인터넷보안전문가 2급 · 2004

인터넷보안전문가 2급 (2004-09-12)

총 60문항

정답과 해설은 문제지에 없어요. CBT에서 확인할 수 있어요.

  1. 1.운영체제가 관리하고 있는 개체들 중 다른 프로그램이나 다른 네트워크 상의 자원으로부터 공유될 때에 정보 보호가 필요 없는 것은?

    1. ①공유 메모리 장치
    2. ②공유 프로그램
    3. ③공유 데이터
    4. ④공유 모니터
  2. 2.다음 중 전자 상거래 보안의 기본 원칙에 해당하지 않는 것은?

    1. ①인증
    2. ②전자 서명
    3. ③신원확인
    4. ④개인 정보 보호
  3. 3.전자 상거래의 보안이 중요시되고 있는 현시점에서 은행 머천트, 카드 사용자에게 안전한 상거래를 할 수 있도록 보장해 주는 보안 프로토콜은?

    1. ①SSL
    2. ②SET
    3. ③PEM
    4. ④PGP
  4. 4.컴퓨터 바이러스에 감염 되었을 때의 증상이 아닌 것은?

    1. ①실행파일의 수행시간이 평상시 보다 길어진다.
    2. ②사용하던 CD-ROM의 데이터가 파괴되었다.
    3. ③부팅이 되지 않는다.
    4. ④파일의 크기가 비정상적으로 커졌다.
  5. 5.통신 비밀 보호법의 용어 중 거리가 먼 것은?

    1. ①통신 : 우편물 및 전기 통신을 말한다.
    2. ②우편물 : 우편물과 소포 우편물을 말한다.
    3. ③내국인 : 대한민국의 통치권이 사실상 행사되고 있는 지역에 주소 및 거소를 두고 있는 대한민국 국민을 말한다.
    4. ④전기통신 : 유선, 무선, 광선 및 기타의 전자적 방식에 의해서 모든 종류의 음향, 부호를 송수신하는 것을 말하는데 영상은 제외된다.
  6. 6.다음 중 대표적인 공개키 암호화 알고리즘은?

    1. ①DES
    2. ②IDEA
    3. ③RSA
    4. ④RC5
  7. 7.다음 중 방화벽의 유형에 해당하지 않는 것은?

    1. ①Packet Filtering Gateway
    2. ②Circuit Level Gateway
    3. ③Screened Host
    4. ④Proxy서버/응용 Gateway
  8. 8.다음 중 불법적인 사용자가 시스템에 거짓 정보를 삽입하는 경우를 말하는 용어는?

    1. ①흐름 차단
    2. ②위조
    3. ③변조
    4. ④가로채기
  9. 9.네트워크 보안과 거리가 가장 먼 것은?

    1. ①라우터
    2. ②방화벽
    3. ③개인키
    4. ④공개키
  10. 10.다음 보기의 소프트웨어 중 시스템 소프트웨어인 운영체제의 제어 프로그램에 속하지 않는 것은?

    1. ①감시 프로그램
    2. ②서비스 프로그램
    3. ③작업관리 프로그램
    4. ④자료관리 프로그램
  11. 11.Linux 시스템을 곧바로 재시작 하는 명령이 아닌 것은?

    1. ①shutdown -r now
    2. ②shutdown -r 0
    3. ③halt
    4. ④reboot
  12. 12.Linux 시스템에서 현재 구동 하고 있는 프로세스를 보여주는 명령과 특정 프로세스를 종료하는 명령어가 올바르게 짝지어진 것은?

    1. ①ps, halt
    2. ②ps, kill
    3. ③ps, cut
    4. ④ps, grep
  13. 13.Linux 시스템이 작동되면서 계속 수정되고 변경되는 파일들을 위한 디렉터리는?

    1. ①/var/lib
    2. ②/var/cache
    3. ③/var/local
    4. ④/var/log
  14. 14.다음 명령어 중에서 X Windows를 실행시키는 명령은?

    1. ①xwin
    2. ②startx
    3. ③playx
    4. ④runx
  15. 15.아파치 데몬으로 웹서버를 운영하고자 할 때 반드시 선택해야하는 데몬은?

