profile_image
1

*오류신고 접수시 100포인트 지급해드립니다.

목록 다음회차 >