정보보안기사 2017년 1회 기출문제

2017-03-25 시행 · 100문항

이 회차 문제 풀기 →
1번
다음 중 운영체제와 무관하게 매크로 기능이 있는 MS 오피 스 제품과 같은 프로그램을 통해 활동하는 컴퓨터 바이러스 에 해당하는 것은?
  1. ① 매크로(Macro) 바이러스
  2. ② 다형성(Polymorphic) 바이러스
  3. ③ 은폐형(Stealth) 바이러스
  4. ④ 암호형(Encryption) 바이러스
정답 확인

정답 ①

2번
chmod 명령어 실행 후의 파일 test1의 허기비트(8진법 표현) 는?
정보보안기사 2017년 1회 2번 문제 그림
  1. ① 644
  2. ② 244
  3. ③ 600
  4. ④ 640
정답 확인

정답 ③

3번
다음 설명 중 가장 옳지 않은 것은?
  1. ① 리눅스 시스템에서는 계정 목록을 /etc/passwd 파일에 저장하고 있다.
  2. ② 일반 사용자의 사용자 번호(UID, User ID)는 0번으로 부 여받게 된다.
  3. ③ 디렉토리의 권한은 특수권한, 파일 소유자 권한, 그룹 권 한, 일반(Others) 권한으로 구분된다.
  4. ④ 접근 권한이 rwxr-xr-x인 경우 고유한 숫자로 표기하면 755가 된다.
정답 확인

정답 ②

4번
다음 지문이 설명하는 데이터베이스 보안유형은 무엇인가?
정보보안기사 2017년 1회 4번 문제 그림
  1. ① Access Control
  2. ② Encryption
  3. ③ Views
  4. ④ Authorization Rules
정답 확인

정답 ③

5번
다음 중 동작 계층이 다른 하나는?
  1. ① S/MIME
  2. ② PGP
  3. ③ S-HTTP
  4. ④ SSL
정답 확인

정답 ④

6번
㉠, ㉡에 해당하는 보안도구로 적절한 것은?
정보보안기사 2017년 1회 6번 문제 그림
  1. ① ㉠ 취약점 점검도구, ㉡ Snort
  2. ② ㉠ 도칭 도구, ㉡ SNMP
  3. ③ ㉠ 침입 탐지 도구, ㉡ SNMP
  4. ④ ㉠ 무결성 검증 도구, ㉡ Snort
정답 확인

정답 ①

7번
디스크 공간 할당의 논리적 단위는?
  1. ① Volume
  2. ② Page
  3. ③ Cluster
  4. ④ Stream
정답 확인

정답 ③

8번
비선점형 스케줄링만 고르 것은?
정보보안기사 2017년 1회 8번 문제 그림
  1. ① ㉠, ㉡
  2. ② ㉠, ㉢
  3. ③ ㉠, ㉣
  4. ④ ㉢, ㉤
정답 확인

정답 ①

9번
도메인을 탈취하거나 도메인 네임 시스템 또는 프록시 서버 의 주소를 변조함으로써 사용자들로 하여금 진짜 사이트로 오인해 접속하도록 유도한 뒤, 개인 정보를 탈취하는 해킹 기 법은?
  1. ① 피싱
  2. ② 파밍
  3. ③ 스미싱
  4. ④ 봇넷
정답 확인

정답 ②

10번
특정 조건이 만족될 때까지 잠복하고 있다가 조건이 만족되 면 트리거 되어 해커가 원하는 동작을 실행하는 공격방법 은?
  1. ① 트로이 목마
  2. ② 키로거
  3. ③ 논리 폭탄
  4. ④ 백도어 (Backdoor)
정답 확인

정답 ③

11번
최근 APT공격이 지속적으로 발생하고 있다. 다음 사례에서 공통된 내용은 무엇인가?
정보보안기사 2017년 1회 11번 문제 그림
  1. ① DBMS 파괴
  2. ② Ddos 공격
  3. ③ 홈페이지 변조
  4. ④ 마스터부트레코더(MBR) 파괴
정답 확인

정답 ④

12번
공격의 종류가 적절하게 짝지어진 것은?
정보보안기사 2017년 1회 12번 문제 그림
  1. ① (A) : ㉠, (B) : ㉡, (C) : ㉢
  2. ② (A) : ㉡, (B) : ㉢, (C) : ㉠
  3. ③ (A) : ㉡, (B) : ㉠, (C) : ㉢
  4. ④ (A) : ㉢, (B) : ㉠, (C) : ㉡
정답 확인

정답 ③

13번
가장 부적절한 행위는?
  1. ① 주요 개인정보는 암호화하여 저장하고 관련 키는 별도 백업하여 관리한다.
  2. ② /etc/passwd 파일의 변경은 자주 발생하기 때문에 무결 성 점검은 의미가 없고 /etc/shadow 파일만 무결성 점 검도구로 관리하면 된다.
  3. ③ 커널로그, Cron 로그 등은 접근통제를 위한 모니터링 대 상으로 내용 및 퍼미션 등을 주기적으로 확인한다.
  4. ④ 웹 서버의 환경설정 파일은 주기적으로 백업받고, 무결 성 점검도구를 통해 변경 유무를 확인한다.
정답 확인

정답 ②

14번
적절하게 고른 것은?
정보보안기사 2017년 1회 14번 문제 그림
  1. ① ㉠ /usr, ㉡ /temp, ㉢ /dev
  2. ② ㉠ /usr, ㉡ /tmp, ㉢ /var
  3. ③ ㉠ /etc, ㉡ /temp, ㉢ /var
  4. ④ ㉠ /etc, ㉡ /tmp, ㉢ /dev
정답 확인

