정보보안기사 2014년 2회 기출문제

2014-09-27 시행 · 100문항

이 회차 문제 풀기 →
1번
다음 중 운영체계 5계층이 순서대로 나열된 것은?
  1. ① 메모리관리-프로세스관리-프로세서관리-주변장치관리-파 일관리
  2. ② 프로세스관리-주변장치관리-파일관리-프로세서관리-메모 리관리
  3. ③ 프로세서관리-메모리관리-프로세스관리-주변장치관리-파 일관리
  4. ④ 파일관리-메모리관리-프로세스관리-프로세서관리-주변장 치관리
정답 확인

정답 ③

2번
사용자가 작성한 프로그램을 운영체계에 실행하도록 제출하 면 운영체제는 이를 제출받아 프로세스를 만든다. 이때 생성 된 프로세스의 주소영역을 구성하는 요소를 올바르게 나열한 것은?
  1. ① 데이터영역-스택영역-텍스트영역
  2. ② 텍스트영역-스택영역-데이터영역
  3. ③ 데이터영역-텍스트영역-스택영역
  4. ④ 텍스트영역-데이터영역-스택영역
정답 확인

정답 ④

3번
다음 중 운영체제 발전 흐름에 대한 설명으로 올바르지 못한 것은?
  1. ① 다중처리시스템 : 여러 개의 CPU와 여러 개의 주기억장 치를 이용하여 여러 개의 프로그램을 처리하는 방식이다.
  2. ② 시분할시스템 : 여러 명의 사용하는 시스템에서 각 사용 자는 독립된 컴퓨터를 사용하는 느낌으로 사용한다.
  3. ③ 다중프로그램 : 하나의 CPU와 주기억장치를 이용하여 여 러개의 프로그램을 동시에 처리하는 방식이다.
  4. ④ 분산처리시스템 : 여러 개의 컴퓨터를 통신회선으로 연결 하여 하나의 작업을 처리하는 방식을 말한다.
정답 확인

정답 ①

4번
다음 중 윈도우 NTFS 파일 시스템에 대한 설명으로 올바르 지 않는것은?
  1. ① NTFS 구조는 크게 VBR영역, MFT영역, 데이터영역으로 나눈다.
  2. ② 이론적인 최대 NTFS 파일 크기는 16EB이다.
  3. ③ 실제 최대 NTFS파일 크기는 16TB이다.
  4. ④ 기본 NTFS보안을 변경하면 사용자마다 각기 다른 NTFS 보안을 설정할 수 있다.
정답 확인

정답 ④

5번
다음 올바르게 설명하고 있는 것은 무엇인가?
정보보안기사 2014년 2회 5번 문제 그림
  1. ① 시스템 정상적인 종료로 인하여 대화상자에 종료버튼을 삭제 처리한다.
  2. ② 시스템 비정상적인 종료로 인하여 대화상자에 종료버튼을 비활성화 처리한다.
  3. ③ 시스템 정상적인 부팅하여 대화상자에 종료버튼을 삭제 처리한다.
  4. ④ 시스템 정상적인 부팅하여 대화상자에 종료버튼을 비활성 화 처리한다.
정답 확인

정답 ④

6번
윈도우즈 운영체제에서 네트워크상 관리목적으로 기본 공유 폴더를 삭제하는 알맞은 명령어는 무엇인가?
  1. ① net Share_Dir / delete
  2. ② net share Share_Dir /delete
  3. ③ net delete
  4. ④ net share delete
정답 확인

정답 ②

7번
다음 중 레지스트리 편집기 종류에 대한 설명으로 올바르지 못한 것은?
  1. ① HKEY_CLASSES_ROOT : OLE데이터 확장자에 대한 정보 및 파일과 프로그램간 연결 정보가 포함되어 있다.
  2. ② HKEY_CURRENT_USER : 컴퓨터 환경정보가 저장되어 있 으며, 다수 사용자가 사용할 경우 각 사용자별 프로파일 이 저장되어 있다.
  3. ③ HKEY_USERS : 각 사용자 정보들이 저장되어 있다.
  4. ④ HKEY_CURRENT_CONFIG : HKEY_LOCAL_MACHINE에 서브로 존재하는 Config 내용이 담겨져 있다.
정답 확인

정답 ③

8번
다음 중 인터넷 익스플로러 브라우저의 보안에 대한 설명으 로 올바르지 못한 것은?
  1. ① 임시 인터넷파일 저장위치를 변경 할 수 있다.
  2. ② 방문한 웹사이트 저장 목록 일자를 변경할 수 있다.
  3. ③ 고급 탭에서 HTTP1.1 사용을 설정 할 수 있다.
  4. ④ 압축된 개인정보 취급방침 없는 타사의 쿠키를 차단하는 설정은 ‘보통’으로 하면 된다.
정답 확인

