총 100문항 · 문제·정답·해설·개념 무료 학습
이 회차는 100문항입니다. 자료를 읽고 푸는 문항이 29문항입니다. 풀이가 붙은 문항이 100문항입니다.
▶ CertLab에서 풀어보기네트워크 명령어에 대한 설명으로 옳지 않은 것은?
정답 3번
hostname은 이름, nslookup은 DNS 조회, ipconfig는 인터페이스 설정, ping은 연결 상태를 확인하며 라우팅 테이블 조회는 route print가 담당한다.
다음에서 설명하는 네트워크 도구는?
○ IP 헤더에 있는 TTL의 특성을 이용한다.
○ TTL 값은 IP 패킷이 전송될 수 있는 최대 hop 수이다.
○ 최종 목적지까지의 라우터에 대한 경로 및 응답속도를 표시해 준다.
○ 특정 사이트와의 접속이 느릴 경우 네트워크의 어느 구간에서 느린지 확인할 수 있다.
정답 3번
생존시간을 이용해 목적지까지 거치는 라우터와 각 구간의 응답시간을 추적하는 도구는 트레이스라우트이다.
비대칭키 암호화 알고리즘에서 수신자의 공개키로 데이터를 암호화하여 전송할 때 얻을 수 있는 보안성은?
정답 4번
수신자의 공개키로 암호화하면 대응하는 수신자의 개인키로만 복호화할 수 있으므로 기밀성을 확보한다.
TCP 포트의 개방 여부를 확인하기 위한 스텔스 스캔으로 옳지 않은 것은?
정답 4번
FIN·NULL·XMAS는 연결을 완성하지 않는 스텔스 스캔이지만 TCP Open 스캔은 3-way handshake를 완성한다.
스위치 재밍(switch jamming)에 대한 설명으로 옳은 것은?
정답 1번
스위치 재밍은 MAC flooding으로 MAC 테이블을 고갈시켜 미등록 목적지 프레임이 여러 포트로 플러딩되도록 만드는 공격이다.
윈도시스템에서 다음과 같이 이더넷 인터페이스의 송수신 패킷 정보를 얻기 위한 netstat 명령어의 옵션은?
인터페이스 통계 받음 보냄 바이트 3879974308 172124956 유니캐스트 패킷 1098604 985784 비유니캐스트 패킷 11306144 94056 버림 0 0 오류 0 0 알 수 없는 프로토콜 0
정답 2번
넷스탯에서 이더넷 인터페이스의 송수신 바이트와 패킷 통계를 확인하는 옵션은 -e이다.
SSL 프로토콜에 대한 설명으로 옳은 것은?
정답 3번
SSL에서 Handshake는 협상·인증, ChangeCipherSpec은 암호 명세 적용, Alert는 상태 통보, Record는 기밀성과 무결성을 담당한다.
IPSec의 ESP 터널 모드에서 암호화 범위로 옳은 것은?
정답 3번
ESP 터널 모드의 암호화 범위는 원래 IP 헤더부터 ESP 트레일러까지이며, 새 IP 헤더와 ESP 헤더·ICV는 밖에 남는다.
TLS에 대한 설명으로 옳지 않은 것은?
정답 4번
TLS의 master secret은 pre-master secret과 라벨·난수를 PRF에 넣어 생성하며, PRF와 그 내부 데이터 확장 함수를 구별해야 한다.
부채널 공격(side channel attack)에 대한 설명으로 옳은 것은?
정답 1번
부채널 공격은 암호 알고리즘 자체보다 구현 장치에서 새는 전력·시간·전자파 등의 물리 정보를 분석하는 공격이다.
디지털 포렌식(digital forensic)에서 ‘증거가 위조되거나 변조되지 않았다’는 것을 증명하는 원칙은?
정답 1번
디지털 증거가 수집 이후 위조·변조되지 않고 원래 상태 그대로 유지되었음을 증명하는 원칙은 무결성이다.
대칭키 암호화 알고리즘으로 옳지 않은 것은?
정답 4번
ARIA·SEED·DES는 대칭키 암호이지만 ECC는 타원곡선을 이용하는 공개키 암호 방식이다.
네트워크 서비스의 기본 포트 번호로 옳지 않은 것은?
정답 4번
SMTP는 25번, DNS는 53번, RPC 포트 매퍼는 111번이며 SNMP는 143번이 아니라 UDP 161번을 사용한다.
침입탐지시스템(intrusion detection system)에 대한 설명으로 옳지 않은 것은?
정답 4번
비정상행위 탐지는 정상 패턴과의 차이를, 오용 탐지는 알려진 공격 패턴을 이용하며 전문가 시스템은 주로 오용 탐지에 활용된다.