정답 ④

15번
파일 업로드 공격에 관한 설명과 가장 거리가 먼 것은?
  1. ① 공격자가 웹 서버 쪽에 업로드한 파일을 실행시키는 형 태로 공격이 이루어진다.
  2. ② 업로드 된 파일에 대해 실행 속성을 제거함으로써 피해 를 방지할 수 있다.
  3. ③ 화이트리스트 방식으로 허용된 확장자를 갖는 파일에 대 해서만 업로드를 허용함으로써 공격을 방지할 수 있다.
  4. ④ 업로드 파일의 저장 경로를 '웹문서 루트'안으로 제한함 으로써 공격자의 접근을 차단한다.
정답 확인

정답 ④

16번
실행 레벨을 적절하게 고른 것은?
정보보안기사 2017년 1회 16번 문제 그림
  1. ① ㉠ 실행레벨 1, ㉡ 실행레벨 6, ㉢ 실행레벨 3
  2. ② ㉠ 실행레벨 0, ㉡ 실행레벨 5, ㉢ 실행레벨 3
  3. ③ ㉠ 실행레벨 3, ㉡ 실행레벨 6, ㉢ 실행레벨 2
  4. ④ ㉠ 실행레벨 0, ㉡ 실행레벨 6, ㉢ 실행레벨 3
정답 확인

정답 ①

17번
다음 보기의 보안 지침 중 옳은 내용을 모두 고른 것은?
정보보안기사 2017년 1회 17번 문제 그림
  1. ① (ㄱ), (ㄷ)
  2. ② (ㄱ), (ㄴ), (ㄷ)
  3. ③ (ㄱ), (ㄹ)
  4. ④ (ㄷ), (ㄹ)
정답 확인

정답 ①

18번
분산 처리 시스템에 대한 설명으로 틀린 것은?
  1. ① 목적은 자원의 공유, 연상 속도의 향상, 신뢰성과 컴퓨터 통신 등에 있다.
  2. ② 분산된 컴퓨터 간의 자원을 이용자가 쉽게 공유하여 액 세스할 수 있다.
  3. ③ 시스템의 설계가 간단하여 확장이 용이하고 보안성을 향 상시킬 수 있다.
  4. ④ 분산 운영체제는 시스템의 자원을 효율적으로 관리하기 위한 운영체제이다.
정답 확인

정답 ③

19번
인적자원 관리자가 특정 부서 사용자들에게 같은 직무를 수 행할 수 있는 접근 권한을 할당하고 있다. 이것은 다음 중 어느 것이 예인가?
  1. ① 역할기반 접근 통제
  2. ② 규칙기반 접근 통제
  3. ③ 중앙집중식 접근 통제
  4. ④ 강제적 접근 통제
정답 확인

정답 ①

20번
형식에 대한 매개변수를 적절하게 고른 것은?
정보보안기사 2017년 1회 20번 문제 그림
  1. ① ㉠ %s, ㉡ %o, ㉢ %If
  2. ② ㉠ %s, ㉡ %x, ㉢ %hn
  3. ③ ㉠ %c, ㉡ %x, ㉢ %hn
  4. ④ ㉠ %c, ㉡ %o, ㉢ %If
정답 확인

정답 ②

21번
IDS의 동작 순서를 바르게 나열한 것은?
정보보안기사 2017년 1회 21번 문제 그림
  1. ① ㉠ - ㉡ - ㉢ - ㉣
  2. ② ㉡ - ㉠ - ㉢ - ㉣
  3. ③ ㉡ - ㉢ - ㉠ - ㉣
  4. ④ ㉡ - ㉢ - ㉣ - ㉠
정답 확인

정답 ②

22번
스위치 장비가 동작하는 방식 중 전체 프레임을 모두 받고 오류 검출 후 전달하는 방식은?
  1. ① Cut - through 방식
  2. ② Fragment - Free 방식
  3. ③ Stored and Forwading 방식
  4. ④ Direct Switching 방식
정답 확인

정답 ③

23번
정적 라우팅에 대한 다음 설명 중 가장 부적절한 것은?
  1. ① 관리자가 수동으로 테이블에 각 목적지에 대한 경로를 입력한다.
  2. ② 라우팅 경로가 고정되어 있는 네트워크에 적용하면 라우 터의 직접적인 처리 부하가 감소한다.
  3. ③ 보안이 중요한 네트워크 인 경우 정적 라우팅을 선호하 지 않는다.
  4. ④ 네트워크 환경 변화에 능동적인 대처가 어렵다.
정답 확인

정답 ③

24번
VPN 구현 기술과 가장 거리가 먼 것은?
  1. ① 터널링
  2. ② 패킷 필터링
  3. ③ 인증
  4. ④ 암호화
정답 확인

정답 ②

25번
암호가 걸려 해당 자료들을 열지 못하게 하는공격을 의미하 는 것은?
  1. ① Ransomware
  2. ② DRDos
  3. ③ Stuxnet
  4. ④ APT
정답 확인

정답 ①

26번
㉠ ~ ㉢에 들어가야 할 단어로 적절 한 것은?
정보보안기사 2017년 1회 26번 문제 그림
  1. ① ㉠ 128, ㉡ 8, ㉢ 인증
  2. ② ㉠ 128, ㉡ 4, ㉢ 인식
  3. ③ ㉠ 64, ㉡ 8, ㉢ 인식
  4. ④ ㉠ 64, ㉡ 4, ㉢ 인증
정답 확인

