연도별 : 2026 2025 2024 2023 2022 2021 2020 2019 2018 2017 2016 2015 2014 2013 2012 2011 2010 2009 2008 2007 2006 2005 2004 2003 2002 2001 2000
공무원 : 국가직 지방직 서울시 국회직 법원직 경찰 소방 해경 군무원 기상직 지역인재 계리직 간호직 비상대비 사복직(구) 전환직(구) 지방교행(구)
과목별 : 한능검 PSAT

 

정보보호론_9급(최종)정답(2023-07-16 / 246.5KB / 2,578회)

 

 정보보호론(9급) 3 - 1 정 보 보 호 론 ( 9급 ) (과목코드 : 141) 2023년 군무원 채용시험 응시번호 : 성명 : 1. 정보보호의 기본 목표 중 아래에 대한 설명으로 가장 적절한 것은? - 허락된 사용자는 자산, 서비스를 적절하고 신뢰성 있게 이용할 수 있어야 한다. - 이것을 보존하기 위해 행해지는 활동으로는 - 백업, 시스템 및 네트워크 용량 증설, 침입 탐지 시스템 운용 등이 있다. ① 기밀성 ② 무결성 ③ 가용성 ④ 인증성 2. 다음 중 자체적으로 실행되면서 네트워크를 통해 자신을 복제하고 전파할 수 있는 악성코드는? ① 루트킷 ② 바이러스 ③ 웜 ④ 트로이목마 3. 다음 중 강제적 접근 제어 모델에 대한 설명으로 가장 적절하지 않은 것은? ① 접근 권한이 시스템의 전체적인 보안 정책 및 관련 규칙에 따라 결정된다. ② 주체와 객체의 수가 증가함에 따라 규칙의 수도 기하급수적으로 증가하는 문제가 있다. ③ 시스템의 모든 주체와 객체가 보안 레이블을 반드시 갖는다. ④ 기밀문서가 엄격히 다루어지는 군이나 정보 기관 등에 적합하다. 4. 다음 중 정상적인 프로그램으로 위장하여 사용자로 하여금 실행을 유도하는 악성 프로그램은? ① 트로이목마 ② 백도어 ③ 루트킷 ④ 셸코드 5. 다음 중 이산대수 문제를 효율적으로 풀 수 있다면 깨지는 알고리즘은? ① AES ② RSA ③ Diffie-Hellman ④ SHA 6. 다음 중 인터넷과 같은 공중망에 터널을 형성하고 이를 통해 패킷을 캡슐화하여 전달함으로써 사설 망과 같은 전용 회선처럼 사용할 수 있게 하는 기술에 해당하지 않는 것은? ① PPTP ② L2TP ③ ICMP ④ IPSec 7. 다음 위험 분석 중 가장 기본적이고 일반적인 수준에서 보안 통제 항목의 구현 여부를 조사하는 접근법은? ① 상세 접근법(Detailed Risk Analysis) ② 기준 접근법(Baseline Approach) ③ 비정형 접근법(Informal Approach) ④ 통합 접근법(Combined Approach) 8. 다음 대칭키 운영 모드 중 보안성이 가장 높은 방법으로, 각 블록은 이전 암호문과 XOR 연산 후에 암호화되며 한 블록에서 발생한 에러가 다음 블록들에 영향을 주기 때문에 병렬 처리가 불가능한 특징을 갖는 것은? ① ECB ② CBC ③ CFB ④ CTR 9. RSA 암호 시스템에서 밥이 앨리스의 공개키 (e, N) = (7, 143)을 취득하여 앨리스에게 평문 9를 암호화하여 보내고자 한다. 이때 전송되는 암호문은? ① 9 7 mod 143 ② 7 9 mod 143 ③ 1437 mod 9 ④ 7 143 mod 9 10. SSL/TLS 프로토콜이 보안을 제공하는 계층은? ① 물리 계층 ② 데이터링크 계층 ③ 네트워크 계층 ④ 전송 계층 정보보호론(9급) 3 - 2 11. 