정답 ①

9번
다음 중 HTTP상태 프로토콜 값으로 연결이 올바르지 않은 것은?
  1. ① 200 : OK
  2. ② 204 : No Content
  3. ③ 400 : Bad Request
  4. ④ 500 : Server Busy
정답 확인

정답 ④

10번
다음 스캐닝 방법 중에서 그 성격이 다른 하나는?
  1. ① FIN 스캐닝
  2. ② X-MAS 스캐닝
  3. ③ NULL 스캐닝
  4. ④ SYN 스캐닝
정답 확인

정답 ④

11번
다음 보기를 보고 올바르게 설명하고 있는 것을 고르시오.
정보보안기사 2014년 2회 11번 문제 그림
  1. ① 외부 ip 172.10.10.10에서 들어오는 패킷을 차단한다.
  2. ② 내부 ip 172.10.10.10에서 나가는 패킷을 차단한다.
  3. ③ 외부 ip 172.10.10.10에서 나가는 패킷을 차단한다.
  4. ④ 내부 ip 172.10.10.10에서 들어오는 패킷을 차단한다.
정답 확인

정답 ①

12번
다음 중 HTTP/1.1 요청방식이 아닌 것은?
  1. ① GET
  2. ② DELETE
  3. ③ TRACE
  4. ④ PUSH
정답 확인

정답 ④

13번
다음 중 운영체제 5단계에 포함되지 않는 것은?
  1. ① 메모리관리
  2. ② 주변장치 관리
  3. ③ 파일관리
  4. ④ 사용자관리
정답 확인

정답 ④

14번
다음 중 버퍼링과 스풀링에 대한 설명으로 올바르지 못한 것은?
  1. ① 버퍼링과 스풀링은 CPU 연산과 I/O 연산을 중첩시켜 CPU의 효율을 높이기 위하여 사용한다.
  2. ② 버퍼링은 단일사용자 시스템에 사용되고, 스풀링은 다중 사용자 시스템에 사용된다.
  3. ③ 버퍼링은 디스크를 큰 버퍼처럼 사용하고 스풀링은 주기 억 장치를 사용한다.
  4. ④ 버퍼링과 스풀링은 큐 방식의 입출력을 수행한다.
정답 확인

정답 ③

15번
다음 중 커널에 대한 설명으로 올바르지 못한 것은?
  1. ① 커널에는 커널모드와 사용자모드가 있다.
  2. ② 운영체제의 핵심을 커널이라 부른다.
  3. ③ 응용프로그램에 커널 서비스를 제공하는 인터페이스를 ‘시스템 콜 인터페이스’라 한다.
  4. ④ 하드웨어 장치를 사용할 경우 사용자모드에서 사용된다.
정답 확인

정답 ④

16번
다음 중 취약성 점검도구가 아닌 것은 무엇인가?
  1. ① NESSUS
  2. ② SARA
  3. ③ NIKTO2
  4. ④ TRIPWIRE
정답 확인

정답 ④

17번
다음 보기에 해당하는 로그 파일은 무엇인가?
정보보안기사 2014년 2회 17번 문제 그림
  1. ① wtmp
  2. ② btmp
  3. ③ utmp
  4. ④ pact
정답 확인

정답 ②

18번
다음 중 버퍼오버플로우 대한 설명으로 올바르지 못한 것 은?
  1. ① 버퍼에 저장된 프로세스 간의 자원 경쟁을 야기해 권한 을 획득하는 기법으로 공격하는 방법이다.
  2. ② 메모리에 할당된 버퍼의 양을 초과하는 데이터를 입력하 여 프로그램의 복귀 주소를 조작하는 기법을 사용하여 해킹을 한다.
  3. ③ 스택 버퍼오버플로우와 힙 오버플로우 공격이 있다.
  4. ④ 버퍼오버플로우가 발생하면 저장된 데이터는 인접한 변 수영역까지침범하여 포인터 영역까지 침범하므로 해커가 특정코드를 실행하도록 하는 공격기법이다.
정답 확인

정답 ①

19번
다음 공격기법을 무엇이라 하는가?
정보보안기사 2014년 2회 19번 문제 그림
  1. ① 버퍼오버플로우공격
  2. ② 스니핑 공격
  3. ③ 포맷스트링공격
  4. ④ 세션하이젝킹 공격
정답 확인

정답 ③

20번
다음 리눅스 iptables에서 chain 형식으로 사용이 옳지 않은 것은?
  1. ① INPUT
  2. ② FORWORD
  3. ③ OUTPUT
  4. ④ DROP
정답 확인

정답 ④

21번
VPN 프로토콜 중 IPSEC에서 암호화 기능을 담당하는 프로 토콜은?
  1. ① AH
  2. ② ESP
  3. ③ IKE
  4. ④ PPTP
정답 확인

