9급 국가직 공무원 네트워크보안 2020년 1회 기출문제

2020-07-11 시행 · 20문항

이 회차 문제 풀기 →
1번
전송 과정에서 발생한 데이터 오류를 검출하고 검출된 오류 를 정정할 수 있는 것은?
  1. ① BCD 코드
  2. ② 단일 패리티 비트
  3. ③ 해밍(Hamming) 코드
  4. ④ 체크섬
정답 확인

정답 ③

2번
방화벽과 침입탐지시스템의 장점을 결합한 네트워크 보안 장 비로, 트래픽 모니터링과 유해 트래픽 차단을 목적으로 하는 것은?
  1. ① Honey Pot
  2. ② IPS
  3. ③ NAC
  4. ④ DMZ
정답 확인

정답 ②

3번
다음에서 설명하는 SSL 프로토콜은?
9급 국가직 공무원 네트워크보안 2020년 1회 3번 문제 그림
  1. ① Alert Protocol
  2. ② Record Protocol
  3. ③ Handshake Protocol
  4. ④ Change Cipher Spec Protocol
정답 확인

정답 ②

4번
IPsec의 SA(Security Association)을 생성하기 위한 키 관리 방식은?
  1. ① EAPOL
  2. ② OSPF
  3. ③ DKIM
  4. ④ IKE
정답 확인

정답 ④

5번
163.152.175.62/26이 클래스 없는 주소(classless address) 로 주어졌다. 해당 IP 주소가 속한 네트워크에 대한 설명으로 옳은 것만을 모두 고르면?
9급 국가직 공무원 네트워크보안 2020년 1회 5번 문제 그림
  1. ① ㄱ, ㄴ
  2. ② ㄱ, ㄹ
  3. ③ ㄴ, ㄷ
  4. ④ ㄷ, ㄹ
정답 확인

정답 ②

6번
다음은 SSL 프로토콜에서 쌍방이 응용 데이터를 전송하기 전 에, 인증 및 키 합의를 위하여 교환한 메시지의 일부를 나타 낸 것이다. 메시지가 발생하는 순서를 바르게 나열한 것은? (단, 순서 중간에 다른 메시지가 포함될 수 있음)
9급 국가직 공무원 네트워크보안 2020년 1회 6번 문제 그림
  1. ① ㄱ→ㄴ→ㄷ
  2. ② ㄱ→ㄷ→ㄴ
  3. ③ ㄴ→ㄱ→ㄷ
  4. ④ ㄴ→ㄷ→ㄱ
정답 확인

정답 ③

7번
IEEE 802.11i의 키 관리에 대한 다음 설명에서 (가)~(다)에 들어갈 용어를 바르게 연결한 것은?(순서대로 (가), (나), (다))
  1. ① PMK, PTK, TK
  2. ② PMK, TK, PTK
  3. ③ PTK, PMK, TK
  4. ④ PTK, TK, PMK
정답 확인

정답 ①

8번
방화벽 유형의 하나인 응용 레벨 게이트웨이에 대한 설명으 로 옳은 것은?
  1. ① 외부 네트워크와 내부 네트워크 간의 직접적인 패킷 교환 을 허용한다.
  2. ② OSI 참조 모델의 응용 계층에서 동작하며 여러 응용 서비 스에 대하여 하나의 프록시로 구현된다.
  3. ③ 단순 패킷 필터링 방식에 패킷들의 상태 정보를 관리하는 기능이 추가된 것이다.
  4. ④ 응용 프로그램 수준의 트래픽을 기록하고 감시하기가 용 이하며, 추가로 사용자 인증과 같은 부가 서비스를 지원 할 수 있다.
정답 확인

정답 ④

9번
TCP RFC 793을 준수하는 시스템의 닫혀 있는 포트에 대하 여 TCP FIN, NULL, Xmas 스캔을 한 경우 시스템의 반응으 로 옳은 것은?
  1. ① ICMP 도달 불가능 오류 메시지
  2. ② 아무 응답 없음
  3. ③ RST
  4. ④ RST+ACK
정답 확인

정답 ③

10번
SNMP(Simple Network Management Protocol)에 대한 설 명으로 옳지 않은 것은?
  1. ① 관리자는 GetRequest와 같은 메시지를 에이전트에 보내 서 에이전트의 정보를 요구한다.
  2. ② 에이전트는 비정상적인 상황을 관리자에게 경고하기 위 하여 Trap 메시지를 관리자에 보냄으로써 관리 과정에 기여할 수 있다.
  3. ③ TCP/IP 프로토콜을 사용하는 인터넷에서 장치를 관리하 기 위한 것으로, UDP 포트 161번과 162번을 사용한다.
  4. ④ MIB는 객체의 이름을 붙이고 객체의 유형을 정의하며, 객체와 값을 부호화하는 등의 일반적인 규칙을 정의한 다.
정답 확인

정답 ④

11번
IPv4 헤더의 필드 중, IP 패킷이 방문할 수 있는 최대 라우 터 수를 제한하기 위한 것은?
  1. ① Time To Live
  2. ② Fragment Offset
  3. ③ Header Checksum
  4. ④ Flags
정답 확인

정답 ①

12번
TCP 포트 번호 143을 사용하는 메일 접속 프로토콜로, 사 용자가 폴더를 생성하고 폴더에 메시지를 할당하는 기능을 제공하는 것은?
  1. ① HTTP
  2. ② SMTP
  3. ③ POP3
  4. ④ IMAP
정답 확인

정답 ④

13번
ICMP Echo Request 패킷을 브로드캐스트 주소로 전송하여 많은 양의 응답 패킷이 공격 대상으로 전송되게 하는 서비 스 거부 공격은?
  1. ① Ping of Death
  2. ② SYN Flooding
  3. ③ Smurf
  4. ④ Land
정답 확인

