국가직 9급 · 2025

9급 국가직 공무원 네트워크보안 (2025-04-05)

총 16문항 · 제한시간 20분

정답과 해설은 문제지에 없어요. CBT에서 확인할 수 있어요.

  1. 1.정보보안 3대 요소 중 서비스 거부(Denial of Service) 공격의 침해 대상은?

    1. ①가용성
    2. ②기밀성
    3. ③무결성
    4. ④익명성
  2. 2.네트워크에서 서버의 작동과 서버가 제공하는 서비스 존재 여부를 확인하는 것은?

    1. ①스캐닝(scanning)
    2. ②스미싱(SMishing)
    3. ③스위칭(switching)
    4. ④스풀링(SPOOLing)
  3. 3.응용계층 프로토콜로 옳지 않은 것은?

    1. ①FTP(File Transfer Protocol)
    2. ②SCTP(Stream Control Transmission Protocol)
    3. ③SMTP(Simple Mail Transfer Protocol)
    4. ④Telnet
  4. 4.IEEE 802.11 무선 랜에서 네트워크를 식별하기 위해 사용되는 것은?

    1. ①OID(Object IDentifier)
    2. ②SSID(Service Set IDentifier)
    3. ③RFID(Radio Frequency IDentification)
    4. ④NIDS(Network-based Intrusion Detection System)
  5. 5.한 번의 시스템 인증을 통하여 여러 정보 시스템에 재인증 절차 없이 접근할 수 있는 통합 로그인 기술은?

    1. ①DRM
    2. ②SSO
    3. ③SET
    4. ④PGP
  6. 6.스니핑(sniffing) 공격에 대한 보안 대책으로 옳지 않은 것은?

    1. ①원격 접속 시 SSH 사용
    2. ②웹 환경에서 HTTPS 사용
    3. ③스위치 대신 더미 허브 사용
    4. ④이메일 환경에서 S/MIME 사용
  7. 7.블록체인에서 보유한 자산에 대한 지분율에 비례하여 의사결정 권한을 주는 합의 알고리즘은?

    1. ①PoS(Proof of Stake)
    2. ②PoW(Proof of Work)
    3. ③PRNG(Pseudo-Random Number Generator)
    4. ④PBFT(Practical Byzantine Fault Tolerance)
  8. 9.Land 공격을 위한 IPv4 데이터그램 헤더에서 같은 값을 저장하는 필드로만 묶인 것은?

    1. ①(가), (나)
    2. ②(다), (라)
    3. ③(마), (바)
    4. ④(사), (아)
  9. 10.다음에서 설명하는 취약점을 이용하는 서비스 거부 공격은?

    1. ①Smurf 공격
    2. ②Teardrop 공격
    3. ③SYN flooding 공격
    4. ④Ping-of-death 공격
  10. 12.SSL/TLS 프로토콜 구조에 속하지 않는 것은?

    1. ①Record Protocol
    2. ②Handshake Protocol
    3. ③Change Cipher Spec Protocol
    4. ④Authentication Header Protocol
  11. 13.암호학적 해시 함수(cryptographic hash function)의 성질 또는 특징으로 옳지 않은 것은?

    1. ①양방향성
    2. ②충돌 저항성(resistance)
    3. ③역상(preimage) 저항성
    4. ④제2(second) 역상 저항성
  12. 14.다음에서 설명하는 공격을 막는 방법으로 옳지 않은 것은?

    1. ①비표(nonce) 사용
    2. ②리다이렉션(redirection) 사용
    3. ③타임스탬프(timestamp) 사용
    4. ④순서 번호(sequence number) 사용
  13. 15.다음 SSH의 전송 계층 프로토콜 작업을 순서대로 나열한 것은?

    1. ①(가)→(나)→(다)→(라)
    2. ②(가)→(다)→(나)→(라)
    3. ③(라)→(나)→(다)→(가)
    4. ④(라)→(다)→(나)→(가)
  14. 16.CIDR(Classless Inter-Domain Routing)에 대한 설명으로 옳지 않은 것은?

    1. ①IP 주소 고갈 문제를 해결하기 위해 도입되었다.
    2. ②IP 주소를 클래스 구분 없이 지정할 수 있게 해 준다.
    3. ③IPv4 주소체계에서만 지원하며, IPv6 주소체계에서는 지원하지 않는다.
    4. ④슬래시(slash, '/')를 사용하여 네트워크 프리픽스(prefix)의 길이를 표시한다.
  15. 18.VPN(Virtual Private Network)에 대한 설명으로 옳지 않은 것은?

    1. ①VPN 구현을 위해 터널링 기술을 사용한다.
    2. ②기밀성을 제공하기 위해 암호화 기술을 사용한다.
    3. ③VPN 구현을 위해 PPTP, L2TP 등을 사용할 수 있다.
    4. ④SSL VPN은 SA(Security Association)를 생성하기 위해 IKE(Internet Key Exchange)를 사용한다.
  16. 19.SNMP(Simple Network Management Protocol)에 대한 설명으로 옳지 않은 것은?

    1. ①네트워크 관리에 필요한 정보를 주고받기 위해 사용한다.
    2. ②하위 계층 프로토콜로 UDP를 사용한다.
    3. ③에이전트(agent)는 비정상적인 상황에 대한 경고 메시지를 관리자(manager)에게 보낼 수 있다.
    4. ④관리자는 에이전트로부터 정보를 가져올 수 있으나, 에이전트에 있는 정보를 설정할 수 없다.