정답 ①

27번
I/O 중심 프로세스와 CPU 중심 프로세스 모두를 만족시카 는 스케줄러로 가장 적합한 것은?
  1. ① MLFQ(Multi Level Feedback Queue)
  2. ② RR(Round Robin)
  3. ③ SPF(Shortest Process First)
  4. ④ SRT(Shortest Remaining Time)
정답 확인

정답 ①

28번
다음 지문이 설명하는 것은?
정보보안기사 2017년 1회 28번 문제 그림
  1. ① Stacheldraht
  2. ② Targa
  3. ③ Bonk
  4. ④ Boink
정답 확인

정답 ①

29번
무선망에서의 공개키 기반 구조를 의미하는 것은?
  1. ① WPKI
  2. ② WML
  3. ③ WTLS
  4. ④ WIPI
정답 확인

정답 ①

30번
라모트 컴퓨터로부터의 ping 영렁에 대한 응답으로 "Destination Unreachable"을 되돌려 주고, 접속을 거절하기 위해 라눅스 방화벽에서 설정하는 타깃 명령어는 무엇인가?
  1. ① DROP
  2. ② DENY
  3. ③ REJECT
  4. ④ RETURN
정답 확인

정답 ③

31번
다음 질문에서 설명하고 있는 것은?
정보보안기사 2017년 1회 31번 문제 그림
  1. ① WEP
  2. ② WPA2
  3. ③ EAP-TLS
  4. ④ WAP
정답 확인

정답 ②

32번
(A). (B)에 들어갈 용어를 바르게 짝지은 것은?
정보보안기사 2017년 1회 32번 문제 그림
  1. ① (A) : ㉠, (B) : ㉡
  2. ② (A) : ㉠, (B) : ㉢
  3. ③ (A) : ㉣, (B) : ㉡
  4. ④ (A) : ㉣, (B) : ㉢
정답 확인

정답 ①

33번
다음 보기가 설명하는 공격은?
정보보안기사 2017년 1회 33번 문제 그림
  1. ① Land 공격
  2. ② Targa 공격
  3. ③ Ping of Death 공격
  4. ④ Smurf 공격
정답 확인

정답 ①

34번
지문의 특성을 갖는 공격 방법은 무엇인가?
정보보안기사 2017년 1회 34번 문제 그림
  1. ① Botnet
  2. ② DRDoS
  3. ③ APT
  4. ④ Sniffing
정답 확인

정답 ②

35번
크롤러로부터 사이트를 제어하기 위해서 사용하는 파일은?
  1. ① crawler.txt
  2. ② access.conf
  3. ③ httpd.conf
  4. ④ robots.txt
정답 확인

정답 ④

36번
다음 그림에서 설명하고 있는 포트 스캔은 무엇인가?
  1. ① TCP Open 스캔
  2. ② TCP Half Open 스캔
  3. ③ TCP 단편화 (fragementation) 스캔
  4. ④ TCP FIN 스캔
정답 확인

정답 ②

37번
다음 설명에 해당하는 시스템은?
정보보안기사 2017년 1회 37번 문제 그림
  1. ① NAC(Network Access Control)
  2. ② ESM(Enterprise Security Management)
  3. ③ SIEM(Security Information Event Management)
  4. ④ APT(Advanced Persistent Threat)
정답 확인

정답 ①

38번
다음 중 스위치 환경에서의 스니핑 공격 유형이 아닌 것은?
  1. ① ARP Injection
  2. ② Switch Jamming
  3. ③ ARP Redirect
  4. ④ ARP Spoofing
정답 확인

정답 ①

39번
Session Hijacking에 대한 설명으로 올바르지 않은 것은?
  1. ① 세션을 Brute-Force guessing을 통해 도용하거나 가로 채어 자신이 원하는 데이터를 보낼 수 있는 공격방법이 다.
  2. ② 이미 인증을 받아 세션을 생성, 유지하고 있는 연결을 빼앗는 공격을 총칭한다.
  3. ③ 데이터 처리율을 감소시키고 서버가 정상 상태로 회복될 때까지 대기 상태에 빠지게 한다.
  4. ④ TCP의 세션을 끊고 순서번호(Sequence Number)를 새 로 생성하여 세션을 빼앗고 인증을 회피한다.
정답 확인

정답 ③

40번
다음 설명으로 알맞은 명령어는?
  1. ① Ping
  2. ② Traceroute
  3. ③ Tcpdump
  4. ④ Netstat
정답 확인

정답 ②

41번
HTTP의 요청 메소드가 아닌 것은?
  1. ① GET
  2. ② POST
  3. ③ PUSH
  4. ④ PUT
정답 확인

정답 ③

42번
다음 ㉠, ㉡에 들어갈 단어로 적절 한 것은?
정보보안기사 2017년 1회 42번 문제 그림
  1. ① ㉠ Trojan, ㉡ Sniffer
  2. ② ㉠ Trojan, ㉡ Exploit
  3. ③ ㉠ Worm, ㉡ Sniffer
  4. ④ ㉠ Worm, ㉡ Exploit
정답 확인

정답 ②

43번
전자메일의 실제 발송자를 추적하기 위해 사용되는 메일헤 더의 항목은?
  1. ① Message-ID
  2. ② Content-Type
  3. ③ From
  4. ④ Received
정답 확인