정답 ②

22번
다음 중 CIDR 기법을 사용하지 않는 라우팅 프로토콜은?
  1. ① RIP v1
  2. ② RIP v2
  3. ③ EIGRP
  4. ④ OSPF
정답 확인

정답 ①

23번
다음 중 DDOS공격 프로그램이 아닌 것은 무엇인가?
  1. ① TRINOO
  2. ② TFN
  3. ③ Stacheldraht
  4. ④ Teardrop
정답 확인

정답 ④

24번
다음에서 설명하고 있는 네트워크 공격방법은 무엇인가?
정보보안기사 2014년 2회 24번 문제 그림
  1. ① ARP스니핑
  2. ② ICMP Redirect
  3. ③ ARP스푸핑
  4. ④ 스위치재밍
정답 확인

정답 ④

25번
다음 중 TCP신호를 보내는 Flag 종류 연결로 올바르지 못 한 것은?
  1. ① SYN – 요청 Flag로써 초기에 세션을 설정하는데 사용된 다.
  2. ② ACK – 요청에 대한 응답을 하는 Flag이다.
  3. ③ FIN – 세션을 종료시키기 위한 Flag이다.
  4. ④ RST – 패킷을 보내면 3way핸드쉐이킹 후 Closed모드에 들어간다.
정답 확인

정답 ④

26번
다음 그림에서 IDS 위치로 올바른 것은?
정보보안기사 2014년 2회 26번 문제 그림
  1. ① (1)
  2. ② (2)
  3. ③ (3)
  4. ④ (4)
정답 확인

정답 ②

27번
다음 중 세션하이젝킹에 이용되는 툴(도구)은 무엇인가?
  1. ① HUNT
  2. ② TRINOO
  3. ③ NIKTO2
  4. ④ TRIPWIRE
정답 확인

정답 ①

28번
IDS에서 오용탐지를 위해 쓰이는 기술이 아닌 것은?
  1. ① 전문가시스템(expert System)
  2. ② 신경망(neural networks)
  3. ③ 서명분석(signature analysis)
  4. ④ 상태전이분석(State transition analysis)
정답 확인

정답 ②

29번
다음에서 설명하고 있는 VPN 키 관리 기법은 무엇인가?
정보보안기사 2014년 2회 29번 문제 그림
  1. ① ISAKMP
  2. ② OAKLEY
  3. ③ IKE
  4. ④ OCSP
정답 확인

정답 ①

30번
다음 IPS종류 중 어플리케이션게이트웨이 방식 설명으로 옳 지 않은것은?
  1. ① 내부와 외부 네트워크가 프록시 서버를 통해서만 연결이 된다.
  2. ② 각 서비스별 프록시 데몬이 존재한다.
  3. ③ 1세대 방화벽에 속 한다
  4. ④ 일부 서비스에 대해 투명성을 제공하기 어렵다.
정답 확인

정답 ③

31번
다음 중 IPTABLES에서 새로운 규칙을 출력하는 옵션은?
  1. ① -p
  2. ② -D
  3. ③ -A
  4. ④ -L
정답 확인

정답 ④

32번
ICMP메시지 종류중에서 TYPE 5인 메시지는 무엇인가?
  1. ① Echo Reply
  2. ② Redirect
  3. ③ Echo Request
  4. ④ Time Exceed
정답 확인

정답 ②

33번
다음 보기에서 설명하고 있는 네트워크 공격기법은 무엇인 가?
정보보안기사 2014년 2회 33번 문제 그림
  1. ① dos
  2. ② ddos
  3. ③ drdos
  4. ④ syn flooding
정답 확인

정답 ④

34번
다음 중 VPN에 대한 설명으로 올바르지 못한 것은?
  1. ① SSL VPN은 웹 어플리케이션 기반으로 구성된다.
  2. ② SSL VPN이 설치가 더 용이하다.
  3. ③ IPSEC VPN은 시간과 장소에 제약이 없다.
  4. ④ IPSEC VPN은 규정된 사용자, 제한된 사용자만 수용한 다.
정답 확인

정답 ③

35번
다음에 나열된 공격이 사용되는 융복합 서비스는 무엇인가?
정보보안기사 2014년 2회 35번 문제 그림
  1. ① IPTV
  2. ② VoIP
  3. ③ Smart TV
  4. ④ CCTV
정답 확인

정답 ②

36번
VPN프로토콜 중 IPSEC에서 암호화 기능을 담당하는 프로 토콜은?
  1. ① AH
  2. ② IKE
  3. ③ ESP
  4. ④ OCSP
정답 확인

정답 ③

37번
다음 보기는 어떤 공격에 대한 설명인가?
정보보안기사 2014년 2회 37번 문제 그림
  1. ① 세션하이재킹
  2. ② 소스코드 삽입공격
  3. ③ 사이트간 스크립팅(xss)
  4. ④ 게시판 업로드공격
정답 확인

