
정보보호론(9급) 5 - 1 정보보호론(9 급) (과목코드 : 141) 2026년군무원채용시험 응시번호: 성명: 1. PKI(Public Key Infrastructure)의구성요소가 아닌것은? ①인증기관(CA) ②등록기관(RA) ③디렉터리서비스 ④침입탐지시스템(IDS) 2. 스팸메일필터링방식중이메일발신도메인의 DNS에등록된IP를검증하는방식은? ①베이지안필터 ②SPF(Sender Policy Framework) ③블랙리스트필터 ④콘텐츠필터 3. VPN(Virtual Private Network)의주된목적으로 가장적절한것은? ①공중망에서안전한사설통신채널구성 ②인터넷속도향상 ③악성코드차단 ④이메일필터링 4. XSS(Cross-Site Scripting) 공격에서주로이용 하는취약점으로가장적절한것은? ①SQL 데이터베이스취약점 ②웹애플리케이션의입력값검증미흡 ③운영체제커널취약점 ④네트워크라우팅취약점 5. 사물인터넷(IoT) 장비를주로감염시키고P2P (Peer-To-Peer) 기반의봇넷을구성하며, 2020년대 들어지속해서대량으로탐지되고있는악성코드는? ①Emotet ②LokiBot ③Mozi ④FormBook 6. TLS Handshake 과정에서서버가클라이언트에게 전송하는것으로가장적절하지않은것은? ①서버인증서 ②지원하는암호화알고리즘목록 ③서버랜덤값 ④서버의개인키 7. 과학기술정보통신부가 주무 부처로 관장하는 법률이아닌것은? ①「정보통신기반보호법」 ②「산업기술의유출방지및보호에관한법률」 ③「전자서명법」 ④「클라우드컴퓨팅 발전 및 이용자 보호에 관한법률」 8. 커버로스(Kerberos) 인증프로토콜에대한설명 으로가장적절하지않은것은? ①티켓기반인증방식을사용한다. ②대칭키암호화를기반으로한다. ③공개키인프라(PKI)만을사용한다. ④단일로그온(SSO)을지원한다. 정보보호론(9급) 5 - 2 9. 디지털포렌식(Digital Forensics) 원칙에대한설명 으로옳은것을모두고르면? ㄱ. 원본증거의무결성을보존하기위해이미지 복사본으로분석을수행한다. ㄴ. 해시값을통해수집된증거의변조여부를 검증할수있다. ㄷ. 증거의연속성(Chain Of Custody)은증거의 취급이력을문서화한다. ㄹ. 포렌식도구로수집한모든데이터는법적 효력을자동으로가진다. ①ㄱ, ㄴ ②ㄴ, ㄷ ③ㄱ, ㄴ, ㄷ ④ㄱ, ㄴ, ㄷ, ㄹ 10. 침입탐지시스템(IDS)에대한설명으로틀린것을 모두고르면? ㄱ. 시그니처기반탐지는알려진공격패턴과 비교하여 탐지하므로알려지지 않은공격 (Zero-day)에취약하다. ㄴ. 이상탐지(Anomaly Detection)는정상행위 기준을설정하고벗어나는행위를탐지하므로 오탐(False Positive)이발생할수있다. ㄷ. NIDS는암호화된트래픽도복호화하여내용 기반으로탐지할수있다. ㄹ. IDS는탐지만수행하며, 능동적차단은IPS의 역할이다. ①ㄷ ②ㄱ, ㄷ ③ㄴ, ㄷ ④ㄷ, ㄹ 11. IPSec 프로토콜에대한설명으로틀린것을 모두고르면? ㄱ. AH(Authentication Header)는데이터무결성과 인증을제공하지만기밀성은제공하지않는다. ㄴ. ESP(Encapsulating Security Payload)는데이터 암호화와인증을모두제공한다. ㄷ. 전송모드(Transport Mode)는원본IP 헤더를 포함한전체패킷을새패킷으로캡슐화한다. ㄹ. IKE(Internet Key Exchange)는IPSec에서 보안연결(SA) 협상에사용된다. ①ㄷ ②ㄷ, ㄹ ③ㄴ, ㄷ ④ㄱ, ㄷ 12. 방화벽(Firewall)에대한설명으로틀린것을 모두고르면? ㄱ. 상태기반검사(Stateful Inspection) 방화벽은 TCP 연결상태를추적한다. ㄴ. 방화벽은암호화된악성코드내부내용을자동 으로탐지하고차단한다. ㄷ. 패킷필터링방화벽은IP 주소와포트번호를 기반으로트래픽을제어한다. ㄹ. 방화벽은내부사용자에의한모든내부위협을 완벽하게차단한다. ①ㄱ, ㄷ ②ㄴ, ㄹ ③ㄴ, ㄷ, ㄹ ④ㄱ, ㄴ, ㄷ, ㄹ 정보보호론(9급) 5 - 3 13. 공개키기반구조(PKI)에대한설명으로옳은것을 모두고르면? ㄱ. 인증기관(CA)은공개키인증서를발급·관리한다. ㄴ. 인증서폐지목록(CRL)은유효기간이만료된 인증서목록이다. ㄷ. 등록기관(RA)은사용자신원을확인하고인증서 발급을요청한다. ㄹ. OCSP는인증서의실시간유효성검증을위한 프로토콜이다. ①ㄱ, ㄷ ②ㄱ, ㄴ, ㄹ ③ㄱ, ㄷ, ㄹ ④ㄱ, ㄴ, ㄷ, ㄹ 14. 해시함수H에대한성질을설명한것으로가장 적절한것은? A. 서로다른입력값x, y에대해H(x) = H(y)가 되는경우를찾기어렵다. B. 주어진출력값y에대해H(x) = y를만족하는 x를찾기어렵다. ①A – 제2역상저항성B - 충돌저항성 ②A - 충돌저항성 B - 일방향성 ③A - 일방향성 B - 제2역상저항성 ④A - 충돌저항성 B - 제2역상저항성 15. 