
네트워크보안(7급) 4 - 1 네트워크보안(7 급) (과목코드 : 142) 2026년군무원채용시험 응시번호: 성명: 1. 다음에서설명하는공격기법을이용하는공격으로 가장적절하지않은것은? 공격대상이되는서버, 시스템, 네트워크의자원을 고갈시켜정상적인사용자가서비스를이용하지 못하도록방해하는공격기법 ①SYN Flooding ②UDP Flooding ③ARP Spoofing ④Ping of Death 2. 디지털서명이제공하는보안속성으로가장 적절하지않은것은? ①메시지무결성 ②송신자인증 ③부인방지 ④메시지기밀성 3. TCP 세션하이재킹탐지사항에대한설명으로 가장적절하지않은것은? ①예상치못한접속의리셋은TCP 세션하이재킹의 징후이다. ②동기화상태탐지는TCP 세션하이재킹의징후이다. ③ACK Storm은TCP 세션하이재킹의징후이다. ④패킷의유실과재전송증가는TCP 세션하이 재킹의징후이다. 4. X.509 인증서에대한설명으로가장적절하지 않은것은? ①주체유일식별자(Subject Unique Identifier)는 비트열필드로필수적이며주체를유일하게 구별하는데사용한다. ②일련번호(Serial Number)는다른인증서와 혼동되지않도록인증서와연관된정수값으로 한CA가발행한인증서일련번호는유일하다. ③각CA 디렉토리에존재하는인증서는순방향 인증서와역방향인증서로구성된다. ④CA가발행한사용자인증서는어느사용자도 들키지않게인증서를변경할수없다. 5. DOS 공격및DRDOS 공격에대한설명으로 가장적절하지않은것은? ①7계층(애플리케이션계층) DOS 공격에는 대역폭고갈공격, 세션고갈공격, 서버의 자원고갈공격등이있다. ②라우터나방화벽에서출발IP, 목적IP가 동일시되면 탐지하여 차단되는 공격은 Land Attack이다. ③Smurf 공격은ICMP 패킷을사용하여출발지 IP를피해자주소로위조하여브로드캐스트 주소로전송하여과부하를일으키는공격이다. ④Fraggle 공격은UDP를이용하여출발지 IP를위조하고브로드캐스트주소로전송 하는공격이다. 6. TCP 연결에서RST 플래그가비정상적으로다량 관측될경우, 합리적인해석으로가장적절한것은? ①스니핑공격시도 ②버퍼오버플로우공격시도 ③혼잡제어실패로인한DDOS 공격 ④포트스캔또는세션하이재킹시도 7. 바이러스및악성소프트웨어에대한설명으로 가장적절하지않은것은? ①은닉 전략을 활용하는바이러스유형중 폴리모픽바이러스(Polymorpic Virus)는감염 시킬때마다변형하는바이러스이기때문에 특징(Signature)을이용한탐지를해야한다. ②일반적으로바이러스활동기간은잠복단계, 확산단계, 트리거단계, 실행단계로구분 할수있다. ③컴퓨터바이러스는감염메커니즘, 트리거, 페이로드등으로구성된다. ④악성소프트웨어중플러더(Flooders)는네트 워크컴퓨터시스템에대량의자료를보내어 서비스거부공격을하는데사용한다. 네트워크보안(7급) 4 - 2 8. NAC(Network Access Control)의주요기능으로 가장적절한것은? ①네트워크에접속하는단말의인증및보안 정책준수여부를점검한후접근권한을 동적으로부여한다. ②네트워크구간에서공개키기반암호화를 수행하여종단간데이터기밀성을보장한다. ③네트워크트래픽을실시간으로모니터링하여 알려진공격패턴이나비정상행위를탐지 한다. ④네트워크 내부의 브로드캐스트 도메인을 논리적으로분리하여트래픽충돌을감소 시킨다. 9. 네트워크보안장비로그와Wireshark 트래픽을 함께분석하던중, 패킷은정상적으로캡처 되었으나비정상행위경고(Alert)만발생했다. 