정답 ④

44번
HTTP 응답 상태코드 기술이 잘못된 것은?
  1. ① 200 - OK
  2. ② 403 - Bad Gateway
  3. ③ 404 - Not Found
  4. ④ 500 - Internal Server Error
정답 확인

정답 ②

45번
다음은 HTTP 접속 시 노출되는 URL의 예를 보여주고 있다. URL에 보이는 메타문자를 잘못 해석한 것은?
정보보안기사 2017년 1회 45번 문제 그림
  1. ① ? : URL 과 파라미터 구분자
  2. ② = : 파라미터 대입 연산자
  3. ③ % : HEX 값 표현에 사용
  4. ④ + : 파라미터 구분자
정답 확인

정답 ④

46번
FTP 바운스 공격의 주요 목적은?
  1. ① 무작위 공격
  2. ② IP 스푸핑
  3. ③ 포트 스캐닝
  4. ④ 스위치 재밍
정답 확인

정답 ③

47번
다음 OTP 토큰에 대한 설명으로 적절하지 않은 것은?
  1. ① OTP 자체 생성할 수 있는 연산기능과 암호 알고리즘 등 을 내장한 별도의 단말기이다.
  2. ② 외형은 USB 메모리와 비슷하다.
  3. ③ 토큰은 별도로 구매해야 한다.
  4. ④ 서버가 OTP 정보를 SMS로 전송하고 사용자는 이 정보 를 이용한다.
정답 확인

정답 ④

48번
DNS Cache를 확인하는 윈도우 명령어는?
정보보안기사 2017년 1회 48번 문제 그림
  1. ① ipconfig/ dnsdisplay
  2. ② ipconfig/ displaydns
  3. ③ ipconfig/ flushdns
  4. ④ ipconig/ dnsflush
정답 확인

정답 ②

49번
다음 중 E-mail 전송 시 보안성을 제공하기 위한 보안 전자 우편 시스템이 아닌 것은?
  1. ① PGP
  2. ② S/MIME
  3. ③ PEM
  4. ④ SSL
정답 확인

정답 ④

50번
HTTP 메소드(method)는?
정보보안기사 2017년 1회 50번 문제 그림
  1. ① HEAD
  2. ② GET
  3. ③ TRACE
  4. ④ POST
정답 확인

정답 ④

51번
다음 지문은 무엇을 설명한 것인가?
정보보안기사 2017년 1회 51번 문제 그림
  1. ① IPSec
  2. ② PGP
  3. ③ SSL/TLS
  4. ④ SHTTP
정답 확인

정답 ③

52번
콘텐츠를 메타데이터와 함께 시큐어 컨테이너 포맷 구조로 만드는 묘듈은?
  1. ① 패키지
  2. ② DRM 제어기
  3. ③ 클리어링 하우스
  4. ④ 식별자
정답 확인

정답 ①

53번
다음 중 SSO에 대한 설명 중 적절하지 않은 것은?
  1. ① 한번 인증을 받으면 다양안 서비스에 재인증 절차 없이 접근할 수 있다.
  2. ② SSO 서버가 단일 실패 지점이 된다.
  3. ③ 사용사는 다수의 서비스를 이용하기 위해 여러 개의 계 정을 관리하지 않아도 된다.
  4. ④ 사용 편의성은 증가하지만 운영비용도 증가한다.
정답 확인

정답 ④

54번
권장하는 함수에 속하는 것은?
  1. ① strcat( )
  2. ② gets( )
  3. ③ sprintf( )
  4. ④ strncpy( )
정답 확인

정답 ④

55번
Internet Explorer의 History 로그가 저장되는 파일은?
  1. ① system
  2. ② index.dat
  3. ③ security
  4. ④ software
정답 확인

정답 ②

56번
IMAP에 대한 설명으로 틀린 것은?
  1. ① IMAP은 사용자에게 원격지 서버에 있는 e-mail을 제공 해 주는 프로토콜 중의 하나이다.
  2. ② IMAP으로 접속하여 메일을 읽으면 메일 서버에는 메일 이 계속 존재한다.
  3. ③ IMAP의 경우 110번 포트 사용, IMAP3의 징우 220번 포 트를 사용한다.
  4. ④ 프로토콜에서 지원하는 단순한 암호인증 이외에 암호화 된 채널을 SSH 클라이언트를 통해 구현할 수 있다.
정답 확인

정답 ③

57번
다음 중 정적 분석의 특징이 아닌 것은?
  1. ① 소프트웨어 실행 불필요
  2. ② stress test 나 penetration test 등의 기법
  3. ③ compile time 이나 source 수준에서 검증 가능한 coding 이나 API 보안 등의 항목 점검 수행
  4. ④ 실행 결과 보다는 실행 전 구현에 초점
정답 확인

정답 ②

58번
SQL 인젝션 공격에 대한 보호 대책으로 거리가 먼 것은?
  1. ① 사용자 입력이 직접 SQL 문장으로 사용되지 않도록 한 다.
  2. ② 사용사 입력으로 문자, 기호문자 그리고 구두문자까지만 사용하도록 한다.
  3. ③ SQL 서버의 에러 메시지를 사용자에게 보여주지 않도록 설정한다.
  4. ④ 모든 스크립트에 대힌 모든 파라미터를 점검하여 사용자 입력 값이 공격에 사용되지 않도록 한다.
정답 확인

정답 ②

59번
다음의 지문이 설명하는 무선 랜 보안 표준은?
정보보안기사 2017년 1회 59번 문제 그림
  1. ① WLAN
  2. ② WEP
  3. ③ WPA
  4. ④ WPA2
정답 확인