다음은MAC(Message Authentication Code)을 사용하는환경을설명한다. 이에대한설명으로 가장적절하지않은것은? 어떤시스템에서송신자A와수신자B는비밀키 K를공유하고있으며, 메시지M과MAC 값을함께 전송하고있다. ①MAC 값은보안을위해반드시96비트길이로 절단(Truncation)해야한다. ②MAC은메시지의무결성과송신자인증을 제공할수있다. ③재전송공격을방지하기위해Nonce나타임 스탬프를함께사용할수있다. ④안전한MAC 알고리즘은K를알지못하면 새로운유효한MAC 값을생성하기어렵다. 16. TLS 1.3에대한설명으로가장적절하지않은 것은? ①TLS 1.3에서는Handshake 과정에서디피-헬만 키교환을사용하여전방향안전성(Forward Secrecy) 을기본적으로제공한다. ②TLS 1.3에서는서버인증시X.509 인증서를 사용하며, 클라이언트는이를검증하여서버의 신원을확인한다. ③TLS 1.3에서는RSA 키교환방식이제거 되었으나, RSA 기반전자서명은여전히사용 될수있다. ④TLS 1.3에서는Handshake 과정에서암호화 되지않은서버의X.509 인증서를클라이언트 에게전송한다. 17. DNSSEC(Domain Name System Security Extensions)에대한설명으로가장적절한것은? ①DNSSEC은전자서명을이용하여DNS 데이터의 무결성과출처인증을제공한다. ②DNSSEC은DNS 응답데이터를암호화하여 기밀성을제공한다. ③DNSSEC은공유비밀키를이용하여DNS 서버간인증을수행한다. ④DNSSEC은DNS 질의자체를보호하여스니핑 을방지한다. 18. 웹보안에서사용하는쿠키(Cookie)의보안속성에 대한설명으로가장적절한것은? ①HttpOnly 속성이 설정된 쿠키는 HTTPS 연결에서만전송된다. ②Secure 속성이설정된쿠키는클라이언트측 스크립트에서접근할수없다. ③SameSite 속성은교차사이트요청에서쿠키 전송여부를제어할수있다. ④쿠키는기본적으로암호화되어저장되므로 별도의보호가필요없다. 정보보호론(9급) 5 - 4 19. 웹애플리케이션에서CSRF(Cross-Site Request Forgery) 공격에대한설명으로가장적절한것은? ①CSRF 공격은주로서버측데이터베이스 취약점을이용한다. ②CSRF 토큰은예측불가능한값으로생성 되어야한다. ③CSRF 공격은암호화된통신(HTTPS)을사용 하면완전히방지된다. ④CSRF는사용자의비밀번호를직접탈취하는 공격이다. 20. 시스템관리자가특정파일에대해소유자만 읽기와 쓰기가 가능하도록 설정하려고 한다. 이때사용할수있는명령어로가장적절한것은? ①chmod 777 file.txt ②chmod 644 file.txt ③chmod 755 file.txt ④chmod 600 file.txt 21. 아래의공격시나리오에대한설명으로가장 적절한것은? 공격자는특정웹사이트에악성스크립트를삽입하여 사용자브라우저에서실행되도록하였고, 이를통해 사용자의세션쿠키를탈취하였다. 이후탈취한 쿠키를이용하여정상사용자로가장하여시스템에 접근하였다. ①Session Hijacking 공격으로, XSS를 통해 세션정보를탈취한후수행한것이다. ②SQL Injection 공격으로, 데이터베이스를조작 한것이다. ③CSRF 공격으로, 사용자의요청을위조한것 이다. ④DoS 공격으로, 시스템자원을고갈시킨것 이다. 22. 현재디렉터리에있는파일과하위디렉터리 목록을확인하는명령어로가장적절한것은? ①ls ②cd ③pwd ④mkdir 23. 공급망 공격(Supply Chain Attack)에 대한 설명으로가장적절한것은? ①공격자가직접사용자컴퓨터를해킹하여 데이터를탈취하는공격이다. ②신뢰된소프트웨어나업데이트경로를악용 하여악성코드를배포하는공격이다. ③네트워크트래픽을가로채어정보를수집하는 공격이다. ④사용자에게이메일을보내비밀번호를입력 하게하는공격이다. 24.「개인정보보호법시행령」에따라개인정보 처리자가 정보주체의 동의 없이 개인정보를 이용 또는 제공하려는 경우 고려해야 하는 사항으로가장적절하지않은것은? ①당초수집목적과관련성이있는지여부 ②정보주체의이익을부당하게침해하는지여부 ③가명처리또는암호화등안전성확보에 필요한조치를하였는지여부 ④익명정보가다른정보와결합하여개인을 식별할수있는지여부 정보보호론(9급) 5 - 5 25. 정보보호및개인정보보호관리체계(ISMS-P) 인증분야에대한설명으로가장적절하지않은 것은? ①위험관리는조직이자산, 위협, 취약점을식별 하고위험을평가·처리하는과정을포함한다. ②접근통제는사용자인증, 권한관리, 접근 기록등을통해시스템접근을통제하는것을 포함한다. ③암호화적용은모든정보자산에대해반드시 동일한암호알고리즘을적용하도록요구한다. ④시스템및서비스운영관리는이상행위를 탐지하고대응하기위한기록및분석활동을 포함한다.




