이장비의역할로가장적절한것은? ①패킷필터링방화벽 ②침입탐지시스템 ③NAT 라우터 ④프록시서버 10. PBE(Password Based Encryption)에대한설명 으로가장적절하지않은것은? ①세션키는각통신마다새로생성한다. ②암호화3단계는KEK 생성→세션키생성과 암호화→메시지→암호화로이루어진다. ③패스워드를기초로해서만든키로암호화를 수행하는방법으로암호화와복호화양쪽에서 서로다른패스워드가필요하다. ④Salt는의사난수생성기로만들어지는랜덤한 값으로KEK를만들때에패스워드와함께 일방향해시함수에입력된다. 11. 3계층(네트워크계층)에서동작하는보안장비 또는기술들로가장적절한것은? ①NAT, TLS, WAF ②패킷필터링방화벽, IPSec, NAT ③WAF, TLS, 패킷필터링방화벽 ④프록시 방화벽, HTTP 필터링, NAT 12. TLS에대한설명으로가장적절한것은? ①2계층에서동작하는보안프로토콜이다. ②UDP 연결에서만사용된다. ③TCP 연결위에서종단간보안을제공한다. ④방화벽의내부정책을정의한다. 13. XSS 공격의주된위험성으로가장적절한것은? ①서버메모리를초과사용하게만든다. ②서버의파일권한을직접변경한다. ③네트워크라우팅정보를변경한다. ④사용자의 브라우저에서 악성 스크립트를 실행한다. 14. 한기업의내부네트워크에서다음과같은이상 징후가발견되었다. 이상황에서발생한ARP Spoofing 공격의결과로가장적절한것은? - 직원PC와서버간통신이정상적으로이루어지는 것처럼보임 - 동시에, 특정 내부 PC에서 ARP 테이블이 비정상적으로변경됨 - 이후사내웹시스템로그인계정이외부에서 악용된정황이확인됨 ①인증정보탈취 ②패킷분실 ③암호화키생성 ④포트스캔 15. 다수의사용자계정에서몇가지흔한비밀번호를 사용하여공격하는방식으로가장적절한것은? ①Brute Force Attack ②Rainbow Table Attack ③Password Spraying ④Shoulder Surfing 네트워크보안(7급) 4 - 3 16. 스니핑공격에대한설명으로가장적절하지않은 것은? ①ARP 리다이렉트는2계층에서MAC 주소를 속여패킷의흐름을바꾸는공격방법이다. ②포트미러링은데이터를해당포트에똑같이 보내는방법으로브로드캐스트와같은방식 으로전송한다. ③ICMP 리다이렉트는네트워크계층에서스니핑 시스템이 네트워크에 존재하는 또 다른 라우터라고알려패킷의흐름을바꾸는공격 이다. ④스위치재밍은MAC 테이블을위한캐시 공간에버퍼오버플로우공격으로시스템이 오작동하는것을의미한다. 17. IP 주소체계에대한설명으로가장적절하지 않은것은? ①IPv4의사설주소대역은공인네트워크에서 직접라우팅되지않으며일반적으로NAT와 함께사용된다. ②IPv6의루프백(Loopback) 주소는::1이다. ③IPv6는주소공간확장과헤더구조단순화를 통해라우터의패킷처리효율향상을고려 하여설계되었다. ④IPv4와IPv6 모두네트워크계층에서브로드 캐스트주소를이용하여모든호스트에패킷을 전달한다. 18. SSH(Secure Shell)에대한설명으로가장적절 하지않은것은? ①TCP 상에서수행되는사용자인증프로토콜, 연결프로토콜등으로구성한다. ②패킷교환형식중메시지인증코드는 메시지인증협상이완료되면각패킷마다 MAC 값이생성되어포함된다. ③호스트키관리는2가지신뢰모델을제시 하고있는데그중하나는클라이언트가각 호스트이름과대응되는호스트공개키를 짝지어주는로컬데이터베이스를갖는것이다. ④SSH 연결프로토콜은기밀성, 무결성을제공 하고옵션으로압축을제공한다. 19. 디지털포렌식의수행절차와그에대한설명으로 가장적절하지않은것은? ①수사준비: 장비와툴을확보하고적정한법적 절차를걸쳐피의자또는수사대상에접근한다. ②증거수집: 증거물을획득할때는증거물을 획득한사람, 감독한사람, 그리고이를인증해 주는사람이필요하다. ③분석및조사: 증거를분석할때는항상원본을 이용하여분석하고변형되었다면해당내용을 기록하고다시보관한다. ④보고서작성: 증거데이터, 분석및조사 과정에관련된정보, 수행결과등을보고서로 작성하여제출한다. 