정답 ④

60번
SET에 대한 설명 중 적절하지 않은 것은?
  1. ① 전자결제 시 교환되는 정보의 비밀 보장을 위해 공개키, 비밀키 암호 알고리즘을 사용한다.
  2. ② 데이터의 무결성을 확보하고자 전자서명과 해시 알고리 즘을 사용한다.
  3. ③ 주문 정보는 상점의 공개키로, 지불 정보는 은행의 공개 키로 암호화한다.
  4. ④ 지불 정보와 주문 정보는 상점과 은행이 상호 협조하여 모두 볼 수 있도록 구성되어 있다.
정답 확인

정답 ④

61번
다음 설명 중 옳지 않은 것은?
  1. ① 평문을 일정한 단위로 나누어서 각 단위마다 암호화 과 정을 수행하여 블록 단위로 암호문을 얻는 대칭암호화 방식이다.
  2. ② Electronic Code Book Mode, Output FeedBack Mode 는 블록암호의 운용모드이다.
  3. ③ AES,SEED 등은 블록 크기로 128 비트를 사용한다.
  4. ④ SPN 구조를 사용하는 알고리즘은 DES이다.
정답 확인

정답 ④

62번
보기의 ㉠, ㉡이 설명하는 대칭키 암호 알고리즘의 동작모 드는?
정보보안기사 2017년 1회 62번 문제 그림
  1. ① ㉠ CFB, ㉡ CBC
  2. ② ㉠ CFB, ㉡ OFB
  3. ③ ㉠ ECB, ㉡ CFB
  4. ④ ㉠ ECB, ㉡ OFB
정답 확인

정답 ③

63번
스트림 암호 방식의 블록 암호 모드들로만 구성된 것은?
  1. ① ECB, CBC, CTR
  2. ② CFB, OFB, CTR
  3. ③ CBC, CFB, OFB
  4. ④ ECB, CFB, CTR
정답 확인

정답 ②

64번
암호 공격 유형에 대한 설명 중 적절하지 못한 것은?
  1. ① 선택 암호문 공격(Chosen-Ciphertext Attack) : 공격자 가 선택한 암호문에 대한 평문을 얻을 수있다는 가정하 에 수행하는 공격법
  2. ② 선택 평문 공격(Chosen-Plaintext Attack) : 공격자가 선 택한 평문에 대한 키를 얻을 수 있어서 키 암호문의 쌍 을 이용하는 공격법
  3. ③ 기지 평문 공격(Known-Plaintext Attack) : 공격자가 여 러가지 암호뿐만 아니라 평문에 대응되는 암호문을 수집 하여 암호화에 사용된 키를 찾아내는 공격법
  4. ④ 암호문 단독 공격(Ciphertext-Only Attack) : 공격자가 여러 평문에 대한 암호문을 수집하여 암호문만으로 평무 을 유추하거나 키를 찾아내는 공격법
정답 확인

정답 ②

65번
Diffie-Hellman 키 사전 분배에 대한 내용을 설명한 것이다. ㉠~㉣에 들어가야 할 단어로 옳은 것은?
  1. ① ㉠ 이산대수문제, ㉡ 큰 정수, ㉢ 공개키, ㉣ 개인키
  2. ② ㉠ 이산대수문제, ㉡ 큰 소수, ㉢ 개인키, ㉣ 공개키
  3. ③ ㉠ 소인수분해문제, ㉡ 큰 정수, ㉢ 개인키, ㉣ 공개기
  4. ④ ㉠ 소인수분해문제, ㉡ 큰 소수, ㉢ 공개기, ㉣ 개인키
정답 확인

정답 ②

66번
다음 중 이산대수 기반 암호방식이 아닌 것은?
  1. ① Elgamal 암호
  2. ② 타원곡선 암호
  3. ③ DSA 암호
  4. ④ 라빈(Rabin) 암호
정답 확인

정답 ④

67번
전자서명에 대한 설명으로 옳지 않은 것은?
  1. ① 전자문서의 서명은 다른 전자문서의 서명과 항상 동일해 야 누구든지 검증할 수 있다.
  2. ② 전자서명을 계산하기 위해 송신자는 문서에 대해 해시값 을 계산한 후 그 값올 자신의 개인키로 암호화한다.
  3. ③ 합법적인 서명자만이 전자문서에 대한 전자서명을 생성 할 수 있어야 한다.
  4. ④ 어떠한 문서에 대해서도 서명의 위조가 불가능하며, 서 명한 문서의 내용은 변경될 수 없어야 한다.
정답 확인

정답 ①

68번
은닉서명에 대한 바른 설명은?
  1. ① 송신자와 수신자 간에 문서의 위변조를 방지하기 위하 방법이다.
  2. ② 은닉서명 사용자가 서명자에게 자신의 메시지를 보여주 지 않고 서명을 받아내는 방식이다.
  3. ③ 은닉서명을 위한 서명자의 신원은 노출되지 않고, 은닉 서명 사용자는 노출될 수 있는 서명 방식이다.
  4. ④ 전자화폐 사용 시, 전자화폐 수신자의 신원 노출 방지 기능이 있다.
정답 확인

정답 ②

69번
보기에서 설명하는 ㉠ ~ ㉢에 적합한 접근통제 방법은?
정보보안기사 2017년 1회 69번 문제 그림
  1. ① ㉠ 강제적, ㉡ 임의적, ㉢ 역할기반
  2. ② ㉠ 강제적, ㉡ 역할기반, ㉢ 임의적
  3. ③ ㉠ 임의적, ㉡ 역할기반, ㉢ 강제적
  4. ④ ㉠ 임의적, ㉡ 강제적, ㉢ 역할기반
정답 확인