다음에서 설명하는 서비스 거부(denial of service) 공격은?
○ ICMP 패킷과 네트워크에 존재하는 임의의 시스템을 이용해 패킷을 확장함으로써 서비스 거부 공격 수행
○ 다이렉트 브로드캐스트(direct broadcast) 악용
정답 2번
출발지를 피해자로 위조한 에코 요청을 브로드캐스트해 다수의 응답을 피해자에게 집중시키는 공격은 스머프이다.
공격자가 TCP 세션 하이재킹(session hijacking)을 위해 대상 호스트에 첫 번째로 보내는 TCP 패킷 플래그(flag)는?
정답 1번
TCP 세션 하이재킹에서는 먼저 RST로 기존 연결을 끊는 과정이 사용되며 FIN·ACK·SYN은 각각 정상 종료·확인응답·연결 시작에 쓰인다.
ICMP에 대한 설명으로 옳은 것은?
정답 3번
ICMP는 인터넷 계층에서 오류 보고와 네트워크 진단에 사용되며, IP 패킷의 TTL이 0이 되면 ICMP 시간초과 메시지가 발생한다.
IKE 키 결정 알고리즘의 특징에 대한 설명으로 옳지 않은 것은?
정답 1번
IKE는 DH 군 협상·공개값 교환·인증을 지원하며 nonce는 방해 공격이 아니라 재전송 방지와 키의 신선성 확보에 관련된다.
IPSec의 보안 연관(security association)을 식별하기 위한 매개변수로 옳지 않은 것은?
정답 2번
보안 연관은 목적지 IP 주소, 보안 프로토콜 식별자, 보안 매개변수 색인으로 식별하며 발신지 IP 주소는 식별 요소가 아니다.
다음의 설명에서 옳지 않은 것은?
정답 1번
스턱스넷은 산업제어시스템 공격용 악성코드이며 키 입력을 몰래 기록하는 악성코드는 키로거이다.
다음에서 설명하는 프로토콜은?
○ 인터넷 환경에서 오류에 관한 처리를 지원한다.
○ 네트워크 계층의 프로토콜로, 오류가 발생한 IP 패킷에 대하여 그 원인을 송신 호스트에 전달한다.
○ 전송과정에서 문제가 발생하면 필요할 경우 라우터에 의해 이 프로토콜 메시지가 자동으로 발생한다.
정답 1번
인터넷프로토콜 전송 과정의 오류와 제어 정보를 송신 호스트에 전달하는 네트워크 계층 프로토콜은 인터넷제어메시지프로토콜이다.
HTTPS에 의해 암호화되지 않는 통신 요소는?
정답 3번
HTTPS는 URL 경로·문서 내용·HTTP 헤더를 암호화하지만 TCP 헤더에 있는 포트 번호는 암호화하지 않는다.
커버로스(Kerberos) 버전4에 대한 설명으로 옳지 않은 것은?
정답 4번
Kerberos는 신뢰하는 제3자인 키분배센터와 티켓을 이용하여 네트워크상의 원격 사용자와 서비스를 인증한다.
스니핑(sniffing) 공격에 대한 설명으로 옳은 것은?
정답 1번
스니핑은 트래픽을 몰래 수집해 내용을 엿보는 수동적 공격이며 DoS·IP 스푸핑·무차별 대입 공격과 구별해야 한다.
다음에서 설명하는 기술은?
트래픽의 경로를 지정하는 제어 평면과 트래픽 전송을 수행하는 데이터 평면을 분리하여, OpenFlow 프로토콜 등을 통해 네트워크를 프로그램할 수 있다.
정답 3번
제어 평면과 데이터 평면을 분리하고 개방형 인터페이스를 통해 네트워크 동작을 프로그래밍하는 기술은 소프트웨어정의네트워킹이다.
SSL/TLS에 대한 공격유형에 해당하지 않는 것은?
정답 1번
SSL/TLS 공격은 PKI·Record 및 응용 데이터·Handshake 등을 겨냥할 수 있지만 ESP는 IPSec의 보안 프로토콜이다.
POP3에 대한 설명으로 옳지 않은 것은?
정답 2번
POP3는 명령·응답 방식으로 서버의 메일을 내려받으며 기본 포트는 SMTP의 25번이 아니라 TCP 110번이다.
IPv4 데이터그램 형식에 대한 설명으로 옳지 않은 것은?
정답 3번
IPv4의 Total Length는 데이터만의 길이가 아니라 헤더와 데이터를 합한 전체 데이터그램의 길이를 나타낸다.
다음에서 설명하는 네트워크 관리 기능은?