정답 ③

38번
다음 중 IPSec에 대한 설명으로 올바르지 못한 것은?
  1. ① ESP는 헤더의 기밀성을 제공하기위해 사용된다.
  2. ② AH프로토콜은 메시지의 인증과 무결성을 위해 사용된다.
  3. ③ IKE프로토콜은 SA를 협의하기위해 사용된다.
  4. ④ IPSec은 전송계층 레이어에서 작동된다.
정답 확인

정답 ④

39번
다음에서 설명하고 있는 기술은 무엇인가?
정보보안기사 2014년 2회 39번 문제 그림
  1. ① DLP
  2. ② DRM
  3. ③ IDS
  4. ④ VPN
정답 확인

정답 ②

40번
공격자가 자신이 전송하는 패킷에 다른 호스트 IP주소를 담 아서 전송하는 공격은?
  1. ① 패킷스니핑
  2. ② 포맷스트링
  3. ③ 스푸핑
  4. ④ 버퍼오버플로우
정답 확인

정답 ③

41번
다음에서 설명하고 있는 FTP공격 형태는 무엇인가?
정보보안기사 2014년 2회 41번 문제 그림
  1. ① 익명FTP공격
  2. ② FTP서버 자체 취약점
  3. ③ 바운스공격
  4. ④ 무작위 전송 공격
정답 확인

정답 ③

42번
메일 필터링 스팸어쌔신에서 스팸 분류기준이 아닌 것은?
  1. ① 헤더검사
  2. ② 본문 내용검사
  3. ③ 주요 스팸 근원지와 비근원지 자동생성
  4. ④ 첨부파일 검사
정답 확인

정답 ④

43번
다음 그림에 대한 ftp설명으로 올바르지 못한 것은?
정보보안기사 2014년 2회 43번 문제 그림
  1. ① 두 번째 접속은 서버에서 클라이언트로 한다.
  2. ② 서버는 21번 포트와 1024이후의 포트를 연다
  3. ③ 첫 번째 접속은 21번 포트인 명령어 포트이다
  4. ④ 서버는 1024이후의 포트를 모두 연다.
정답 확인

정답 ①

44번
다음 보기에서 설명하고 있는 전자투표 방식은?
정보보안기사 2014년 2회 44번 문제 그림
  1. ① 키오스크방식
  2. ② REV방식
  3. ③ PSEV방식
  4. ④ LKR방식
정답 확인

정답 ③

45번
다음 보기의 SMTP 송신자 인증 방식은 무엇인가?
정보보안기사 2014년 2회 45번 문제 그림
  1. ① HELO
  2. ② RCPT
  3. ③ AUTH
  4. ④ DATA
정답 확인

정답 ③

46번
데이터베이스 보안요구사항 중 비기밀 데이터에서 기밀 데 이터를 얻어내는 것을 방지하는 요구사항은?
  1. ① 추론방지
  2. ② 접근통제
  3. ③ 흐름제어
  4. ④ 암호화
정답 확인

정답 ①

47번
웹 브라우저와 웹 서버 간에 안전한 정보 전송을 휘애 사용 되는 암호화 방법은?
  1. ① PGP
  2. ② SSH
  3. ③ SSL
  4. ④ S/MIME
정답 확인

정답 ③

48번
다음 중 PGP에 대한 설명으로 올바르지 못한 것은?
  1. ① PGP는 메시지인증 기능도 지원한다.
  2. ② IDEA암호알고리즘을 이용하여 암호화 한다.
  3. ③ 세션 키 로서 128비트 랜덤 키를 사용한다.
  4. ④ 수신자는 세션 키를 자신이 생성한다.
정답 확인

정답 ④

49번
다음은 SET에서 사용하는 보안 메커니즘을 설명한 것이다. 다음의 내용에 해당하는 것은 무엇인가?
정보보안기사 2014년 2회 49번 문제 그림
  1. ① 은닉서명
  2. ② 전자서명
  3. ③ 이중서명
  4. ④ 영지식증명
정답 확인

정답 ③

50번
전자화폐 지불방식이 아닌 것은?
  1. ① 온라인 지불
  2. ② 오프라인 지불
  3. ③ 고액 지불
  4. ④ 선불방식
정답 확인

정답 ③

51번
PKI구조에 대한 설명 중 올바르지 못한 것은?
  1. ① 계층적 구조는 네트워크 구조에 비해 인증 경로 탐색이 어렵다.
  2. ② 네트워크 구조는 인증기관의 비밀 키 노출 시 해당 인증 도메인에만 영향을 미친다.
  3. ③ 계층적 구조는 단일화된 인증 정책과 중앙 집중적인 조 직체계에적절하다.
  4. ④ 네트워크 구조는 계층적 구조에 비해 구조가 유연하여 기존 구축된 서로 다른 도메인 간 연결할 때 유리하다.
정답 확인