정답 ④

70번
One Time Pad에 대한 설명 중 옳지 않은 것은?
  1. ① 최소한 평문 메시지 길이와 같은 키 스트림을 생성해야 한다.
  2. ② 암호화 키와 복호화 키가 동일하다.
  3. ③ One Time Pad 암호를 사용하려면 키 배송이 먼저 이루 어져야 한다.
  4. ④ 전사 공격을 받게 되면 시간이 문제인지 궁극적으로 해 독된다.
정답 확인

정답 ④

71번
다음 지문이 설명하는 것은?
정보보안기사 2017년 1회 71번 문제 그림
  1. ① Diffie-Hellman Protocol
  2. ② Kerberos Protocol
  3. ③ Needham-schroeder Protocol
  4. ④ SET Protocol
정답 확인

정답 ②

72번
메시지 인증에 사용하기 위한 해시 함수의 특성 중 약한 충 돌 저항성이라고 부르는 해시함수 특성은?
  1. ① H(x)는 어떤 x에 대해서도 계산이 쉬워야 하고 H는 일정 한 크기의 출력을 생성해야 한다.
  2. ② 어떤 주어진 값 h에 대해서 H(x)=h 가 성립하는 x를 찾 는 것이 계산적으로 불가능해야 한다.
  3. ③ 어떤 주어진 블록 x 에 대해서 H(x)=H(y)를 만족하는 y (≠x)를 찾는 것이 계산적으로 불가능 해야 한다.
  4. ④ H(x)=H(y)를 만족하는 쌍 (x, y)을 찾는 것이 계산적으로 불가능해야 한다.
정답 확인

정답 ③

73번
다음 지문의 ㉠~㉢에 들어갈 단어로 적절한 것은?
정보보안기사 2017년 1회 73번 문제 그림
  1. ① ㉠ 접근제어, ㉡ 가용성, ㉢ 인증
  2. ② ㉠ 접근제어, ㉡ 인증, ㉢ 부인방지
  3. ③ ㉠ 인증, ㉡ 접근제어, ㉢ 가용성
  4. ④ ㉠ 인증, ㉡ 가용성, ㉢ 부인방지
정답 확인

정답 ④

74번
공개키 암호 알고리즘과 비밀키 암호 알고리증에 대한 설명 으로 틀린 것온?
  1. ① RSA, ElGamal, ECC, Knapsack 암호 알고리즘은 공개 키 알고리즘이다.
  2. ② 비밀키 암호 알고리즘 방식은 암호화와 복호화에 동일한 키를 사용한다.
  3. ③ 대칭키 암호 알고리즘은 스트림 암호 알고리즘과 블록 암호 알고리즘으로 나눌 수 있다.
  4. ④ 공개키 암호 알고리즘은 비밀키 암호 알고리즘보다 연산 속도가 빠르다.
정답 확인

정답 ④

75번
DES 및 3-DES에 관한 설명으로 잘못된 것은?
  1. ① DES의 F-함수는 8개의 S-box로 구성되어 있으며, 각 S-box는 6비트 입력, 4비트 출력을 갖는다.
  2. ② DES의 S-box는 모두 선형(Linear) 구조이며 DES의 안 전성의 핵심 모듈이다.
  3. ③ DES의 F-함수의 확장(Expansion)은 입력 32비트를 출 력 48비트로 확장하는 과정이다.
  4. ④ 3-DES는 2개 또는 3개의 서로 다른 키를 이용하여 DES를 반복 적용하는 것이다.
정답 확인

정답 ②

76번
다음 지문이 설명하는 검증제도는?
정보보안기사 2017년 1회 76번 문제 그림
  1. ① KCMVP 검중지제도
  2. ② V&V 검중재도
  3. ③ NET 검증제도
  4. ④ CAVP 감중제도
정답 확인

정답 ①

77번
다음은 BLP 모맬의 특성을 나타내고 있다. 높은 보안등급과 낮은 보안등급 사이에서 읽기와 쓰기 권한이 바르게 짝지어 진 것은?
  1. ① Read-Up 금지, Write-Up 금지
  2. ② Read-Down 금지, Write-Up 금지
  3. ③ Read-Up 금지, Write-Down 금지
  4. ④ Read-Down 금지, Write-Down 금지
정답 확인

정답 ③

78번
아래의 대창키 암호 알고리즘 중 Feistel 암호 구조와 SPN 구조끼리 올바르게 묶인 것은?
  1. ① (DES. SEED) : (AES. ARIA)
  2. ② (DES. ARIA) : (AES. SEED)
  3. ③ (DES. AES) : (SEED. ARIA)
  4. ④ (DES) : (SEED. AES. ARIA)
정답 확인

정답 ①

79번
보기 지문의 ㉠, ㉡ 에 적절한 것은?
정보보안기사 2017년 1회 79번 문제 그림
  1. ① ㉠ 정수, ㉡ 소수
  2. ② ㉠ 정수, ㉡ 대수
  3. ③ ㉠ 실수, ㉡ 소수
  4. ④ ㉠ 실수, ㉡ 대수
정답 확인