○ 가능한 한 효과적인 실행을 보장하기 위하여 네트워크를 감시하고 제어한다.
○ 통계 정보를 수집하고, 시스템 상태 이력 기록을 유지ㆍ검사하며, 시스템 성능을 측정하고, 지연 시간과 대역폭 사용률, 패킷 처리율 등을 단계별 또는 시간별로 관리한다.
정답 3번
처리율·지연시간·대역폭 사용률 등의 통계를 수집하고 분석하여 네트워크 운용 효율을 관리하는 것은 성능 관리이다.
공개키 기반 구조 X.509(PKIX) 모델에서 종단 개체(end entity)와 인증 기관(certificate authority) 간의 관리 기능에 해당하지 않는 것은?
정답 4번
등록·키 쌍 복구·키 쌍 갱신은 종단 개체와 CA의 관리 기능이지만 교차 인증은 CA와 CA 사이의 신뢰 설정 기능이다.
SMS에 포함된 URL을 클릭하면 악성 앱이 설치되는 스미싱을 예방하는 방법으로 옳지 않은 것은?
정답 2번
스미싱 예방을 위해 출처 불명 앱 설치는 차단하고 백신 사용, 운영체제 갱신, 안전한 네트워크 이용을 생활화해야 한다.
다음에서 설명하는 보안 기술은?
○ 사전에 수립한 규칙에 따라 패킷을 차단 또는 허용한다.
○ 접근 제어가 가장 기본적이고 중요한 기능이다.
○ 구현 방식에 따라 패킷 필터링과 프록시 방식 등이 있다.
정답 4번
미리 정한 규칙에 따라 통신을 허용하거나 차단하고 패킷 필터링과 프록시 방식 등을 사용하는 보안 기술은 방화벽이다.
다음에 기술된 IEEE 802.11i RSN의 동작 단계를 순서대로 나열한 것은?
(가) 인증(authentication) (나) 탐색(discovery) (다) 안전 데이터 전송(protected data transfer) (라) 키 생성 및 분배(key generation and distribution)
정답 3번
RSN(강건 보안 네트워크)은 탐색→인증→키 생성·분배→보호된 데이터 전송 순서로 동작한다.
SNMP에서 관리 대상 장치 내부 객체들에 대한 정보 저장소를 나타내는 용어는?
정답 1번
SNMP에서 관리 대상 장치의 객체 정보를 계층적으로 정의하고 관리하는 정보 저장소는 MIB이다.
네트워크 계층에서 스니핑 시스템을 네트워크에 존재하는 또 다른 라우터라고 알림으로써 패킷의 흐름을 바꾸는 공격은?
정답 4번
위조한 라우팅 안내로 호스트의 패킷 경로를 공격자 쪽으로 변경해 스니핑하는 방식은 ICMP Redirect 공격이다.
다음과 같이 각 문자에 숫자를 배정할 때, 시저 암호 치환식 C = (P + 3) mod 26을 활용하여 평문 STUDY를 암호화한 것은? (단, 치환식에서 C는 암호문, P는 평문이다)
정답 1번
시저 암호는 각 문자의 배정 숫자에 3을 더하고 26으로 나눈 나머지를 다시 문자로 바꾸므로 STUDY는 VWXGB가 된다.
SSL Handshake 프로토콜의 2단계 ‘서버 인증과 키 교환(server authentication and key exchange)’에서 인증서(certificate) 메시지가 사용되지 않는 기법은?
정답 2번
SSL 서버 인증·키 교환에서 RSA·Ephemeral DH·Fixed DH는 인증서를 사용하지만 Anonymous DH는 인증서를 사용하지 않는다.
전자 서명(digital signature)에 대한 설명으로 옳지 않은 것은?
정답 1번
전자 서명은 인증·무결성·부인 방지를 제공하지만 문서 내용을 숨기는 암호화 기능이 아니므로 기밀성을 직접 보장하지 않는다.
NAC(Network Access Control) 시스템에 대한 설명으로 옳지 않은 것은?
정답 3번
NAC는 ARP·802.1X·에이전트·VLAN 방식 등으로 접근을 통제하며 에이전트 방식은 각 접속 단말에 에이전트 설치가 필요하다.
IPSec에 대한 설명으로 옳지 않은 것은?
정답 4번
IPSec은 네트워크 계층에서 동작하며 전송·터널 모드를 지원하고, AH는 인증·무결성을 제공하지만 암호화는 제공하지 않는다.
공격자가 ARP 스푸핑 공격으로 위조하려는 것은?