정답 ①

52번
다음 중 전자화폐시스템에 대한 일반적 모델로 프로토콜 구 성이 올바르지 않은 것은?
  1. ① 예치 : 상점서버 - 금융기관
  2. ② 지불 : 상점서버 - 사용자
  3. ③ 인출 : 사용자 - 금융기관
  4. ④ 인증 : 지불서버 – 인증기관
정답 확인

정답 ④

53번
다음 중 SSL최하위 계층에 위치하고 있는 프로토콜은 무엇 인가?
  1. ① Handshake
  2. ② Alert
  3. ③ Record layer
  4. ④ Change CipherSpec
정답 확인

정답 ③

54번
전자투표 요구사항에 포함되지 않는 것은?
  1. ① 정확성
  2. ② 단일성
  3. ③ 합법성
  4. ④ 독립성
정답 확인

정답 ④

55번
다운로드를 위한 게시판 파일을 이용하여 임의의 문자나 주 요 파일명의 입력을 통해 웹 서버 홈 디렉토리를 벗어나 시 스템 내부의 다른 파일로 접근하여 다운로드하는 공격은?
  1. ① CSS
  2. ② 파일다운로드
  3. ③ 인젝션
  4. ④ 쿠키/세션위조
정답 확인

정답 ②

56번
다음 중에서 SQL인젝션 공격에 대한 보호대책으로 거리가 먼 것은?
  1. ① 사용자 입력이 SQL 문장으로 사용되지 않도록 한다.
  2. ② 사용자 입력으로 특수문자의 사용은 제한하도록 한다.
  3. ③ 원시 ODBC오류를 사용자가 볼 수 없도록 코딩해야한다.
  4. ④ 테이블 이름, SQL구조 등이 외부 HTML에 포함되어 나 타나도록한다.
정답 확인

정답 ④

57번
IETF에서 표준화하고 개발한 것으로 중앙 집중적으로 키 관 리를 수행하는 이메일 보안 시스템은?
  1. ① PGP
  2. ② PEM
  3. ③ TSL
  4. ④ SET
정답 확인

정답 ②

58번
XML기반 보안 기술이 아닌 것은?
  1. ① XPKI
  2. ② SAML
  3. ③ XKMS
  4. ④ XACML
정답 확인

정답 ①

59번
전자화폐의 안전성을 제공하기 위해 요구되는 기능 중에서 이중지불을 방지 할 수 있는 기능에 해당하는 것은?
  1. ① 익명성
  2. ② 양도성
  3. ③ 분할성
  4. ④ 오프라인성
정답 확인

정답 ③

60번
전자 입찰시스템에서 필요한 5가지 보안 요구사항과 가장 거리가 먼 것은?
  1. ① 독립성
  2. ② 효과성
  3. ③ 비밀성
  4. ④ 무결성
정답 확인

정답 ②

61번
적극적 공격에 해당되지 않는 것은?
  1. ① 변조
  2. ② 삽입
  3. ③ 트래픽분석
  4. ④ 재생
정답 확인

정답 ③

62번
커버로스에 대한 설명으로 올바르지 못한 것은 무엇인가?
  1. ① mit에서 개발한 분산환경하에서 개체인증 서비스를 제공 한다.
  2. ② 클라이언트, 인증서버, 티켓서버, 서버로 구성된다.
  3. ③ 커버로스는 공개키 기반으로 만들어졌다.
  4. ④ 커버로스의 가장 큰 단점은 재전송공격에 취약하다는 것 이다.
정답 확인

정답 ③

63번
다음 보기에서 설명하고 있는 블록 암호 모드는 무엇인가?
정보보안기사 2014년 2회 63번 문제 그림
  1. ① ECB
  2. ② CBC
  3. ③ CTR
  4. ④ CFB
정답 확인

정답 ④

64번
다음은 어떤 접근제어 정책을 설명하고 있는가?
정보보안기사 2014년 2회 64번 문제 그림
  1. ① MAC
  2. ② RBAC
  3. ③ CBAC
  4. ④ DAC
정답 확인

정답 ④

65번
다음 보기에서 설명하고 있는 보안 기술은 무엇인가?
정보보안기사 2014년 2회 65번 문제 그림
  1. ① SSH터널링
  2. ② 은닉채널
  3. ③ 전송터널
  4. ④ 이중터널
정답 확인

정답 ②

66번
다음 중 Kerberos 인증 프로토콜에 대한 설명으로 옳지 않 은 것은?
  1. ① 중앙서버 개입 없이 분산형태로 인증을 수행한다.
  2. ② 티켓 안에는 자원 활용을 위한키와 정보가 포함되어 있 다.
  3. ③ 대칭키 알고리즘을 사용한다.
  4. ④ TGT를 이용해 자원사용을 위한 티켓을 획득한다.
정답 확인