다음 중 커버로스(Kerberos)에 대한 설명으로 가장 적절하지 않은 것은? ① 신뢰받는 제3자인 키 배포 기관이 개입하여 각 구성원을 인증하고 구성원들 사이에 세션 키를 발급한다. ② 세션키는 공개키 알고리즘을 통해 구현된다. ③ 커버로스는 세션키를 기반으로 티켓 기반 인증 기법을 제공한다. ④ 티켓 발급 서버가 사용자에게 서비스를 받는 데 필요한 티켓을 발급한다. 12. 윈도우를 비롯한 시스템 내 하드웨어 레벨에서 보안을 향상시키는 방안으로 TPM(Trusted Platform Module)이 있다. TPM에 대한 설명 으로 가장 적절하지 않은 것은? ① 난수 발생, 키 생성 및 저장, 해시값 생성, 암호화 및 전자서명을 한다. ② TPM은 인증 키를 내장한 상태로 공장에서 출고된다. ③ 운영체제 부팅 과정에서 인증을 통해 신뢰성을 확보한다. ④ 명령어 처리 과정에서 운영체제에 의존한다. 13. ARP 스푸핑 공격으로 인한 피해를 막기 위한 방안으로 가장 적절하지 않은 것은? ① MAC 주소를 정적으로 바꾼다. ② ARP 캐시의 내용이 바뀌면 관리자에게 경고 메시지를 보낸다. ③ Snort와 같은 침입 탐지 시스템을 활용한다. ④ 방화벽을 이용하여 ARP 패킷에 대해 임계값을 설정한다. 14. 다음 중 802.11 무선 랜 보안이 제공하지 않는 것은? ① 전자서명 ② 인증 ③ 키 교환 ④ 보호 데이터 전송 15. 다음 중 리버스 엔지니어링이 사용되는 분야에 해당하지 않는 것은? ① 취약점 분석 ② 악성코드 분석 ③ 버그 수정 ④ 컴파일 16. 다음 중 XSS 공격이 수행되는 순서를 옳게 나열한 것은? 1 3 가. 공격자는 XSS 코드를 포함한 게시판의 글을 웹 서버에 저장한다. 나. 웹 사용자는 공격자가 작성해 놓은 XSS 코드를 포함한 게시판의 글에 접근한다. 다. XSS 코드를 포함한 게시판의 글이 웹 서버 다. 에서 사용자에게 전달된다. 라. 사용자 시스템에서 XSS 코드가 실행된다. 마. 공격 결과가 공격자에게 전달된다. ① 가-나-다-라-마 ② 가-다-나-라-마 ③ 가-나-라-다-마 ④ 가-라-나-다-마 17. 두 사용자가 사전에 대칭키를 교환하지 않았다고 가정할 때, 다음 중 인증 및 키 교환 과정을 수행 할 수 있는 방법으로 가장 적절하지 않은 것은? ① 공개키 암호 ② 전자서명과 Diffie-Hellman의 조합 ③ 공개키 암호와 Diffie-Hellman의 조합 ④ 전자서명과 해시함수의 조합 18. 다음 중 대칭키 암호 알고리즘인 AES(Advanced Encryption Standard)에 대한 설명으로 가장 적절하지 않은 것은? ① 운영모드 중 CTR 모드로는 사용이 쉽지만 CBC 모드로는 사용이 어렵다. ② 메시지를 128비트열의 블록들로 나누는 메시지 패딩이 필요하다. ③ 보안 강도에 따라 128, 192, 256비트열의 키를 사용할 수 있다. ④ 각 보안 강도에 따라 AES 내부 라운드 함수의 동작 수가 달라진다. 19. 다음 중 이 권한이 설정되어 있는 파일을 사용자가 실행하면 일시적으로 사용자의 권한이 아닌 파일 소유자(특히 관리자)의 권한으로 실행되기 때문에 공격에 많이 사용되는 것은? ① SetUID ② SetGID ③ Sticky bit ④ UID 정보보호론(9급) 3 - 3 20. 