정답 ③

14번
IPsec 터널 모드를 사용하는 VPN(Virtual Private Network) 에 대한 설명으로 옳지 않은 것은?
  1. ① 인터넷과 같은 공중망을 이용하여 사설망의 효과를 얻기 위한 기술이다.
  2. ② 내부 네트워크의 호스트는 보안 게이트웨이를 거쳐서 통 신함으로써 자신의 본래 IP 주소를 외부 네트워크에 노 출하지 않는다.
  3. ③ 내부 IPv4 패킷의 전체를 암호화하고 선택적으로 인증할 수 있다.
  4. ④ IPv6의 경우에는 New IP Header를 사용하지 않고, 본래 헤더를 그대로 사용한다.
정답 확인

정답 ④

15번
커버로스 버전 4의 메시지 교환 중, 클라이언트(C)가 서버 (V)의 서비스를 얻기 위해 티켓발행서버(TGS)에게 보내는 메시지에 포함되지 않는 것은?
  1. ① C가 인증서버(AS)로부터 받은 티켓
  2. ② V의 식별자
  3. ③ C와 V가 사용할 공유비밀키
  4. ④ C와 TGS의 세션키로 암호화된 타임스탬프
정답 확인

정답 ③

16번
사설 주소를 이용하는 내부 네트워크를 인터넷에 연결하는 NAT(Network Address Translation) 라우터에 대한 설명으 로 옳지 않은 것은?
  1. ① 여러 개의 사설 주소는 내부 통신을 위하여 사용하고, 한 개 이상의 전역 인터넷 주소는 외부 통신을 위하여 사용하도록 해 준다.
  2. ② 변환 테이블을 이용하여 내부에서 외부로 전송하고자 하 는 모든 패킷의 발신지 주소를 전역 주소로 변환해 준 다.
  3. ③ 외부 인터넷에서 라우터뿐만 아니라 사설 주소를 사용하 는 호스트를 식별할 수 있다.
  4. ④ 내부 네트워크 호스트와 외부 서버 프로그램들이 다대다 관계를 가질 수 있도록, 변환 테이블에는 IP 주소 외에 전송 계층의 포트 번호와 같은 추가적인 정보가 포함될 수 있다.
정답 확인

정답 ③

17번
ARP에 대한 설명으로 옳지 않은 것은?
  1. ① 호스트와 라우터는 IP 주소와 MAC 주소의 매핑 정보를 캐시 테이블에 가지고 있다.
  2. ② 캐시 테이블 정보를 공격자 호스트의 MAC 주소로 업데 이트하게 하는 ARP 스푸핑 공격을 통해 스니핑이 발생 할 수 있다.
  3. ③ 한 호스트의 캐시 테이블은 서브넷상의 모든 호스트와 라우터에 대한 엔트리를 가지고 있어야 한다.
  4. ④ ARP의 요청은 브로드캐스트되고, 응답은 유니캐스트된 다.
정답 확인

정답 ③

18번
TCP의 3-Way Handshaking을 통한 서버와의 연결 설정 과 정에서, 연결에 성공한 클라이언트 측의 연결 상태 천이 다 이어그램상의 상태 변화의 순서를 바르게 나열한 것은?
  1. ① CLOSED→SYN_RCVD→ESTABLISHED
  2. ② CLOSED→SYN_SENT→ESTABLISHED
  3. ③ LISTEN→SYN_RCVD→ESTABLISHED
  4. ④ LISTEN→SYN_SENT→ESTABLISHED
정답 확인

정답 ②

19번
IDS의 오용 탐지(misuse detection) 기법에 대한 설명으로 옳은 것은?
  1. ① 이미 발견되어 알려진 공격 패턴과 일치하는지를 검사하 여 침입을 탐지한다.
  2. ② 오탐률이 높지만 새로운 공격 기법을 포함한 광범위한 공격을 탐지할 수 있다.
  3. ③ 정상적이고 평균적인 상태의 범주를 벗어나 상대적으로 급격한 변화를 일으키거나 확률이 낮은 일이 발생할 경 우에 침입 탐지를 알린다.
  4. ④ 데이터 마이닝 등을 활용하여 수집한 다양한 정보를 분 석하므로 많은 학습 시간이 소요된다.
정답 확인

정답 ①

20번
IPsec의 ESP에서 재전송 공격(replay attack)을 방지하기 위해 사용하는 것은?
  1. ① Sequence Number
  2. ② SPI(Security Parameters Index)
  3. ③ ICV(Integrity Check Value)
  4. ④ Next Header 종이 문제집이 아닌 인터넷으로 문제를 풀고 자동으로 채점하며 모의고사, 오답 노트, 해설까지 제공하는 무료 기출문제 학습 프 로그램으로 실제 시험에서 사용하는 OMR 형식의 CBT를 제공합 니다. PC 버전 및 모바일 버전 완벽 연동 교사용/학생용 관리기능도 제공합니다. 에서 확인하세요.
정답 확인

정답 ①

이전 회차2019년 1회 다음 회차2021년 1회

9급 국가직 공무원 네트워크보안의 다른 회차

2025년 1회
2025-04-05 · 16문항
2024년 1회
2024-03-23 · 13문항
2023년 1회
2023-04-08 · 20문항
2022년 1회
2022-04-02 · 20문항
2021년 1회
2021-04-17 · 19문항
2020년 1회
2020-07-11 · 20문항
2019년 1회
2019-04-06 · 20문항
2018년 1회
2018-04-07 · 20문항
2017년 1회
2017-04-08 · 20문항
2016년 1회
2016-04-09 · 20문항