정답 3번
ARP 스푸핑은 IP와 MAC 주소의 대응 관계를 조작하여 다른 장비의 IP에 공격자의 MAC 주소를 거짓으로 연결하는 공격이다.
route 명령으로 얻은 라우팅 테이블 정보와 같은 결과물을 출력할 수 있는 것은?
정답 3번
route와 같은 라우팅 테이블 정보를 출력할 수 있는 것은 netstat이며 traceroute·tcpdump·ping은 목적과 기능이 다르다.
다음에서 설명하는 것은?
○ 외부 방화벽과 내부 방화벽 사이에 존재한다.
○ 외부에서 접속할 수 있어야 하며 보호되어야 하는 시스템(예: 회사의 웹사이트, 이메일 서버 등)을 여기에 배치한다.
정답 2번
외부에 공개해야 하는 서버를 내부망과 분리해 두 방화벽 사이에서 보호하는 영역은 DMZ(비무장지대)이다.
접근 제어 방식에 대한 다음 설명의 (가)와 (나)에 들어갈 내용을 바르게 연결한 것은?
(가) 는 사용자 ID가 아닌 시스템에서 정의한 사용자의 역할을 바탕으로 접근 권한을 정의한다. 각 사용자는 (나) 정적 또는 동적으로 할당될 수 있다. (가) (나)
정답 4번
RBAC(역할 기반 접근통제)는 사용자 개인이 아니라 역할을 기준으로 권한을 정하며 한 사용자에게 여러 역할을 배정할 수 있다.
HTTP 버전 1.1에서 정의된 메소드의 설명으로 옳지 않은 것은?
정답 1번
POST는 데이터를 서버에 보내 처리를 요청하며, GET은 자원 요청, HEAD는 헤더 조회, TRACE는 요청 전달 경로 진단에 사용한다.
DNS 스푸핑 공격의 순서를 바르게 나열한 것은?
(가) 클라이언트는 공격자가 전송한 DNS Response를 올바른 메시지로 인식한다. (나) 로컬에 존재하며 DNS 서버보다 클라이언트와 가까이 위치한 공격자는 위조된 DNS Response를 클라이언트에게 전송한다. (다) 공격자는 스니핑 공격을 통해 클라이언트가 DNS 서버로 DNS Query를 전송하는 것을 확인한다.
정답 4번
DNS(도메인 이름 시스템) 스푸핑은 질의 포착→위조 응답 전송→클라이언트의 정상 응답 인식 순으로 진행된다.
서버가 클라이언트로부터 받은 비밀키에 대하여 여러 번 해시 함수를 적용하여 얻은 해시 체인으로 일회용 비밀번호(OTP)를 생성하는 것은?
정답 1번
S/KEY는 비밀키에 해시 함수를 반복 적용해 만든 해시 체인의 값을 역순으로 사용하여 매 인증마다 다른 일회용 비밀번호를 제공한다.
WPA(Wi-Fi Protected Access)에 대한 설명으로 옳지 않은 것은?
정답 2번
WPA는 WEP의 취약점을 보완하며 TKIP는 AES가 아닌 RC4 기반이고, WPA-EAP는 RADIUS를, WPA-PSK는 사전 공유키를 이용한다.
DoS 공격 방식에 대한 설명으로 옳지 않은 것은?
정답 3번
Slowloris는 불완전한 HTTP 헤더를 천천히 보내며, 큰 Content-Length와 느린 본문 전송을 이용하는 RUDY와 구별해야 한다.
(가)와 (나)에 들어갈 내용을 바르게 연결한 것은?
○ (가) 은/는 네트워크 레벨에서 패킷에 대한 보안을 제공하기 위해 설계된 프로토콜의 모음이다.
○ (가) 이/가 지원하는 (나) 에서는 새로운 IP 헤더가 추가된다. (가) (나)
정답 2번
IPSec(인터넷 프로토콜 보안)은 네트워크 계층 보안을 제공하며 터널모드에서는 기존 패킷을 감싸 새 IP(인터넷 프로토콜) 헤더를 추가한다.
무선 랜의 MAC 프레임에 대한 다음 설명의 (가)와 (나)에 들어갈 내용을 바르게 연결한 것은?
802.11 무선 랜 표준의 매체 접속 프로토콜은 (가) 이고, 무선 MAC 계층 프레임 포맷에는 (나) 개의 주소 필드가 있다. (가) (나)
정답 4번
IEEE(전기전자공학자협회) 802.11 무선 랜은 CSMA/CA(반송파 감지 다중접속·충돌 회피)를 사용하며 주소 필드는 최대 네 개이다.
SSL/TLS 핸드셰이크 프로토콜에서 클라이언트가 보내는 client_hello 메시지에 포함되지 않는 것은?
