
정보보호론(7급) 4 - 1 정보보호론(7 급) (과목코드 : 141) 2026년군무원채용시험 응시번호: 성명: 1. 대역폭공격보다적은트래픽으로서버의과부하를 유발할수있는자원소진공격에해당하는 분산서비스거부공격(DDoS)의유형으로가장 적절한것은? ①UDP 플러딩 ②ICMP 플러딩 ③GET 플러딩 ④TCP SYN 플러딩 2. 제로트러스트아키텍처(Zero Trust Architecture) 보안모델의논리적인구성요소와그역할에대한 설명으로가장적절한것은? ①정책엔진(PE)은접근주체가자원에접근 할수있도록세션의인증및인가토큰을 생성한다. ②정책정보지점(PIP)은접근결정을위한정책 규칙으로활용할수있는정보를생성하여 전달한다. ③정책시행지점(PEP)은다양한입력요소를 검토하여접근주체의자원접근허용을 최종적으로결정한다. ④정책관리자(PA)는접근주체와자원의연결을 활성화하고모니터링하며최종적으로연결을 종료한다. 3. S/W 공급망위험관리를위한SBOM(S/W Bill Of Materials) 데이터필드의기본항목중에서 구성요소를생성하고정의및식별한주체의 이름을나타내는것은? ①공급자명(Supplier Name) ②저작권자(Author Name) ③구성요소명(Component Name) ④고유식별자(Unique Identifier) 4. 통계작성, 과학적연구, 공익적기록보존등목적 으로가명정보제도를통해처리되는가명정보라고 해도일반적인개인정보와 동일하게 적용되는 「개인정보보호법」상의조항에해당하는것은? ①제26조(업무위탁에따른개인정보의처리제한) ②제27조(영업양도등에따른개인정보의이전 제한) ③제36조(개인정보의정정·삭제) ④제37조(개인정보의처리정지등) 5. 조직의내부중요정보의유출에대한대책으로 사용되는정보보호시스템에대한기능의설명이 가장적절한것은? ①DRM은PC 메신저나웹메일등의정보유출 수단으로쓰이는프로그램을도메인기준으로 차단한다. ②VDI는PC에저장되는파일을암호화하고 승인절차를거쳐복호화하여중요문서의 유출을방지한다. ③DLP는메일, 메신저, 웹등을통해발생할수 있는중요정보의유출을탐지하고차단한다. ④VPN은가상머신을실행하여서버에로그인 한후문서를작업하여결과가PC에남지 않도록한다. 6. 소프트웨어개발의보안약점인크로스사이트 요청위조(CSRF)에대한설명으로가장적절 하지않은것은? ①사용자의의도와무관하게공격자가의도한 수정, 삭제, 등록등을요청할수있다. ②사용자가인증한세션이계속유지되어비정상 적인요청을구분하지못하는점을악용한다. ③입력화면의양식은POST 방식보다GET 방식을사용하여처리하는대책을마련한다. ④입력을처리하는토큰을사용하여공격자의 직접적인URL 사용이동작하지않도록대응 한다. 정보보호론(7급) 4 - 2 7. 시스템에등록된모든계정의비밀번호를암호화된 형태로저장및관리하는파일을(# chown root 수행후) 관리자만접근할수있게하여비인 가자들의임의적인파일변조를방지하기위한 LINUX 명령어로가장적절한것은? ①# chmod 400 /etc/shadow ②# chmod 400 /etc/hosts ③# chmod 644 /etc/shadow ④# chmod 644 /etc/hosts 8. 국내에서개발된대칭키암호화알고리즘에해당 하는것으로묶인것은? ①AES, HIGHT ②ARIA, HIGHT ③AES, KCDSA ④ARIA, KCDSA 9. 다음은키분배서버S를이용하여A와B가 키공유를수행하는프로토콜에대한그림이다. 이 프로토콜에 대한 설명으로 가장 적절한 것은? (K는비밀키, N은난수값, T는타임스탬프) ①A와B는S가알수없는비밀키Kas와 Kbs를사전에공유하고있어야한다. ②B는A와공유할세션키Kab를생성하여 S를통해A에게전달하게된다. ③A와B의시스템시간을동기화하지않아도 세션키Kab의최신성을확인할수있다. ④세션키Kas를보유하는순간추가적인절차 없이A와B의쌍방향인증이이루어진다. 10. 국내 “개인정보 및 개인정보보호 관리체계 (ISMS-P)” 인증제도의인증기준중에서보호 대책요구사항영역의‘사고예방및대응’에 해당하는항목은? ①성능및장애관리 ②운영환경이관 ③취약점점검및조치 ④재난복구시험및개선 11. 보안관제플랫폼기술인SIEM에비해서SOAR가 추가적으로지원하는기능으로가장적절한것은? ①로그수집 ②자동화대응 ③중앙집중화 ④분석과보고 12. 5G 코어망의네트워크기능(Network Function)과 그설명의연결로가장적절한것은? ①AMF(Access and Mobility Management Function) - 단말사용자가정식가입자인지 인증하고검증하는기능 ②AUSF(Authentication Server Function) - 단말기기의접속, 등록, 위치추적, 이동성 제어신호를관리하는기능 ③UDM(Unified Data Management) - 인증키, 가입자은닉ID 등의가입자정보를안전하게 보관하고제공하는기능 ④PCF(Policy Control Function) - 실제사용자 데이터를 목적지까지 전달하여 처리하고 트래픽경로를제어하는기능 정보보호론(7급) 4 - 3 13. 