다음 중 ‘정보보호시스템 공통평가기준’에 대한 설명으로 가장 적절하지 않은 것은? ① 보안목표명세서는 식별된 평가대상의 평가를 위한 근거로 사용되는 보안요구사항과 구현 명세의 집합을 말한다. ② 보호프로파일은 평가대상 범주를 위한 특정 소비자의 요구에 부합하는 구현에 독립적인 보안요구사항의 집합을 말한다. ③ 평가보증등급은 공통평가기준에서 미리 정의된 보증수준을 가지는 보증 컴포넌트로 이루어진 패키지를 말한다. ④ 클래스는 보호프로파일, 보안목표명세서에 ④ 포함될 수 있는 보안요구사항의 가장 작은 선택 단위로서 엘리먼트의 모음을 말한다. 21. 다음 중 클라이언트-서버 간 동작하는 TLS (Transport Layer Security) v1.2 프로토콜에 대한 설명 중 가장 적절하지 않은 것은? ① 서버는 암호 조합들(cipher suites)을 ClientHello 메시지로 전송한다. ② 서버인증 및 키 교환을 위해 Handshake 프로토콜을 수행한다. ③ 애플리케이션 층(Layer)의 데이터는 Record 프로토콜을 이용해서 암호화된다. ④ 서버가 전송한 인증서를 통해 클라이언트는 서버를 인증한다. 22. 다음 중 이메일 보안을 위한 PGP(Pretty Good Privacy)에 대한 설명으로 가장 적절하지 않은 것은? ① PGP는 Web of Trust 개념으로 신뢰된 인증기관 없이 인증한다. ② PGP의 공개키 암호 및 전자서명 기법은 X.509 형식을 따라야 한다. ③ 별도의 PGP 프로그램을 설치하고 기존의 이메일 시스템과 함께 사용한다. ④ 이메일 본문뿐만 아니라 첨부파일까지 비밀성 및 무결성을 보장할 수 있다. 23. 다음 중 사용자 인증서를 이용하여 인증서버에 로그인하는 경우에 대한 설명 중 가장 적절하지 않은 것은? ① 사용자 인증서는 인증서버도 신뢰하는 인증 기관에서 발급받은 것이어야 한다. ② 인증서버는 사용자와 도전-응답 프로토콜을 수행해서 사용자를 인증한다. ③ 사용자 인증서에 대응하는 개인키는 인증 서버에 보관하고 인증할 때마다 요청한다. ④ 사용자는 키보드 보안 및 개인 방화벽에 필요한 파일을 추가적으로 설치할 수 있다. 24. 다음 중 메시지 인증 코드(MAC: Message Authentication Code)와 전자서명을 비교한 설명으로 가장 적절하지 않은 것은? ① MAC와 전자서명 모두 메시지의 무결성을 보장하려는 경우 사용할 수 있다. ② MAC은 대칭키 환경에서 사용하고, 전자서명은 공개키 환경에서 사용한다. ③ 전자서명과는 다르게 MAC은 부인방지(Nonrepudiation) 기능을 제공한다. ④ 대표적인 MAC 기법으로 CBC-MAC과 HMAC이 사용된다. 25. 다음 중 대칭키 암호에 대한 공격 모델 설명으로 가장 바르게 연결된 것은? ① Ciphertext-Only Attack: 선택한 암호문에 대응하는 평문을 획득하여 공격 ② Known-Plaintext Attack: 전송되는 암호문만을 획득하여 공격 ③ Chosen-Plaintext Attack: 선택한 평문에 대응하는 암호문을 획득하여 공격 ④ Chosen-Ciphertext Attack: 알려진 평문에 대응하는 암호문을 획득하여 공격


