9급 국가직 공무원 네트워크보안 (2025-04-05)
총 16문항 · 제한시간 20분
정답과 해설은 문제지에 없어요. CBT에서 확인할 수 있어요.
1.정보보안 3대 요소 중 서비스 거부(Denial of Service) 공격의 침해 대상은?
- ①가용성
- ②기밀성
- ③무결성
- ④익명성
2.네트워크에서 서버의 작동과 서버가 제공하는 서비스 존재 여부를 확인하는 것은?
- ①스캐닝(scanning)
- ②스미싱(SMishing)
- ③스위칭(switching)
- ④스풀링(SPOOLing)
3.응용계층 프로토콜로 옳지 않은 것은?
- ①FTP(File Transfer Protocol)
- ②SCTP(Stream Control Transmission Protocol)
- ③SMTP(Simple Mail Transfer Protocol)
- ④Telnet
4.IEEE 802.11 무선 랜에서 네트워크를 식별하기 위해 사용되는 것은?
- ①OID(Object IDentifier)
- ②SSID(Service Set IDentifier)
- ③RFID(Radio Frequency IDentification)
- ④NIDS(Network-based Intrusion Detection System)
5.한 번의 시스템 인증을 통하여 여러 정보 시스템에 재인증 절차 없이 접근할 수 있는 통합 로그인 기술은?
- ①DRM
- ②SSO
- ③SET
- ④PGP
6.스니핑(sniffing) 공격에 대한 보안 대책으로 옳지 않은 것은?
- ①원격 접속 시 SSH 사용
- ②웹 환경에서 HTTPS 사용
- ③스위치 대신 더미 허브 사용
- ④이메일 환경에서 S/MIME 사용
7.블록체인에서 보유한 자산에 대한 지분율에 비례하여 의사결정 권한을 주는 합의 알고리즘은?
- ①PoS(Proof of Stake)
- ②PoW(Proof of Work)
- ③PRNG(Pseudo-Random Number Generator)
- ④PBFT(Practical Byzantine Fault Tolerance)
9.Land 공격을 위한 IPv4 데이터그램 헤더에서 같은 값을 저장하는 필드로만 묶인 것은?
- ①(가), (나)
- ②(다), (라)
- ③(마), (바)
- ④(사), (아)
10.다음에서 설명하는 취약점을 이용하는 서비스 거부 공격은?
- ①Smurf 공격
- ②Teardrop 공격
- ③SYN flooding 공격
- ④Ping-of-death 공격
12.SSL/TLS 프로토콜 구조에 속하지 않는 것은?
- ①Record Protocol
- ②Handshake Protocol
- ③Change Cipher Spec Protocol
- ④Authentication Header Protocol
13.암호학적 해시 함수(cryptographic hash function)의 성질 또는 특징으로 옳지 않은 것은?
- ①양방향성
- ②충돌 저항성(resistance)
- ③역상(preimage) 저항성
- ④제2(second) 역상 저항성
14.다음에서 설명하는 공격을 막는 방법으로 옳지 않은 것은?
- ①비표(nonce) 사용
- ②리다이렉션(redirection) 사용
- ③타임스탬프(timestamp) 사용
- ④순서 번호(sequence number) 사용
15.다음 SSH의 전송 계층 프로토콜 작업을 순서대로 나열한 것은?
- ①(가)→(나)→(다)→(라)
- ②(가)→(다)→(나)→(라)
- ③(라)→(나)→(다)→(가)
- ④(라)→(다)→(나)→(가)
16.CIDR(Classless Inter-Domain Routing)에 대한 설명으로 옳지 않은 것은?
- ①IP 주소 고갈 문제를 해결하기 위해 도입되었다.
- ②IP 주소를 클래스 구분 없이 지정할 수 있게 해 준다.
- ③IPv4 주소체계에서만 지원하며, IPv6 주소체계에서는 지원하지 않는다.
- ④슬래시(slash, '/')를 사용하여 네트워크 프리픽스(prefix)의 길이를 표시한다.
18.VPN(Virtual Private Network)에 대한 설명으로 옳지 않은 것은?
- ①VPN 구현을 위해 터널링 기술을 사용한다.
- ②기밀성을 제공하기 위해 암호화 기술을 사용한다.
- ③VPN 구현을 위해 PPTP, L2TP 등을 사용할 수 있다.
- ④SSL VPN은 SA(Security Association)를 생성하기 위해 IKE(Internet Key Exchange)를 사용한다.
19.SNMP(Simple Network Management Protocol)에 대한 설명으로 옳지 않은 것은?
- ①네트워크 관리에 필요한 정보를 주고받기 위해 사용한다.
- ②하위 계층 프로토콜로 UDP를 사용한다.
- ③에이전트(agent)는 비정상적인 상황에 대한 경고 메시지를 관리자(manager)에게 보낼 수 있다.
- ④관리자는 에이전트로부터 정보를 가져올 수 있으나, 에이전트에 있는 정보를 설정할 수 없다.