정보보호관리체계(ISMS) 국제표준인ISO/IEC 27001 시리즈에서클라우드서비스의정보보호 통제와개인정보보호지침을다루는문서로묶어진 것은? ①ISO/IEC 27003, ISO/IEC 27004 ②ISO/IEC 27005, ISO/IEC 27007 ③ISO/IEC 27011, ISO/IEC 27013 ④ISO/IEC 27017, ISO/IEC 27018 14. 국내사이버위기경보단계중에서경계(Orange)에 해당하는판단기준으로가장적절한것은? ①국가차원의주요정보통신망및정보시스템 장애또는마비 ②다수의기관에서사고발생했거나대규모 피해로확대될가능성증가 ③국내외정치적또는군사적위기발생등 사이버안보위해가능성고조 ④위험도가높은컴퓨터바이러스취약점의출현 으로피해발생가능성증가 15. 일반적으로유사한수준의보안강도를보장하기 위해가장작은크기(비트수)의공개키가필요한 암호알고리즘은? ①RSA ②ECDSA ③ElGamal ④Diffie-Hellman 16. 악의적인의도에맞게학습결과를유도하기위해 인공지능모델의학습에사용했던데이터자체를 추출하는공격으로가장적절한것은? ①전도공격(Inversion Attack) ②회피공격(Evasion Attack) ③오염공격(Poisoning Attack) ④프롬프트공격(Prompt Attack) 17. 드론에대한GPS 재밍(Jamming) 공격의대책으로 가장적절한것은? ①무선통신방해신호를탐지하고우회통신 채널을확보한다. ②중요한정보가노출되지않도록데이터를 암호화하여전송한다. ③위치정보를기반으로비행금지구역에대한 접근을방지한다. ④온보드펌웨어와소프트웨어가변조되지않도록 보호한다. 18. 침입탐지시스템(IDS)에 대한 설명으로 가장 적절하지않은것은? ①Signature 기반탐지방법은 상대적으로 False Positive 비율이낮다. ②호스트기반IDS와네트워크기반IDS가 있다. ③이상(Anomaly) 탐지방법은상대적으로False Positive 비율이높다. ④False Negative 비율은공격으로탐지되었 는데공격이아닌비율을말한다. 19. 현재TLS 1.3에서안전하게제공되는암호기 조합(Cipher Suite)에포함되는알고리즘은? ①RC4 ②3DES ③SHA-1 ④AES 20. ARP 프로토콜에대한설명으로가장적절하지 않은것은? ①ARP 프로토콜은IP 주소를MAC 주소로 맵핑하는서비스이다. ②공격자가거짓ARP 응답을보내서ARP 테이블을갱신하게만들어공격할수있다. ③공격자가ARP 테이블을변경시켜통신을 가로챌수있다. ④ARP Spoofing 공격을통하여서비스거부 (DoS) 공격은불가능하다. 정보보호론(7급) 4 - 4 21. 패스워드Salt를사용하는가장중요한이유로 가장적절한것은? ①패스워드를축약해서저장하기위해서 ②해시속도를높이기위하여 ③Rainbow Table 공격에대응하기위하여 ④암호화하지않기위해서 22. 컴퓨터보안의목표인CIA Triad의3요소에 해당하지않는것은? ①Authentication (인증) ②Availability (가용) ③Confidentiality (기밀) ④Integrity (무결) 23. 전자서명(Digital Signature)에대한설명으로 가장적절하지않은것은? ①일반적으로계산량을감소시키기위하여해시 함수를사용하여해시값을생성하여서명한다. ②전자서명하려고하는사용자의Public Key로 암호화한다. ③전자서명을통하여문서의무결성을보장 할수있다. ④RSA 알고리즘을사용할수있다. 24. 일반적인개인정보영향평가의수행단계에서 개인정보흐름분석의세부절차에따른산출물의 작성순서로가장적절한것은? ①개인정보 처리업무표 및 업무흐름도 → 개인정보흐름도→개인정보흐름표→ 정보시스템구조도및정보보호현황표 ②정보시스템구조도및정보보호현황표→ 개인정보흐름도→개인정보흐름표→ 개인정보처리업무표및업무흐름도 ③개인정보 처리업무표 및 업무흐름도 → 개인정보흐름표→개인정보흐름도→ 정보시스템구조도및정보보호현황표 ④정보시스템구조도및정보보호현황표→ 개인정보흐름표→개인정보흐름도→ 개인정보처리업무표및업무흐름도 25. ASLR 기법에대한설명으로가장적절하지 않은것은? ①Linux, Windows 10 등의최신운영체제에서 지원하고있다. ②스택영역의시작위치가프로세스마다달라 진다. ③버퍼오버플로우공격에대응할수있다. ④프로세스스케줄링기법중의하나이다.




