정답 ①

80번
국내 암호모듈 검증에 있어 검증대상 암호알고리즘으로 지 정된 비밀키 &블록암호 알고리즘으로 구성된 것은?
  1. ① ㉠ AES, ㉡ LEA, ㉢ SEED
  2. ② ㉠ AES, ㉡ LEA, ㉢ ARIA
  3. ③ ㉠ ARIA, ㉡ SEED, ㉢ LEA
  4. ④ ㉠ ARIA, ㉡ SEED, ㉢ AES
정답 확인

정답 ③

81번
보안의 특정요소에 관한 설명이다. ( )에 들어갈 암호에 적 정한 것은?
정보보안기사 2017년 1회 81번 문제 그림
  1. ① 취약점
  2. ② 위협
  3. ③ 위험
  4. ④ 침해
정답 확인

정답 ①

82번
다음 중 업무연속성계획의 접근 방법론 절차에 포함되지 않 는 것은?
  1. ① 사업영향평가
  2. ② 복구전략 개발
  3. ③ 프로젝트의 수행 테스트 및 유지보수
  4. ④ 교정 통제 및 잔류 위험 분석
정답 확인

정답 ④

83번
다음 ( )안에 들어갈 내용으로 맞는 것은?
정보보안기사 2017년 1회 83번 문제 그림
  1. ① 관리적 • 기술적 • 물리적
  2. ② 위험 분석적
  3. ③ 기밀성 • 무결성 • 가용성
  4. ④ 지속적 • 구조적 • 탄력적
정답 확인

정답 ①

84번
업무영향분석 시 고려해야 할 내용으로 가장 거리가 먼 것 은?
  1. ① 복구 정확성, 비상시 의무사항 수행, 대체 백업 사이트의 처리 역량 검증
  2. ② 사건 발생 이후 시간이 경과함에 따라 손해 혹은 손실이 점증되는 정도
  3. ③ 최소한의 운영에 필요한 직원, 시설, 서비스를 복구하는 데 소요되는 시간
  4. ④ 수입상실, 추가적 비용부담, 신용상실 등과 같은 형태의 손실
정답 확인

정답 ①

85번
정량적 위험분석 기법에 해당하는 것은?
  1. ① 델파이법
  2. ② 시나리오법
  3. ③ 순위결정법
  4. ④ 확률분포법
정답 확인

정답 ④

86번
다음 보기의 ㉠, ㉡에 들어가야 할 단어로 적합한 것은?
정보보안기사 2017년 1회 86번 문제 그림
  1. ① ㉠ 보안, ㉡ 승인
  2. ② ㉠ 배치, ㉡ 허가
  3. ③ ㉠ 인증, ㉡ 인가
  4. ④ ㉠ 검토, ㉡ 확인
정답 확인

정답 ③

87번
개인정보보호법과 연관성이 가장 적은 것은?
  1. ① 개인정보의 수집, 이용, 제공 등 단계별 보호기준
  2. ② 공인인증기관의 지정 및 보호기준
  3. ③ 영상정보처리기기의 설치&운영 제한
  4. ④ 고유식별정보의 처리 제한
정답 확인

정답 ②

88번
정보보호정책 수립 시에 정보보호 목표를 선정함에 있어 고 려해야 할 사항으로 적절하지 않은 것은?
  1. ① 사용자에게 제공하는 서비스의 이점이 위협의 비중보다 크다면 정보보호관리자는 사용자들이 위험으로부터 서비 스를 안전하게 사용할 수 있도록 보호대책을 수립하여야 한다.
  2. ② 누구나 쉽게 시스템에 접근하여 사용할 수 있다면 사용 하기에 편리할 수 있도록 하여야 한다. 다만 각종위협으 로부터 완전히 노출되어 있이서 정보보호관리자는 시스 템의 안전성을 고려하는 것보다는 시스템 사용의 용이성 을 최우선과제로 선정해야한다.
  3. ③ 정보보호정책의 적용 영역은 정보기술 , 저장된 정보, 기 술에 의해 조직된 정보의 모든 형태를 포함한다.
  4. ④ 정보보호를 하기 위해서는 비용이 많이 소요되므로 프라 이버시 침해에 따른 손실, 서비스 침해에 따른 손실 등 을 고려하여 신중하게 결정해야 한다.
정답 확인

정답 ②

89번
위험분석 방법론으로 적절히 짝지은 것은?
정보보안기사 2017년 1회 89번 문제 그림
  1. ① ㉠ 확률분포법, ㉡ 순위결정법
  2. ② ㉠ 시나리오법, ㉡ 델파이법
  3. ③ ㉠ 델파이법, ㉡ 확률분포법
  4. ④ ㉠ 순위결정법, ㉡ 시나리오법
정답 확인

정답 ②

90번
개인정보영향평가 시 반드시 고려할 사항이 아닌 것은?
  1. ① 처리하는 개인정보의 수
  2. ② 개인정보 취급자의 인가 여부
  3. ③ 개인정보의 제3자 제공 여부
  4. ④ 정보주체의 권리를 해할 가능성 및 그 위협
정답 확인

정답 ②

91번
주요 정보S신기반시설에 대한 취약점 분석 평가를 수행할 수 있는 기관이 아닌 것은?
  1. ① 한국인터넷진흥원
  2. ② 정보보호 전문서비스 기업
  3. ③ 한국전자통신연구원
  4. ④ 한국정보화진홍원
정답 확인

정답 ④

92번
개인정보보호법에서 정의하는 개인정보을 수집할 경우에 해 당되지 않는 것은?
  1. ① 정보주체의 동의을 받는 경우
  2. ② 법률에 특별한 규정이 있거나 법령상 의무를 준수하기 위하여 불가피한 경우
  3. ③ 정보주체와의 계약의 체결 및 이행을 위하여 불가피하게 필요한 경우
  4. ④ 정보주체의 정당한 이익을 달성하기 위하여 필요한 경우 로서 명백하게 개인정보처리자의 권리보다 우선하는 경 우
정답 확인