20. 다음C 코드에서발생가능한보안취약점으로 가장적절한것은? #include <stdio.h> int main(int argc, char *argv[]) { printf(argv[1]); return 0; } ①버퍼오버플로우공격 ②포맷스트링공격 ③레이스컨디션 ④스택언더플로우 21. IDS에대한설명으로가장적절하지않은것은? ①침입자의행동을좁게잡으면침입자를합법적 사용자로판단하게되는긍정오류(False Positive)를 유발하게된다. ②규칙기반탐지(Rule Based Detection) 중침투 식별(Penetration Identification)은의심스러운행동을 찾아내는규칙으로전문가시스템을활용한다. ③침입탐지를위한감사기록(Audit Record)에는기본 (Native) 감사기록과탐지전용(Detection-specific) 감사기록으로구분할수있다. ④침입탐지의통계적변형탐지(Statistical Anomaly Detection) 중임계값탐지(Threshold Detection)는 사용자와무관하게다양한사건의발생빈도에 대한임계값을정의한다. 네트워크보안(7급) 4 - 4 22. 다음보안관제시스템현상에대한분석으로 가장적절한것은? - 사내여러PC가주기적으로특정외부서버와 암호화된세션을유지하고있다. - 해당PC들은평상시정상동작을수행하지만 특정시점에동시에대량의외부트래픽을 발생시킨다. - 일부시스템에서는사용자모르게스팸메일 발송및비정상DNS 질의가확인되었다. - 감염된시스템을포맷하더라도동일네트워크 내다른호스트를통해재감염되는사례가 반복되었다. ①감염된시스템들은스파이웨어에감염된상태이며 개인정보를수집하는것으로볼수있다. ②공격자는감염된호스트들을봇으로구성하여 C&C 기반의봇넷형태로제어하고있을 가능성이높다. ③해당공격은운영체제취약점을악용하여관리자 권한획득및지속성확보를목적으로하는루트킷 유형으로판단할수있다. ④DNS 질의가발생하였으므로DNS 캐시포이즈닝 공격으로판단하는것이가장타당하다. 23. IEEE 802.11i 표준버전을RSN(Robust Security Network)이라고한다. 이에대한설명으로가장 적절하지않은것은? ①인증및키생성서비스에는확장가능인증프로토콜 (Extensible Authentication Protocol, EAP)을 활용한다. ②동작단계는탐색→키관리→인증→안전 데이터전송→연결중단순으로진행된다. ③MAC 계층의데이터와데이터가바뀌지않음을 확인할수있는메시지무결성코드를함께 암호화한다. ④기밀성을지원하기위해TKIP, AES-CCMP 알고리즘을활용한다. 24. Side-channel Attack에대한설명으로가장적절한 것은? ①암호화알고리즘의수학적취약점을이용하여 키를복원한다. ②버퍼오버플로우와같은소프트웨어버그를 이용하여실행흐름을변조한다. ③암호화모듈이동작할때발생하는전력소비, 전자기파, 처리시간등물리적정보를분석하여 비밀정보를추출한다. ④네트워크 패킷의 메타데이터를 분석하여 암호화키를복원한다. 25. 암호화알고리즘의안전성평가기준인키길이 (Key Length)와보안강도(Security Strength) 관계에대한설명으로가장적절한것은? ①해시함수SHA-256의충돌저항성보안강도는 256비트이다. ②2중DES는키의길이가2배확장된효과를 얻을수있다. ③대칭키128비트의보안강도는RSA 3072비트와 유사한수준이다. ④ECC 256비트의보안강도는RSA 256비트보다 낮다.




