정답 ①

67번
DES에 대한 설명으로 옳지 않은 것은?
  1. ① Feistel암호방식을 따른다.
  2. ② 1970년대 블록암호 알고리즘이다.
  3. ③ 한 블록의 크기는 64비트이다.
  4. ④ 한 번의 암호화를 거치기 위하여 10라운드를 거친다.
정답 확인

정답 ④

68번
국내기관에서 개발한 암호알고리즘은 무엇인가?
  1. ① AES
  2. ② DES
  3. ③ ARIA
  4. ④ IDEA
정답 확인

정답 ③

69번
소인수 분해 어려움에 기반 한 큰 안정성을 가지는 전자서 명알고리즘은?
  1. ① ECC
  2. ② KCDSA
  3. ③ Elgamal
  4. ④ RSA
정답 확인

정답 ④

70번
다음 접근제어 모델 중에서 대상기반 접근제어가 아니라 특 정한 역할들을 정의하고 각 역할에 따라 접근원한을 지정하 고 제어하는 방식은?
  1. ① RBAC
  2. ② MAC
  3. ③ DAC
  4. ④ ACL
정답 확인

정답 ①

71번
다음 중 공개키 암호에 대한 설명으로 옳은 것은?
  1. ① 일반적으로 같은 양 데이터를 암호화한 암호문이 대칭키 암호보다 현저히 짧다.
  2. ② 대표적인 암호로 DES, AES가 있다.
  3. ③ 대표적인 암호로 RSA가 있다.
  4. ④ 대칭키 암호보다 수년전 고안된 개념이다.
정답 확인

정답 ③

72번
다음의 내용이 설명하고 있는 것은?
정보보안기사 2014년 2회 72번 문제 그림
  1. ① 워터마크
  2. ② 암호화
  3. ③ 전자서명
  4. ④ 저작권
정답 확인

정답 ①

73번
다음 중 공인 인증서 구성요소 내용으로 올바르지 않은 것 은?
  1. ① 공인 인증서 일련번호
  2. ② 소유자 개인키
  3. ③ 발행기관 식별명칭
  4. ④ 유효기간
정답 확인

정답 ②

74번
다음 중 Diffi-Hallman 알고리즘 특징이 아닌 것은?
  1. ① 단순하고 효율적이다.
  2. ② 인증 메시지에 비밀 세션 키를 포함하여 전달할 필요가 없다.
  3. ③ 세션 키를 암호화한 전달이 필요하지 않다.
  4. ④ 사용자 A와 B만이 키를 계산할 수 있기 때문에 무결성 이 제공된다.
정답 확인

정답 ④

75번
공개키 기반구조(PKI)에 대한 설명으로 올바르지 못한 것 은?
  1. ① 인증서버 버전, 일련번호, 서명, 발급자, 유효기간 등의 데이터 구조를 포함하고 있다.
  2. ② 공개키 암호시스템을 안전하게 사용하고 관리하기 위한 정보보호방식이다.
  3. ③ 인증서 폐지 여부는 인증서폐지목록(CRL)과 온라인 인증 서 상태 프로토콜(OCSP)확인을 통해서 이루어진다.
  4. ④ 인증서는 등록기관(RA)에 의해 발행된다.
정답 확인

정답 ④

76번
다음 중 전자서명의 특징이 아닌 것은?
  1. ① 위조불가
  2. ② 서명자 인증
  3. ③ 부인불가
  4. ④ 재사용가능
정답 확인

정답 ④

77번
대칭키 암호 알고리즘이 아닌 것은?
  1. ① DES
  2. ② SEED
  3. ③ 3DES
  4. ④ DSA
정답 확인

정답 ④

78번
다음 중 스트림 암호 기술에 포함되지 않는 것은?
  1. ① OTP
  2. ② Feistel
  3. ③ LFSR
  4. ④ FSR
정답 확인

정답 ②

79번
다음 중 공개키 암호알고리즘 중에서 이산대수 문제에 기반 한 알고리즘이 아닌 것은?
  1. ① Schnorr
  2. ② DSA
  3. ③ Rabin
  4. ④ KCDSA
정답 확인

정답 ③

80번
다음은 암호메시지 공격 중에 어떤 공격인가?
정보보안기사 2014년 2회 80번 문제 그림
  1. ① 암호문 단독공격
  2. ② 알려진 평문공격
  3. ③ 선택 평문공격
  4. ④ 선택 암호문공격
정답 확인

정답 ③

81번
다음 중 정량적 위험분석 방법이 아닌 것은?
  1. ① 과거자료분석방법
  2. ② 확률분포법
  3. ③ 수학공식법
  4. ④ 시나리오법
정답 확인