정답 ④

93번
다음 지문이 설명하는 인증제도는?
정보보안기사 2017년 1회 93번 문제 그림
  1. ① CC(Common Criteria)
  2. ② ITSEC
  3. ③ BS7799
  4. ④ ISMS
정답 확인

정답 ①

94번
"개인정보 보호법"에서 개인정보의 파기 및 보존 시 가장 적 절하지 않은 경우는?
  1. ① 개인정보의 이용목적이 달성될 때에는 즉시 파기하여야 한다.
  2. ② 개인정보 삭제 시 만일의 경우에 대비하여 일정기간 보 관한다.
  3. ③ 개인정보를 파기하지 않고 보관할 시에는 다른 개인정보 와 분리하여 저장 • 관리한다.
  4. ④ 전자적 파일 형태인 경우, 복원이 불가능한 방법으로 영 구 삭제한다.
정답 확인

정답 ②

95번
다음 중 공인인증기관이 발급하는 공인인증서에 포함되어야 하는 사항이 아닌 것은 무엇인가?
  1. ① 가입자의 전자서명검증정보
  2. ② 공인인증서 비밀빈호
  3. ③ 가입자와 공인인증기관이 이용하는 전자서명방식
  4. ④ 공인인증기관의 명칭 등 공인인증기관을 확인할 수 있는 정보
정답 확인

정답 ②

96번
전자서명법에서 규정하고 있는 용어에 대한 설명 중 옳지 않은 것은?
  1. ① 전자서명 정보는 전자서명 생성정보가 가입자에게 유일 하게 속한다는 사실을 확인하고 이를 증명하는 전자적 정보를 말한다.
  2. ② 전자서명은 서명자를 확인하고 서명자가 해당 전자문서 에 서명하였음을 나타내는 데 이용하기 위하여 전자문서 에 첨부되거나 논리적으로 결합된 전자적 형태의 정보를 말한다.
  3. ③ 인증은 전자서명 생성정보가 가입자에게 유일하게 속한 다는 사실을 확인하고 이를 증명하는 행위를 말한다.
  4. ④ 전자문서는 정보 처리 시스템에 의하여 전자적 형태로 작성되어 송신 또는 수신되거나 저장된 정보를 말한다.
정답 확인

정답 ①

97번
다음 중 아래에 대한 설명으로 가장 적합한 것은7
정보보안기사 2017년 1회 97번 문제 그림
  1. ① 위험분석서
  2. ② 정보보호정책서
  3. ③ 업무연속성계획서
  4. ④ 업무영향평가서
정답 확인

정답 ②

98번
다음 업무 연속성 계획을 개발하는데 요구되는 다섯단계를 차례로 나열한 것은?
정보보안기사 2017년 1회 98번 문제 그림
  1. ① ㉠-㉡-㉢-㉣-㉤
  2. ② ㉠-㉡-㉣-㉢-㉤
  3. ③ ㉠-㉢-㉣-㉡-㉤
  4. ④ ㉠-㉢-㉡-㉣-㉤
정답 확인

정답 ④

99번
개인정보의 안정성 확보조치 기준(고시)의 제7조(개인정보의 암호화)에 따라 반드시 암호화하여 저장해야하는 개인정보 가 아닌 것은?
  1. ① 비밀전호
  2. ② 고유식별번호
  3. ③ 바이오 정보
  4. ④ 전화번호
정답 확인

정답 ④

100번
아래 내용에 대한 설명으로 가장 적합한 것은?
정보보안기사 2017년 1회 100번 문제 그림
  1. ① 위험분석
  2. ② 사업영향평가
  3. ③ 업무연속싱계획
  4. ④ 재난복구계획 종이 문제집이 아닌 인터넷으로 문제를 풀고 자동으로 채점하며 모의고사, 오답 노트, 해설까지 제공하는 무료 기출문제 학습 프로그램으로 실제 시험에서 사용하는 OMR 형식의 CBT를 제공합니다. PC 버전 및 모바일 버전 완벽 연동 교사용/학생용 관리기능도 제공합니다. 최신 수정된(오타, 오답, 규정변경) 자료와 해설은
정답 확인

정답 ②

이전 회차2016년 2회 다음 회차2017년 2회

정보보안기사의 다른 회차

2023년 1회
2023-03-11 · 100문항
2022년 2회
2022-06-25 · 99문항
2022년 1회
2022-03-13 · 100문항
2021년 2회
2021-09-04 · 99문항
2021년 1회
2021-03-27 · 99문항
2020년 2회
2020-09-05 · 99문항
2020년 1회
2020-05-30 · 99문항
2019년 2회
2019-09-07 · 100문항
2019년 1회
2019-03-23 · 100문항
2018년 2회
2018-09-08 · 100문항
2018년 1회
2018-03-31 · 99문항
2017년 2회
2017-09-09 · 100문항
2017년 1회
2017-03-25 · 100문항
2016년 2회
2016-09-24 · 99문항
2016년 1회
2016-04-02 · 100문항
2015년 2회
2015-09-19 · 100문항
2015년 1회
2015-03-28 · 100문항
2014년 2회
2014-09-27 · 100문항
2014년 1회
2014-04-05 · 100문항
2013년 1회
2013-10-26 · 99문항