영상검색

영상등록

해설등록

해설수정
0
수정내역

신고

스크랩
2023 군무원 9급 전자공학 문제 정답 (2023-07-16) 2023 군무원 9급 전자회로 문제 정답 (2023-07-16) →2023 군무원 9급 정보보호론 문제 정답 +8 (2023-07-16) 2023 군무원 9급 정보봉사론 문제 정답 (2023-07-16) 2023 군무원 9급 컴퓨터일반 문제 정답 +7 (2023-07-16)
댓글수 8
  • ss
    ssss (50.57) 2년 전
    sss
    댓글 0
  • 둠비
    둠비굼바 (160.159) 1년 전
    11,14 92점
    댓글 0
  • 둠비
    둠비굼바 (160.159) 1년 전
    @둠비굼바
    14 96점
    댓글 0
  • 둠비
    둠비굼바 (160.159) 1년 전(수정됨)
    @둠비굼바
    11 14 체크
    댓글 0
  • profile
    하룰라라 (23.150) 11달 전
    88
    댓글 0
  • 군무
    군무원화이팅 (23.220) 11달 전
    * 충분히 10분 내로 컷 할 수 있는 문제들입니다.

    - 3번 문제: MAC
    * ② 주체와 객체의 수가 증가해도 규칙 수가 같이 증가하진 않습니다. 오히려 MAC는 다른 접근통제모델들에 비해 접근의 규칙의 수가 적은 편입니다.

    - 11번 문제: 커버로스
    *(정답) ② 각 세션키는 '대칭키 알고리즘'으로 구현됩니다. 참고로 커버로스v4에선 DES 기반의 대칭키를 지원하며 v5에선 DES외의 다른 대칭키를 사용할 수 있습니다. 커버로스는 UDP 88포트를 사용합니다.

    * ① KDC가 개입하여 각 구성원을 인증하고 세션키를 발급
    → 커버로스의 KDC는 AS(인증 서버), TGS(티켓 발급 서버), SS(서비스 서버)로 구성되며 각 인증 단계별 조건을 만족하면 클라이언트에게 세션키를 발급합니다. 최초로 사용자가 ID, PW를 인증서버에 인증하면 인증서버는 클라이언트에게 TGS 세션키를 발급하며 클라이언트가 TGS에 인증자와 TGT에 포함된 클라이언트 ID가 일치하는 인증을 완료하면 TGS는 클라이언트에게 SS세션키를 발급합니다.

    * ③ 커버로스는 세션키를 기반으로 티켓 기반 인증 기법을 제공한다
    → 사용자는 TGS 세션키를 이용하여 TGS 서버에 인증함으로서 Ticket을 발급받고 발급받은 Ticket을 이용하여 SS에 인증함으로서 서비스를 이용할 수 있습니다.

    * ④ 티켓 발급 서버(TGS)가 사용자에게 서비스를 받는 데 필요한 티켓을 발급한다
    → 사용자는 AS로부터 인증이 완료되면 TGS세션키와 TGT를 발급받을 수 있으며 이후 '인증자'와 TGT를 TGS에 발송하여 인증과정을 거쳐 티켓을 발급받을 수 있습니다.
    ※ 인증자(Authenticator) = [사용자ID + Timestamp] 정보를 TGS 세션키로 암호화

    - 20번 문제 : CC인증
    * 1, 2, 3 보기가 워낙 명확해서 4번으로 풀이했을 것으로 생각됩니다.
    * ④의 클래스는 '패밀리'의 모음(집합)입니다. 보안요구사항의 단위는 '클래스 > 패밀리 > 컴포넌트' 입니다.
    댓글 0
  • profile
    -4
    댓글 0
  • profile
    -1/ 22
    댓글 0
?
정렬  > 
  1. 2023 군무원 9급 경영학 문제 해설