정답 ④

82번
통제수행시점에 따른 분류 중 설명이 올바르지 않은 것은?
  1. ① 예방통제 : 발생 가능한 잠재적인 문제들을 식별하여 사 전에 대처하는 통제방법
  2. ② 탐지통제 : 예방통제를 우회하는 문제점을 찾아내는 통 제방법
  3. ③ 교정통제 : 교정통제에 대표적인 방법은 로깅기능을 통 한 감사증적이 있다.
  4. ④ 잔류위험 : 사건발생가능성과 손실관점에서 위험을 허용 하는 부분에 남아 있는 위험
정답 확인

정답 ③

83번
OECD 정보보호 가이드라인에 포함되지 않는 내용은?
  1. ① 인식
  2. ② 책임
  3. ③ 윤리
  4. ④ 교육
정답 확인

정답 ④

84번
다음에서 설명하고 있는 인증 제도는 무엇인가?
정보보안기사 2014년 2회 84번 문제 그림
  1. ① PIMS
  2. ② PIPL
  3. ③ ISMS
  4. ④ PIA
정답 확인

정답 ③

85번
다음에 설명하고 있는 재난복구 대체처리 사이트는 무엇인 가?
정보보안기사 2014년 2회 85번 문제 그림
  1. ① 쿨사이트
  2. ② 핫사이트
  3. ③ 웜사이트
  4. ④ 콜드사이트
정답 확인

정답 ③

86번
다음 중 나라별, 지역별로 서로 다른 평가기준을 가짐에 따 라 동일한 제품에 대한 중폭평가를 피하고 해결하기위한 정 보보호시스템 공통평가기준을 무엇이라 하는가?
  1. ① ITSEC
  2. ② TCSEC
  3. ③ CC
  4. ④ OCRA
정답 확인

정답 ③

87번
다음 중 개인정보보호법에 대한 설명으로 올바른 것은?
  1. ① 개인정보보호 위원회 위원은 대통령이 임명한다.
  2. ② 정보주체란 개인정보를 생성, 처리하는 자를 의미한다.
  3. ③ 개인정보는 어떤 경우에도 위탁이나 제 3자제공이 돼서 는 안된다.
  4. ④ 개인정보 목적 달성 후 1년간 보관한다.
정답 확인

정답 ①

88번
ISMS인증에서 정보보호관리 과정에 포함되지 않는 것은?
  1. ① 정보보호 교육 및 훈련
  2. ② 경영진 책임 및 조직구성
  3. ③ 위험관리
  4. ④ 사후관리
정답 확인

정답 ①

89번
공인인증서 소멸사유에 포함되지 않는 것은?
  1. ① 공인인증서 효력이 정지된 경우
  2. ② 공인인증서 기관이 취소된 경우
  3. ③ 공인인증서 유효기간이 경과한 경우
  4. ④ 공인인증서 분실된 경우
정답 확인

정답 ④

90번
전자서명법상 전자서명의 효력으로 옳지 않은 것은?
  1. ① 다른 법령에서 문서 또는 서면에 서명, 서명날인 또는 기명날인을 요하는 경우 전자문서에 공인전자서명이 있 는 때에는 이를 충족한것으로 본다.
  2. ② 공인전자서명이 있는 경우에는 당해 전자서명이 서명자 의 서명, 서명날인 또는 기명날인이고, 당해 전자문서가 전자서명 된 후 그 내용이 변경되지 아니하였다고 추정 한다.
  3. ③ 공인전사저명외의 전자서명은 당사자 간의 약정에 따른 서명, 서명날인 또는 기명날인으로서의 효력을 가진다.
  4. ④ 공인전자서명이 있는 경우에는 당해 전자서명이 서명자 의 서명, 서명날인 또는 기명날인이고, 당해 전자문서가 전자서명 된 후 그 내용이 변경되지 아니한 것으로 본 다.
정답 확인

정답 ④

91번
다음은 정보관리 측면에서 무엇에 대한 설명인가?
정보보안기사 2014년 2회 91번 문제 그림
  1. ① 위협
  2. ② 결함
  3. ③ 위험
  4. ④ 취약성
정답 확인

정답 ③

92번
개인정보보호, 정보보호 교육에 대한 설명으로 옳지 않은 것은?
  1. ① 개인정보보호법에 따라 연1회이상 개인정보 교육을 의무 적으로 한다.
  2. ② 정보보호 교육 시 자회사 직원만 교육하고 협력사는 제 외한다.
  3. ③ 정보통신망법에 따라 연2회 이상 개인정보 교육을 의무 적으로 한다.
  4. ④ 개인정보보호, 정보보안에 대한 교육은 수준별, 대상별로 나누어 교육한다.
정답 확인

정답 ②

93번
업무연속성(BCP) 5단계 순서를 올바르게 나열한 것은?
  1. ① 사업영향평가-복구전략개발-수행및테스트-범위설정 및 기획-복구수립계획
  2. ② 범위설정및기획-사업영향평가-복구전략개발-복구수립계 획-수행및테스트
  3. ③ 복구수립계획-범위설정및기획-사업영향평가-복구전략개 발-수행및테스트
  4. ④ 복구전략개발-복구수립계획-사업영향평가-범위설정및기 획-수행및테스트
정답 확인