정답 4번
client_hello에는 난수와 지원 암호 그룹·압축 방식 목록 등이 들어가지만 인증서는 포함되지 않는다.
(가)와 (나)에 들어갈 내용을 바르게 연결한 것은?
스위치 환경에서 공격자의 스위치 재밍을 통해 스위치의 매핑 테이블의 최대 저장 개수보다 더 많은 정보가 추가되어 스위치가 (가) 모드로 동작하여, 같은 스위치 내에 위치한 공격자는 네트워크 인터페이스 카드를 (나) 모드로 설정하여 스니핑이 가능하다. (가) (나)
정답 2번
스위치 재밍으로 주소 테이블이 넘치면 브로드캐스트처럼 동작하며 공격자는 랜 카드를 무차별 모드로 설정한다.
다음은 TCP 3-Way Handshaking 과정의 예를 나타낸 것이다. (가) ~ (라)에 들어갈 숫자를 바르게 연결한 것은? (단, C: Client, S: Server, [ ]: 세그먼트 플래그, seq: 순서 번호, ack: 확인응답 번호)
C → S, [SYN] seq = 102 S → C, [SYN-ACK] seq = (가) , ack = (나) C → S, [ACK] seq = (다) , ack = (라) (가) (나) (다) (라)
정답 4번
TCP(전송 제어 프로토콜) 연결에서 SYN(동기화)은 순서번호 하나를 소비하므로 102 다음 확인번호는 103이고 서버 번호 330 다음 확인번호는 331이다.
암호 알고리즘에 대한 설명으로 옳지 않은 것은?
정답 2번
HIGHT는 128비트 키를 사용하지만 블록 크기는 128비트가 아니라 64비트이며 SEED·DES·LEA의 블록 크기와 구별해야 한다.
HMAC에 대한 설명으로 옳지 않은 것은?
정답 3번
HMAC은 비밀키와 해시 함수를 결합한 메시지 인증 방식이며 블록 암호를 사용하지 않고 IPSec과 802.11i 등에서 활용된다.
DNSSEC(DNS Security Extensions)에 대한 설명으로 옳지 않은 것은?
정답 1번
DNSSEC는 전자서명으로 DNS 데이터의 인증·무결성을 제공해 캐시 포이즈닝을 방어하지만 응답 내용의 기밀성은 제공하지 않는다.
하트블리드(Heartbleed)에 대한 다음 설명의 (가)와 (나)에 들어갈 내용을 바르게 연결한 것은?
TLS를 구현하기 위한 오픈 소스인 OpenSSL에 내재된 버그로, (가) 프로토콜의 요청을 받은 컴퓨터에서 적절한 (나) 이 이루어지지 않아서 피해자가 의도하지 않은 내용이 응답 패킷의 페이로드에 복사되어 공격자에게 전송될 수 있다. (가) (나)
정답 3번
하트블리드는 Heartbeat(연결 상태 확인) 요청의 페이로드 길이를 검증하지 않아 서버 메모리 내용이 노출되는 취약점이다.
SSH(Secure Shell)에 대한 설명으로 옳지 않은 것은?
정답 4번
SSH는 전송·사용자 인증·연결 프로토콜로 구성되며 여러 논리 채널의 다중화는 전송 계층이 아니라 연결 프로토콜이 담당한다.
다음은 사용자 A와 B가 Diffie-Hellman 알고리즘에 의한 키 교환을 시도하려는 도중에 발생한 중간자 공격의 개념을 도시한 것이다. 공격자가 A와의 공유비밀키 KA와 B와의 공유비밀키 KB를 산출하는 계산식을 바르게 연결한 것은? (단, p는 소수, g는 p의 원시근, x, y, a, b는 p보다 작은 임의의 양의 정수)
KA KB
정답 2번
중간자 공격에서 공격자는 각 상대가 보낸 값에 그 상대에게 보냈던 자기 지수를 올려 키를 만드므로 KA는 R1의 b제곱, KB는 R2의 a제곱이다.
정보보안 3대 요소 중 서비스 거부(Denial of Service) 공격의 침해 대상은?
정답 1번
DoS 공격은 정상 사용자가 정보나 서비스를 필요할 때 이용하지 못하게 하므로 정보보안 3대 요소 중 가용성을 침해한다.
네트워크에서 서버의 작동과 서버가 제공하는 서비스 존재 여부를 확인하는 것은?
정답 1번
서버의 작동 여부와 열린 포트·제공 서비스를 조사하는 행위는 스캐닝이며 스미싱·스위칭·스풀링과 구별해야 한다.
응용계층 프로토콜로 옳지 않은 것은?