    군무원 9급 2023.07.16 조회수 9085
  2. 2023 군무원 9급 공기조화 문제 정답

    군무원 9급 2023.07.16 조회수 2780
  3. 2023 군무원 9급 국어 문제 해설 +8

    군무원 9급 2023.07.16 조회수 38498
  4. 2023 군무원 9급 냉동공학 문제 정답

    군무원 9급 2023.07.16 조회수 2677
  5. 2023 군무원 9급 네트워크보안 문제 정답 +3

    군무원 9급 2023.07.16 조회수 2735
  6. 2023 군무원 9급 응용역학 문제 정답 +1

    군무원 9급 2023.07.16 조회수 1747
  7. 2023 군무원 9급 자료조직론 문제 정답

    군무원 9급 2023.07.16 조회수 1480
  8. 2023 군무원 9급 전기공학 문제 해설

    군무원 9급 2023.07.16 조회수 3071
  9. 2023 군무원 9급 전기기기 문제 해설 +1

    군무원 9급 2023.07.16 조회수 2666
  10. 2023 군무원 9급 전자공학 문제 정답

    군무원 9급 2023.07.16 조회수 6060
  11. 2023 군무원 9급 전자회로 문제 정답

    군무원 9급 2023.07.16 조회수 2929
  12. 2023 군무원 9급 정보보호론 문제 정답 +8

    군무원 9급 2023.07.16 조회수 5081
  13. 2023 군무원 9급 정보봉사론 문제 정답

    군무원 9급 2023.07.16 조회수 1560
  14. 2023 군무원 9급 컴퓨터일반 문제 정답 +7

    군무원 9급 2023.07.16 조회수 5801
  15. 2023 군무원 9급 토목설계 문제 정답 +1

    군무원 9급 2023.07.16 조회수 2183
  16. 2023 군무원 9급 통신공학 문제 정답

    군무원 9급 2023.07.16 조회수 4648
  17. 2023 군무원 9급 행정법 문제 해설 +15

    군무원 9급 2023.07.16 조회수 29034
  18. 2023 군무원 9급 행정학 문제 해설 +10

    군무원 9급 2023.07.16 조회수 24439
  19. 2023 군무원 9급 형법 문제 정답 +2

    군무원 9급 2023.07.16 조회수 5529
  20. 2023 군무원 9급 형사소송법 문제 정답 +7

    군무원 9급 2023.07.16 조회수 5553
  21. 2023 군무원 9급 환경공학 문제 정답

    군무원 9급 2023.07.16 조회수 2393
  22. 2023 군무원 9급 환경화학 문제 정답

    군무원 9급 2023.07.16 조회수 1963
  23. 2023 법원직 9급 전과목 문제 정답 - 2023.6.24.