    1. ①httpd
    2. ②dhcpd
    3. ③webd
    4. ④apached
  16. 16.Linux에 대한 올바른 설명은?

    1. ①Linux는 동시에 하나 이상의 프로그램을 수행할 수 없다.
    2. ②Linux에서 foreground 작업이란 화면에 보여 주면서 실행되는 상태를 말한다.
    3. ③Linux에서 background 작업을 위해서는 실행 시 프로그램 이름 뒤에 '@'을 붙인다.
    4. ④Linux에서 프로그램이 background에서 실행되는 동안에는 다른 작업을 할 수 없다.
  17. 17.vi 에디터 사용 중 명령 모드로 변환할 때 사용하는 키는?

    1. ①Esc
    2. ②Enter
    3. ③Alt
    4. ④Ctrl
  18. 18.Windows 2000 Server에서 자동으로 호스트의 네트워크 환경을 설정할 수 있는 서비스는?

    1. ①IIS(Internet Information Server)
    2. ②FTP(File Transfer Protocol)
    3. ③DHCP(Dynamic Host Configuration Protocol)
    4. ④DNS(Domain Name System)
  19. 19.Windows 2000 Server에서 관리자에 해당하는 계정은?

    1. ①Anonymous
    2. ②Administrator
    3. ③Guest
    4. ④User
  20. 20.DNS(Domain Name System)서버 종류에 속하지 않는 것은?

    1. ①Primary Server
    2. ②Cache Server
    3. ③Expert Server
    4. ④Master Name Server
  21. 21.마이크로소프트사에서 제공하는 Windows 2000 Server에서 사용하는 웹 서버는?

    1. ①RPC
    2. ②IIS
    3. ③Tomcat
    4. ④Apache
  22. 22.Linux 시스템에서 현재 수행되는 백그라운드 작업을 출력하는 명령어는?

    1. ①jobs
    2. ②kill
    3. ③ps
    4. ④top
  23. 23.당신은 icqa의 계정을 비밀번호가 없이 로그인 되도록 만들려고 한다. 당신의 Linux 서버는 shadow password system을 사용하고 있고, /etc/passwd에서 icqa의 부분은 아래와 같다. 어떻게 해야 비밀번호 없이 로그인 할 수 있는가?

    1. ①/etc/passwd 파일의 icqa의 두번째 필드를 공백으로 만든다.
    2. ②/etc/shadow 파일의 icqa의 두번째 필드를 공백으로 만든다.
    3. ③/etc/passwd 파일의 icqa의 다섯번째 필드를 "!!"으로 채운다.
    4. ④root로 로그인하여 “passwd icqa”명령으로 비밀번호를 바꾼다.
  24. 24.어떤 파일의 허가 모드가 “-rwxr---w-” 이다. 다음 설명 중 틀린 것은?

    1. ①소유자는 읽기 권한, 쓰기 권한, 실행 권한을 갖는다.
    2. ②동일한 그룹에 속한 사용자는 읽기 권한만을 갖는다.
    3. ③다른 모든 사용자는 쓰기 권한 만을 갖는다.
    4. ④동일한 그룹에 속한 사용자는 실행 권한을 갖는다.
  25. 25.다음은 Windows NT의 NTFS 파일시스템의 파일에 대한 허가권에 대한 파일 속성이다. Windows NT의 NTFS 포맷의 파일 속성이 아닌 것은?

    1. ①쓰기(W)
    2. ②허가권 변경(P)
    3. ③실행(X)
    4. ④생성(C)
  26. 26."Redhat Linux 6.0"이 설치된 시스템에서 RPM 파일로 Linux 6.0 CD-ROM 안에 들어있는 Apache 프로그램을 이용 웹 사이트를 운영하고 있다. linuxuser 라는 일반 사용자가 자기 홈 디렉터리 하위에 public_html 이라는 디렉터리를 만들고 자기 개인 홈페이지를 만들었는데, 이 홈페이지에 접속하기 위한 웹 브라우저에서 URL은? (단, 서버의 IP는 192.168.1.1 이다.)

    1. ①http://192.168.1.1/
    2. ②http://192.168.1.1/linuxuser/
    3. ③http://192.168.1.1/-linuxuser/
    4. ④http://192.168.1.1/~linuxuser/
  27. 27.NFS 서버에서 export 된 디렉터리들을 클라이언트에서 알아보기 위해 사용하는 명령은?