정답 2번
FTP·SMTP·Telnet은 응용계층 프로토콜이지만 SCTP는 TCP·UDP와 같은 전송계층 프로토콜이다.
IEEE 802.11 무선 랜에서 네트워크를 식별하기 위해 사용되는 것은?
정답 2번
IEEE 802.11에서 무선 네트워크를 식별하는 이름은 SSID이며 OID·RFID·NIDS와 역할을 구별해야 한다.
한 번의 시스템 인증을 통하여 여러 정보 시스템에 재인증 절차 없이 접근할 수 있는 통합 로그인 기술은?
정답 2번
SSO는 한 번의 인증으로 연계된 여러 정보 시스템에 재인증 없이 접근할 수 있게 하는 통합 로그인 기술이다.
스니핑(sniffing) 공격에 대한 보안 대책으로 옳지 않은 것은?
정답 3번
스니핑 방어에는 SSH·HTTPS·S/MIME과 같은 암호화가 효과적이며 더미 허브 사용은 오히려 도청 위험을 높인다.
블록체인에서 보유한 자산에 대한 지분율에 비례하여 의사결정 권한을 주는 합의 알고리즘은?
정답 1번
보유하거나 예치한 자산의 지분을 기준으로 블록 생성·검증 권한을 부여하는 합의 알고리즘은 PoS이다.
다음 랜(LAN)에서 ‘공격시스템’이 ARP 스푸핑(spoofing) 공격을 위해 (가), (나)에서 수행하는 작업을 ㄱ ~ ㄹ에서 찾아 바르게 연결한 것은? (단, MAC 주소는 24비트로 가정한다)
ㄱ. 시스템1의 MAC 주소를 AA-AA-AA라고 알린다.
ㄴ. 시스템2의 MAC 주소를 AA-AA-AA라고 알린다.
ㄷ. 시스템1의 MAC 주소를 CC-CC-CC라고 알린다.
ㄹ. 시스템2의 MAC 주소를 BB-BB-BB라고 알린다. (가) (나)
정답 1번
ARP 스푸핑은 양쪽 모두에게 상대의 MAC이 공격자 주소라고 알려 통신을 가로채는 것이므로 정답은 1번이다.
Land 공격을 위한 IPv4 데이터그램 헤더에서 같은 값을 저장하는 필드로만 묶인 것은?
정답 4번
Land 공격은 출발지 주소와 목적지 주소를 같게 만들어 대상이 자기 자신에게 응답하게 하는 공격이다.
다음에서 설명하는 취약점을 이용하는 서비스 거부 공격은?
서버는 클라이언트와 TCP 3-way 핸드셰이크(handshake) 과정을 완료하기 전에 절반-개방(half-open) 연결을 큐에 저장하는데 이 같은 큐는 한정된 용량을 가진다.
정답 3번
SYN(동기화) flooding(대량 전송)은 미완성 연결을 계속 쌓아 절반 개방 연결 큐의 한정된 공간을 소진시키는 서비스 거부 공격이다.
다음 Go-Back-N ARQ(Automatic Repeat reQuest)를 사용하는 송신기기와 수신기기 사이에 주고받은 통신 패킷 중 (가), (나)에 들어갈 내용을 바르게 연결한 것은? (단, 윈도 크기는 3이다)
(가) (나)
정답 3번
Go-Back-N ARQ는 오류가 난 번호부터 되돌아가 다시 보내므로 NAK2 뒤에는 P2와 P3가 차례로 재전송된다.
SSL/TLS 프로토콜 구조에 속하지 않는 것은?
정답 4번
SSL/TLS 구조에는 Record·Handshake·Change Cipher Spec이 해당하며 Authentication Header는 IPSec의 프로토콜이다.
암호학적 해시 함수(cryptographic hash function)의 성질 또는 특징으로 옳지 않은 것은?
정답 1번
암호학적 해시 함수는 일방향성을 가지며 충돌 저항성·역상 저항성·제2 역상 저항성을 갖추어야 한다.
다음에서 설명하는 공격을 막는 방법으로 옳지 않은 것은?
공격자가 몰래 보관해둔 기존의 정상적인 MAC(Message Authentication Code) 값을 재사용하여 전송하는 공격이다.
정답 2번
정상 MAC(메시지 인증 코드)을 재사용하는 재전송 공격은 비표·타임스탬프·순서 번호로 막을 수 있지만 리다이렉션은 방어책이 아니다.
다음 SSH의 전송 계층 프로토콜 작업을 순서대로 나열한 것은?