정답 ②

94번
개인정보보호법상 개인정보처리와 정보주체의 권리에 대한 설명으로 올바르지 않은 것은?
  1. ① 개인정보에 대한 열람은 가능하나 사본 발급은 요구할 수 없다.
  2. ② 개인정보처리로 인해 피해 발생이 될 경우 적법한 절차 에 따라 구제 받을 수 있다.
  3. ③ 개인정보처리에 대한 정보를 제공받을 수 있다.
  4. ④ 개인정보처리 동의 여부, 범위 등을 선택하고 결정할 수 있다.
정답 확인

정답 ①

95번
‘정보통신망 이용촉진 및 정보보호등에 관한법률’ 에 따라 정보보호책임자를 지정해야 한다. 정보보호 최고책임자가 해야 할 업무가 아닌 것은?
  1. ① 정보보호관리체계의 수립 및 관리/운영
  2. ② 정보보호 취약점 분석/평가 및 개선
  3. ③ 정보보호 사전 보안성 검토
  4. ④ 주요 정보통신 기반시설 지정
정답 확인

정답 ④

96번
‘개인정보보호법’에 따라 개인정보가 유출되었음을 알게 되 었을 때에는 지체 없이 정보주체에게 알려야 한다. 해당되 지 않는 내용은?
  1. ① 유출된 시점과 그 경위
  2. ② 유출된 개인정보 항목
  3. ③ 정보주체에게 피해가 발생한 경우 신고 등을 접수할 수 있는 담당자 및 연락처
  4. ④ 개인정보처리자의 대응조치 및 피해구제절차
정답 확인

정답 ③

97번
개인정보영향평가 대상 범위에 포함되지 않는 것은?
  1. ① 구축 또는 변경하려는 개인정보파일 중 민감 정보, 고유 식별정보 5만 명 처리
  2. ② 구축 또는 운영하려는 개인정보파일이 내•외적으로 50만 명 이상연계
  3. ③ 구축 또는 변경하려는 개인정보 파일 중 정보추체가 100 만 명 이상
  4. ④ 구축 또는 변경하려는 개인정보 파일 중 주민등록번호가 포함시
정답 확인

정답 ④

98번
다음 중 개인정보보호법상 개인정보 영향평가 시 고려 사항 이 아닌것은?
  1. ① 처리하는 개인정보의 수
  2. ② 개인정보 제3자 제공여부
  3. ③ 개인정보영향평가기관 능력
  4. ④ 민감 정보 또는 고유 식별정보 처리여부
정답 확인

정답 ③

99번
개인정보보호법에서 개인정보처리자는 개인정보 열람요구서 를 받은날부터 며칠 이내에 정보주체에게 해당 개인정보를 열람 할수 있도록 알려주어야 하는가?
  1. ① 3일
  2. ② 5일
  3. ③ 7일
  4. ④ 10일
정답 확인

정답 ④

100번
최근 개인정보보호법이 개정이 되었다. 개인정보보호법상 주민번호 수집 후 유출시 얼마의 과징금이 부과되는가?
  1. ① 1억
  2. ② 3억
  3. ③ 5억
  4. ④ 7억 종이 문제집이 아닌 인터넷으로 문제를 풀고 자동으로 채점하며 모의고사, 오답 노트, 해설까지 제공하는 무료 기출문제 학습 프로그램으로 실제 시험에서 사용하는 OMR 형식의 CBT를 제공합니다. PC 버전 및 모바일 버전 완벽 연동 교사용/학생용 관리기능도 제공합니다. 최신 수정된(오타, 오답, 규정변경) 자료와 해설은
정답 확인

정답 ③

이전 회차2014년 1회 다음 회차2015년 1회

정보보안기사의 다른 회차

2023년 1회
2023-03-11 · 100문항
2022년 2회
2022-06-25 · 99문항
2022년 1회
2022-03-13 · 100문항
2021년 2회
2021-09-04 · 99문항
2021년 1회
2021-03-27 · 99문항
2020년 2회
2020-09-05 · 99문항
2020년 1회
2020-05-30 · 99문항
2019년 2회
2019-09-07 · 100문항
2019년 1회
2019-03-23 · 100문항
2018년 2회
2018-09-08 · 100문항
2018년 1회
2018-03-31 · 99문항
2017년 2회
2017-09-09 · 100문항
2017년 1회
2017-03-25 · 100문항
2016년 2회
2016-09-24 · 99문항
2016년 1회
2016-04-02 · 100문항
2015년 2회
2015-09-19 · 100문항
2015년 1회
2015-03-28 · 100문항
2014년 2회
2014-09-27 · 100문항
2014년 1회
2014-04-05 · 100문항
2013년 1회
2013-10-26 · 99문항