    1. ①mount
    2. ②showexports
    3. ③showmount
    4. ④export
  28. 28.Linux 네트워크 서비스에 관련된 설정을 하는 설정파일은?

    1. ①/etc/inetd.conf
    2. ②/etc/fstab
    3. ③/etc/ld.so.conf
    4. ④/etc/profile
  29. 29.한 개의 랜카드 디바이스에 여러 IP를 설정하는 기능은?

    1. ①Multi IP
    2. ②IP Multi Setting
    3. ③IP Aliasing
    4. ④IP Masquerade
  30. 30.vi 에디터에서 편집행의 줄번호를 출력해주는 명령은?

    1. ①:set nobu
    2. ②:set nu
    3. ③:set nonu
    4. ④:set showno
  31. 31.OSI 7 Layer 모델에 대한 설명으로 틀린 것은?

    1. ①물리계층 : 케이블의 전기적, 광학적, 기계적, 기능적인 인터페이스 제공
    2. ②데이터 링크 계층 : 에러 제어, 흐름 제어, 접속 제어 기능 제공
    3. ③네트워크 계층 : 두 네트워크를 연결하는데 필요한 데이터 전송 및 교환 기능
    4. ④표현 계층 : 응용 프로그램에 통신 기능 제공
  32. 32.다음 중 자신의 사무실에 인터넷 전용회선을 설치할 때 반드시 필요한 장비로만 짝지어진 것은?(단, 10개 이상의 IP를 할당하고자 한다.)

    1. ①LAN Card - Router - IP - Switch - CSU
    2. ②LAN Card - Hub - Router - DSU
    3. ③MODEM - Hub - Router - DSU
    4. ④MODEM - IP - Switch - Router - CSU
  33. 33.네트워크 어뎁터에 대한 설명이다. 틀린 것은?

    1. ①네트워크 어뎁터는 MAC 주소라고 하는 독특한 주소를 내장하고 있다.
    2. ②케이블 연결방식은 UTP와 BNC 방식이 주류를 이룬다.
    3. ③데이터를 전기 신호로 바꾸어 주기 위해 트랜시버를 이용한다.
    4. ④바이트 단위의 데이터를 패킷으로 모아 포장한 후에 전송한다.
  34. 34.네트워크 설비라고 하기에는 가장 거리가 먼 것은?

    1. ①PC 두 대에 각각 네트워크 어뎁터를 설치하고 UTP 케이블을 이용하여 PC 두 대에 직접 연결하였다.
    2. ②내 PC에 연결된 프린터를 다른 사용자가 쓰게 하기 위해 다른 PC와 네트워크 어뎁터와 BNC 케이블로 연결하였다.
    3. ③스카시 어뎁터를 설치하고 외장형 디스크 장치와 타블렛을 설치하였다.
    4. ④케이블 모뎀을 설치하고 고정 IP를 할당받아 항상 인터넷에 접속해 있다.
  35. 35.인터넷에 접속된 호스트들은 인터넷 주소에 의해서 식별되지만 실질적인 통신은 물리적인 네트워크 주소(예: Ethernet 주소)를 얻어야 통신이 가능하다. 이를 위해 인터넷 주소를 물리적인 네트워크 주소로 변경해 주는 프로토콜은?

    1. ①IP(Internet Protocol)
    2. ②ARP(Address Resolution Protocol)
    3. ③DHCP(Dynamic Host Configuration Protocol)
    4. ④RIP(Routing Information Protocol)
  36. 36.근거리 통신망 이더넷 표준에서 이용하는 매체 액세스 제어 방법은?

    1. ①Multiple Access(MA)
    2. ②Carrier Sense Multiple Access(CSMA)
    3. ③Carrier Sense Multiple Access/Collision Detection(CSMA/CD)
    4. ④Token Passing
  37. 37.라우팅에서 최단 경로의 의미는?