(가) 서비스 요청(service request) (나) 키 교환 종료(end of key exchange) (다) 알고리즘 협상(algorithm negotiation) (라) 식별 문자열 교환(identification string exchange)
정답 4번
SSH(보안 셸) 전송 계층은 식별 문자열 교환→알고리즘 협상→키 교환 종료→서비스 요청 순으로 진행된다.
CIDR(Classless Inter-Domain Routing)에 대한 설명으로 옳지 않은 것은?
정답 3번
CIDR은 클래스 구분 없이 프리픽스 길이로 주소 블록을 표현하며 IPv4뿐 아니라 IPv6에서도 같은 프리픽스 표기 방식을 사용한다.
(가), (나)에 들어갈 내용을 바르게 연결한 것은?
(가) 랜(LAN) 통신 보안을 위해, (나) 는 RC4 암호화 알고리즘을 기본으로 사용하며, 암호화 과정에서 24비트의 IV(Initial Vector)를 사용한다. (가) (나)
정답 1번
WEP(유선급 프라이버시)는 무선 랜 보안 방식으로 RC4(스트림 암호)와 24비트 초기화 벡터를 사용한다.
VPN(Virtual Private Network)에 대한 설명으로 옳지 않은 것은?
정답 4번
VPN은 터널링과 암호화를 이용하며 PPTP·L2TP 등을 사용할 수 있지만 IKE로 SA를 협상하는 것은 IPSec VPN의 방식이다.
SNMP(Simple Network Management Protocol)에 대한 설명으로 옳지 않은 것은?
정답 4번
SNMP 관리자는 Get으로 정보를 조회하고 Set으로 값을 설정할 수 있으며 에이전트는 Trap으로 이상 상황을 자발적으로 알릴 수 있다.
터널 모드로 동작하는 IPSec의 ESP(Encapsulating Security Payload) 프로토콜에서 사용하는 다음 패킷의 구조 (가) ~ (다)에 들어갈 내용을 바르게 연결한 것은? (단, 패킷의 버전은 IPv4이다)
(가) (나) (다) TCP 데이터 … (가) (나) (다)
정답 4번
IPSec(인터넷 프로토콜 보안) ESP(보안 페이로드) 터널 모드는 새 IP 헤더→ESP 헤더→기존 IP 헤더 순으로 구성된다.
국내에서 개발된 대칭키 암호화 알고리즘이 아닌 것은?
정답 1번
LEA·ARIA·SEED는 국내에서 개발된 대칭키 블록 암호이지만 AES는 미국 NIST가 선정한 국제 표준 암호이다.
OSI 7계층 중 네트워크 계층에 포함되지 않는 프로토콜은?
정답 2번
시험 분류상 ARP·OSPF·RARP는 네트워크 계층에 포함되지만 UDP는 포트 기반 통신을 담당하는 전송 계층 프로토콜이다.
(가) ~ (다)에서 설명하는 네트워크 장비를 바르게 연결한 것은?
(가) 물리 계층에서 동작하며 수신된 프레임을 모든 포트로 브로드캐스팅하는 장비 (나) 데이터 링크 계층에서 MAC 주소를 기반으로 특정 포트로 프레임을 전달하는 장비 (다) 네트워크 계층에서 네트워크 주소(IP 주소)를 확인하고 다른 네트워크와 연결하는 장비 (가) (나) (다)
정답 4번
허브는 물리 계층, 스위치는 데이터 링크 계층, 라우터는 네트워크 계층에서 동작한다.
다음 IPSec ESP(Encapsulating Security Payload)에서 터널모드의 암호화 및 인증 범위를 바르게 연결한 것은?
암호화 범위 인증 범위
정답 4번
ESP 터널 모드에서 암호화는 원래 IP 헤더부터 ESP 트레일러까지이고 인증은 그보다 앞선 ESP 헤더부터 트레일러까지다.
SSLv3(Secure Sockets Layer version 3)에서 서버와 클라이언트가 서로 인증하고, 암호와 MAC 알고리즘과 암호키를 협상하는 역할을 하는 프로토콜은?
정답 3번
SSLv3에서 상호 인증과 암호·MAC 알고리즘 및 키 협상을 담당하는 것은 Handshake Protocol이다.
디지털 포렌식에서 다음에 해당하는 것은?
불법 해킹 용의자의 해킹 툴이 증거 능력을 갖추기 위해서는 같은 상황의 피해 시스템에 툴을 적용할 경우 피해 상황과 일치하는 결과가 나와야 한다.
정답 1번
같은 조건에서 같은 결과를 다시 얻을 수 있어야 한다는 디지털 포렌식의 원칙은 재현의 원칙이다.
XSS 취약점 공격의 수행 단계를 순서대로 바르게 나열한 것은?