    법원직 9급 2023.06.25 조회수 12843
  24. 2023 법원직 9급 국어 문제 정답 +5

    법원직 9급 2023.06.25 조회수 16732
  25. 2023 법원직 9급 민법 문제 해설 +1

    법원직 9급 2023.06.25 조회수 7819
  26. 2023 법원직 9급 민사소송법 문제 해설

    법원직 9급 2023.06.25 조회수 4921
  27. 2023 법원직 9급 부동산등기법 문제 정답

    법원직 9급 2023.06.25 조회수 1966
  28. 2023 법원직 9급 상법 문제 정답

    법원직 9급 2023.06.25 조회수 2246
  29. 2023 법원직 9급 영어 문제 해설 +4

    법원직 9급 2023.06.25 조회수 17929
  30. 2023 법원직 9급 한국사 문제 해설 +12

    법원직 9급 2023.06.25 조회수 25495
  31. 2023 법원직 9급 헌법 문제 해설 +14

    법원직 9급 2023.06.25 조회수 19652
  32. 2023 법원직 9급 형법 문제 해설 +6

    법원직 9급 2023.06.25 조회수 12028
  33. 2023 법원직 9급 형사소송법 문제 해설 +9

    법원직 9급 2023.06.25 조회수 10867
  34. 2023 서울시 8,9급 전과목 문제 정답 - 2023.6.10. +2

    서울시 9급 2023.06.13 조회수 8687
  35. 2023 서울시 8,9급 생물 문제 정답

    서울시 9급 2023.06.13 조회수 3259
  36. 2023 서울시 9급 간호관리 문제 해설

    서울시 9급 2023.06.13 조회수 2601
  37. 2023 서울시 9급 공중보건 문제 정답 +2

    서울시 9급 2023.06.13 조회수 3641
  38. 2023 서울시 9급 국어 문제 정답 +8

    서울시 9급 2023.06.13 조회수 19088
  39. 2023 서울시 9급 기계일반 문제 정답

    서울시 9급 2023.06.13 조회수 3002
  40. 2023 서울시 9급 사회 문제 해설

    서울시 9급 2023.06.13 조회수 10488
  41. 2023 서울시 9급 수학 문제 해설

    서울시 9급 2023.06.13 조회수 2195
  42. 2023 서울시 9급 의료관계법규 문제 해설

    서울시 9급 2023.06.13 조회수 2832
  43. 2023 서울시 9급 전기이론 문제 정답 +3

    서울시 9급 2023.06.13 조회수 4562
  44. 2023 서울시 9급 조경계획및생태계관리 문제 정답

    서울시 9급 2023.06.13 조회수 2169
  45. 2023 서울시 9급 조경학 문제 정답

    서울시 9급 2023.06.13 조회수 2064
  46. 2023 서울시 9급 지역사회간호 문제 해설

    서울시 9급 2023.06.13 조회수 3154
  47. 2023 서울시 9급 지적법규 문제 정답

    서울시 9급 2023.06.13 조회수 1551
  48. 2023 서울시 9급 지적측량 문제 정답

    서울시 9급 2023.06.13 조회수 1955
  49. 2023 서울시 9급 한국사 문제 해설 +11

    서울시 9급 2023.06.13 조회수 23582
  50. 2023 지방직 9급 전과목 문제 정답 - 2023.6.10.

    지방직 9급 2023.06.10 조회수 58098
  51. 2023 지방직 9급 간호관리 문제 해설

    지방직 9급 2023.06.10 조회수 4427
  52. 2023 지방직 9급 건축계획 문제 해설

    지방직 9급 2023.06.10 조회수 5316
  53. 2023 지방직 9급 건축구조 문제 정답

    지방직 9급 2023.06.10 조회수 4531
  54. 2023 지방직 9급 공업화학 문제 정답

    지방직 9급 2023.06.10 조회수 1934
  55. 2023 지방직 9급 공중보건 문제 해설

    지방직 9급 2023.06.10 조회수 8588
  56. 2023 지방직 9급 교육학개론 문제 해설 +7

    지방직 9급 2023.06.10 조회수 23336
  57. 2023 지방직 9급 국어 문제 해설 +11

    지방직 9급 2023.06.10 조회수 66467
  58. 2023 지방직 9급 기계설계 문제 정답

    지방직 9급 2023.06.10 조회수 4004
  59. 2023 지방직 9급 기계일반 문제 정답

    지방직 9급 2023.06.10 조회수 4233
Board Pagination 1 ... 5 6 7 8 9 ... 11
/ 11
현재  -
오늘  -
어제  -
뉴스
일정
공고
게시글
인기글
댓글
  최근 해설
최근 활동
전체 해설
출간일순
네이버랭킹
2027 박문각 공무원 최욱진 행정학 틀잡기 665 (7·9급 공무원 행정학 시험대비)16,200원
출간일: 2026.05.15
2027 박문각 공무원 최정훈 형사소송법 기본 이론서 (검찰, 법원, 교정, 경찰 시험대비)23,400원
출간일: 2026.05.15
2027 심승아 Simple, Detail 심테일 소방학개론 1 (소방직 공채 경채 대비)24,300원
출간일: 2026.05.15
더보기
2026 선재국어 최우선 봉투 모의고사 (9급 지방직 공무원 대비, 변화된 출제 기조를 철저히 분석하여 가장 인혁처답게 만든)22,500원
출간일: 2026.04.17
2027 소방직 시험대비 So Nice 백소나 소방학개론 기본서 (소방직 시험대비)38,700원
출간일: 2026.04.24
2027 심승아 Simple, Detail 심테일 소방학개론 1 (소방직 공채 경채 대비)24,300원
출간일: 2026.05.15
더보기