    1. ①가장 가격이 싼 경로
    2. ②가장 지연이 짧은 경로
    3. ③가장 작은 홉수를 가진 경로
    4. ④가, 나, 다 중 하나 이상의 결합을 바탕으로 경비(Cost)를 결정하고 경비가 최소가 되는 경로
  38. 38.우리 회사의 네트워크는 4개의 서브넷으로 이루어져 있다. 네트워크 관리자의 부담을 최소화 하면서 모든 서브넷에 대한 브라우징 환경을 구성하기 위한 적절한 방법은?

    1. ①LMHOSTS 파일을 사용한다.
    2. ②DNS 서버를 설치한다.
    3. ③WINS 서버를 설치한다.
    4. ④HOSTS 파일을 이용한다.
  39. 39.프로토콜 스택에서 가장 하위 계층에 속하는 것은?

    1. ①IP
    2. ②TCP
    3. ③HTTP
    4. ④UDP
  40. 40.시작 비트로 시작하여, 데이터 비트, 오류검출 비트, 종료 비트로 프레임이 만들어지는 전송 프로토콜은?

    1. ①동기 직렬 전송
    2. ②비동기 직렬 전송
    3. ③병렬 전송
    4. ④모뎀 전송
  41. 41.다음 보기 중 서비스, 포트, 프로토콜의 연결이 적당하지 않은 것은?

    1. ①FTP - 21 - TCP
    2. ②SMTP - 25 - TCP
    3. ③DNS - 53 - TCP
    4. ④SNMP - 161 - TCP
  42. 42.인터넷 IPv4 주소는 Class, NetworkID, HostID 부분으로 구성되어 있다. '203.249.114.2'가 속한 Class는?

    1. ①A Class
    2. ②B Class
    3. ③C Class
    4. ④D Class
  43. 43.다음의 매체 방식은?

    1. ①Token Passing
    2. ②Demand Priority
    3. ③CSMA/CA
    4. ④CSMA/CD
  44. 44.다음 중 IPv6 프로토콜의 구조는?

    1. ①32bit
    2. ②64bit
    3. ③128bit
    4. ④256bit
  45. 45.전송을 받는 개체에서 발송지에서 오는 데이터의 양이나 속도를 제한하는 프로토콜의 기능은?

    1. ①에러제어
    2. ②순서제어
    3. ③흐름제어
    4. ④접속제어
  46. 46.서비스 거부 공격(DoS : Denial of Service)의 특징이 아닌 것은?

    1. ①루트 권한을 획득하는 권한이다.
    2. ②공격을 받을 경우, 해결할 방안이 매우 힘들다.
    3. ③다른 공격을 위한 사전 공격 방법으로 활용된다.
    4. ④데이터를 파괴하거나, 훔쳐가거나, 변조하는 공격이 아니다.
  47. 47.다음 중 침입 차단 시스템에 해당하지 않는 것은?

    1. ①Screen Router
    2. ②패턴 매칭 게이트웨이
    3. ③Bastion Host
    4. ④Dual-Homed 게이트웨이
  48. 48.현재 Linux 시스템 상에서 침입자의 침입여부나 사용자의 사용여부를 확인하고자 한다. 적합한 명령어가 아닌 것은?

    1. ①[root@icqa /bin]#w
    2. ②[root@icqa /bin]#netstat -t
    3. ③[root@icqa /bin]#fuser -a
    4. ④[root@icqa /bin]#who
  49. 49.웹 서비스를 제공하는 Windows NT서버의 웹 관리를 위해 할 수 있는 행위가 아닌 것은?

    1. ①이벤트 로그설정을 통하여 www에 관여된 이벤트 로그를 작성한다.
    2. ②인터넷 웹 서비스에서 등록 정보창의 로깅 정책란을 클릭하여 로그를 남긴다.
    3. ③특정 가상 디렉터리의 global.asa를 설정하여 세션의 시작과 종료를 설정한다.
    4. ④Default share 디렉터리의 공유를 제한한다.
  50. 50.다음 중 PGP(Pretty Good Privacy) 에서 지원해 주는 기능이나 알고리즘으로 알맞지 않은 것은?

    1. ①기밀성 - IDEA, RSA
    2. ②전자서명 - RSA, MD5
    3. ③압축 - ZIP
    4. ④전자우편과의 호환 - S-MIME
  51. 51.암호 프로토콜에 속하지 않는 것은?