(가) 사용자 시스템에서 XSS 코드가 실행된다. (나) 웹 서버는 XSS 코드가 포함된 게시판의 글을 사용자에게 전달한다. (다) 사용자는 공격자가 작성해 둔 XSS 코드가 포함된 게시물을 클릭한다. (라) 임의의 XSS 취약점이 존재하는 서버에 XSS 코드가 포함된 게시물을 작성하여 저장한다. (마) XSS 코드가 실행된 결과는 공격자에게 전달되고 공격자는 공격을 종료한다.
정답 4번
저장형 XSS(사이트 간 스크립팅)는 코드 저장→사용자 클릭→서버 전달→브라우저 실행→공격자 전달 순으로 진행된다.
TCP 세션 하이재킹 공격에 대한 설명으로 옳지 않은 것은?
정답 3번
TCP 세션 하이재킹은 기존 연결의 시퀀스 번호 동기화와 제어를 악용하는 공격이지 세션 ID를 직접 수정해 새 세션을 만드는 공격이 아니다.
(가), (나)에 들어갈 내용을 바르게 연결한 것은?
nmap 명령어의 옵션에서 (가) 는 TCP SYN을 스캔하고, (나) 는 스캔 결과를 상세히 출력한다. (가) (나)
정답 1번
nmap에서 TCP(전송 제어 프로토콜) SYN 스캔은 -sS, 상세 출력은 -v를 사용한다.
암호화 단계에서 현재의 평문 블록을 바로 직전의 암호 블록과 XOR한 것을 암호 알고리즘 입력으로 사용하는 블록 암호 운영 모드는?
정답 2번
현재 평문을 직전 암호 블록과 배타적 논리합한 뒤 암호화 함수에 입력하는 방식은 CBC(암호 블록 연결) 모드이다.
TCP/IP 프로토콜에 대한 설명으로 옳지 않은 것은?
정답 3번
ARP는 IP 주소에 대응하는 MAC 주소를 구할 뿐 포트 번호는 알아내지 못하며, 포트 번호는 TCP·UDP에서 사용한다.
네트워크 공격 기술에 대한 설명으로 옳지 않은 것은?
정답 1번
LAND는 출발지·목적지 IP 주소와 포트를 동일하게 조작하는 공격이며 MAC 주소를 같게 만드는 공격이 아니다.
스크리닝 라우터와 배스천 호스트에 대한 설명으로 옳지 않은 것은?
정답 2번
스크리닝 라우터는 헤더 기반 패킷 필터링을 수행하지만 상세한 접속 기록 관리는 일반적으로 배스천 호스트가 더 유리하다.
ICMP 리다이렉트 공격이 성공했을 경우의 상황으로 옳은 것은?
정답 4번
ICMP Redirect 공격은 거짓 게이트웨이 정보를 받아들이게 하여 피해 호스트의 라우팅 테이블을 변경하는 공격이다.
프로토콜별 통계 현황을 출력하는 netstat 명령어 옵션은?
정답 4번
netstat에서 프로토콜별 통계를 출력하는 옵션은 -s이며 -i는 인터페이스, -r은 라우팅 정보와 관련된다.
IP에 대한 설명으로 옳지 않은 것은?
정답 4번
IPv6의 홉 제한은 라우터를 지날 때마다 1씩 감소하며 0이 되면 패킷이 폐기된다.
『OWASP Top 10 for LLM Applications 2025』에서 정의한 「LLM03:2025 공급망」에 대한 항목에 해당하지 않는 것은?
정답 3번
LLM03 공급망은 외부 모델 평가·패치 정책·협업 개발 환경 감사를 포함하며, 의도하지 않은 데이터 소스 접근 차단은 해당 항목이 아니다.
SNMP(Simple Network Management Protocol) version 1에서 매니저와 에이전트 간의 통신에 사용되는 메시지에 대한 설명으로 옳지 않은 것은?
정답 1번
SNMPv1에서 trap은 에이전트가 특정 상황을 매니저에게 알리며 getRequest와 setRequest는 매니저가 에이전트에 보내는 요청이다.
CIDR 방식으로 표현한 203.237.10.0/25에 대한 설명으로 옳은 것은?
정답 3번
203.237.10.0/25의 서브넷 마스크는 255.255.255.128이고 브로드캐스트 주소는 203.237.10.127이며 가용 호스트 주소는 126개이다.
X.509 버전 3 인증서의 확장 필드에 대한 설명으로 옳지 않은 것은?
정답 4번
X.509 버전 3의 Subject Alternative Name(주체 대체 이름)은 발급자가 아니라 인증서 주체의 여러 대체 이름을 나타낸다.