    1. ①키교환 프로토콜
    2. ②디지털 서명
    3. ③전자화폐
    4. ④비밀키 암호
  52. 52.Linux 시스템 상에서 Rootkit의 역할이 아닌 것은?

    1. ①불법적인 권한을 다시 획득하는 역할을 수행한다.
    2. ②시스템 상에서 침입자의 흔적을 지워주는 역할을 수행한다.
    3. ③정상적인 프로그램처럼 보이지만 내부에 악의적인 코드가 내장되어있다.
    4. ④자가 복제를 통해 자신의 존재를 숨기면서 다른 시스템과의 접속을 시도한다.
  53. 53.방화벽의 주요 기능이 아닌 것은?

    1. ①접근제어
    2. ②사용자인증
    3. ③로깅
    4. ④프라이버시 보호
  54. 54.다음 중 로그파일의 종류가 아닌 것은?

    1. ①보안로그
    2. ②메일로그
    3. ③부팅로그
    4. ④시스템로그
  55. 55.SSL(Secure Socket Layer)에 관한 설명 중 틀린 것은?

    1. ①서버 인증, 클라이언트 인증, 기밀성 보장의 세 가지 서비스를 제공한다.
    2. ②SSL 프로토콜은 SSL Hand Shake 프로토콜과 SSL Record 프로토콜로 나뉜다.
    3. ③SSL Record 프로토콜은 서버·클라이언트 인증 기능과 암호 통신에 사용할 대칭키를 분배하는 역할을 수행한다.
    4. ④데이터 암호화를 위한 비밀키를 Hand Shake 프로토콜 단계에서 정한 후에 키를 사용하여 암호화된 메시지로 상대방의 신원을 증명할 수 있다.
  56. 56.다음 유닉스의 로그 중 가장 거리가 먼 설명은?

    1. ①syslog : 시스템 정보, 트랩된 커널과 시스템 메시지, /var/adm/messages에 기록
    2. ②pacct : 사용자가 실행한 모든 명령어 및 자원 사용현황으로서, /var/adm/pacct에 기록
    3. ③wtmp : 현재 로그인한 사용자 현황, /var/adm/wtmp에 기록
    4. ④sulog : 모든 su 명령어의 사용기록, /var/adm/sulog에 기록
  57. 57.버퍼 오버플로우(Buffer Overflow) 개념으로 틀린 것은?

    1. ①스택의 일정부분에 익스플로잇 코드(Exploit Code)를 삽입하고 어떤 프로그램의 리턴 어드레스(Return Address)를 익스플로잇 코드가 위치한 곳으로 돌린다.
    2. ②대체적으로 문자열에 대한 검사를 하지 않아서 일어나는 경우가 많다.
    3. ③소유자가 root인 setuid가 걸린 응용프로그램인 경우 익스플로잇 코드를 이용 root의 권한을 획득할 수 있다.
    4. ④main 프로그램과 sub 프로그램의 경쟁관계와 setuid를 이용하여 공격하는 패턴이 존재한다.
  58. 58.다음 보기 중에서 SSL(Secure Socket Layer)에 대한 설명으로 적절하지 않은 것은?

    1. ①SSL은 기존의 개방형 네트워크 상에서 사용자의 정보를 보호하기 위한 목적으로 사용된다.
    2. ②SSL은 크게 Record Protocol과 Handshake Protocol로 구성된다.
    3. ③SSL은 Netscape사에 의해서 개발되었으며, 1995년에 공개가 되었다.
    4. ④SSL은 기존 프로토콜 계층의 최 상위 계층에 구성되는 Layer이다.
  59. 59.다음 보기 중에서 Screening Router에 대한 설명으로 가장 거리가 먼 것은?

    1. ①OSI 참조 모델의 3,4계층에서 동작한다.
    2. ②IP, TCP, UDP헤더 내용을 분석한다.
    3. ③패킷내의 데이터에 대한 공격 차단이 용이하다.
    4. ④Screening Router를 통과 또는 거절당한 패킷에 대한 기록관리가 어렵다.
  60. 60.다음 중 Tripwire의 모드에 속하지 않는 것은?

    1. ①데이터베이스 생성모드
    2. ②무결성 검사모드
    3. ③데이터베이스 삭제모드
    4. ④데이터베이스 갱신모드