9급 국가직 공무원 네트워크보안 2024년 1회 기출문제
2024-03-23 시행 · 13문항
이 회차 문제 풀기 →
1번
공격자가 ARP 스푸핑 공격으로 위조하려는 것은?
- ① Port 번호
- ② ICMP 에코 요청 패킷
- ③ MAC 주소
- ④ DNS 응답 메시지
정답 확인
정답 ③
2번
route 명령으로 얻은 라우팅 테이블 정보와 같은 결과물을 출력할 수 있는 것은?
- ① traceroute
- ② tcpdump
- ③ netstat
- ④ ping
정답 확인
정답 ③
3번
다음에서 설명하는 것은?
- ① NAT(Network Address Translation)
- ② DMZ(Demilitarized Zone)
- ③ VPN(Virtual Private Network)
- ④ PAN(Personal Area Network)
정답 확인
정답 ②
5번
HTTP 버전 1.1에서 정의된 메소드의 설명으로 옳지 않은 것 은?
- ① POST는 서버가 클라이언트에게 문서를 전달하는 데 사용 한다.
- ② GET은 클라이언트가 서버에게 문서를 요청할 때 사용한 다.
- ③ HEAD는 클라이언트가 문서 자체가 아니라 문서에 대한 정보를 원할 때 사용한다.
- ④ TRACE는 클라이언트가 검사 목적으로 서버에게 정보 반 환을 요청하는 데 사용한다.
정답 확인
정답 ①
6번
DNS 스푸핑 공격의 순서를 바르게 나열한 것은?
- ① (가)→(나)→(다)
- ② (나)→(가)→(다)
- ③ (나)→(다)→(가)
- ④ (다)→(나)→(가)
정답 확인
정답 ④
7번
서버가 클라이언트로부터 받은 비밀키에 대하여 여러 번 해 시 함수를 적용하여 얻은 해시 체인으로 일회용 비밀번호 (OTP)를 생성하는 것은?
- ① S/KEY 방식
- ② 시간 동기화 방식
- ③ 이벤트 동기화 방식
- ④ 챌린지-응답 방식
정답 확인
정답 ①
8번
WPA(Wi-Fi Protected Access)에 대한 설명으로 옳지 않은 것은?
- ① WPA는 WEP의 보안 취약점을 보완하기 위해 제안되었다.
- ② WPA의 TKIP는 암호 알고리즘으로 AES를 사용한다.
- ③ WPA-EAP는 인증을 위해서 RADIUS 서버를 이용할 수 있다.
- ④ WPA-PSK는 사전에 공유된 비밀키를 사용한다.
정답 확인
정답 ②
9번
DoS 공격 방식에 대한 설명으로 옳지 않은 것은?
- ① 스머프(Smurf) 공격은 발신지 주소가 거짓으로 조작된 ICMP 패킷을 받은 네트워크의 많은 컴퓨터들이 발신지 주소로 응답을 보내게 하여 트래픽 범람을 일으키는 것이 다.
- ② 티어드롭(Teardrop) 공격은 IP 패킷 헤더 정보를 조작해 서 패킷 조각(fragment)이 중첩되도록 보내어 이를 전달 받은 시스템의 IP 패킷 재조합 과정에서 오류를 발생시킨 다.
- ③ 슬로로리스(Slowloris) 공격은 HTTP 메시지 헤더의 Content-Length 필드에 임의의 큰 값을 설정하여 웹 서 버가 클라이언트에서 해당 크기의 메시지를 전송할 때까 지 연결을 유지하게 함으로써 정상적인 사용자의 접속을 받아들일 수 없게 하는 것이다.
- ④ HTTP GET 플러딩 공격은 정상적인 TCP 세션과 함께 정 상적으로 보이는 과도한 HTTP GET을 요청받은 웹 서버 에 과부하가 걸리게 한다.
정답 확인
정답 ③
12번
SSL/TLS 핸드셰이크 프로토콜에서 클라이언트가 보내는 client_hello 메시지에 포함되지 않는 것은?
- ① 난수
- ② 클라이언트가 지원하는 암호 그룹(Cipher Suite) 목록
- ③ 클라이언트가 지원하는 압축 방식 목록
- ④ 인증서
정답 확인
정답 ④
15번
암호 알고리즘에 대한 설명으로 옳지 않은 것은?
- ① SEED는 128비트의 블록 암호 알고리즘이며, SEED 128 과 SEED 256의 키 길이는 각각 128비트와 256비트이 다.
- ② HIGHT는 경량 환경 및 하드웨어의 효율성 향상을 위해 개발된 128비트의 블록 암호 알고리즘이다.
- ③ DES는 64비트의 블록 암호 알고리즘으로 16라운드로 구 성되어 있다.
- ④ LEA는 국내에서 개발된 128비트의 블록 암호 알고리즘 으로 128비트, 192비트, 256비트의 비밀키를 사용할 수 있다.
정답 확인
정답 ②
16번
HMAC에 대한 설명으로 옳지 않은 것은?
- ① IP 보안에서 메시지 인증 목적으로 사용된다.
- ② MD5, SHA-1, RIPEMD-160과 같은 해시 함수를 내장하 고 있다.
- ③ 비밀키를 적용한 블록 암호화와 해시 함수를 사용해서 결과를 산출한다.
- ④ IEEE 802.11i의 의사 난수 생성 과정에 사용된다.
정답 확인
정답 ③
17번
DNSSEC(DNS Security Extensions)에 대한 설명으로 옳지 않은 것은?
- ① DNS 응답 메시지에 대한 기밀성을 제공한다.
- ② DNS 데이터에 공개키 기반 전자서명을 추가하여 데이터 의 무결성을 제공한다.
- ③ DNS 응답 수신자(resolver)는 수신한 데이터에 대한 서 명을 검증한다.
- ④ DNSSEC는 DNS 캐시 포이즈닝 공격을 방어하도록 설계 되었다.
정답 확인
정답 ①
19번
SSH(Secure Shell)에 대한 설명으로 옳지 않은 것은?
- ① SSH는 안전한 원격 로그온 기능을 제공하기 위해 설계 되었다.
- ② 사용자 인증 프로토콜을 통해 사용자가 서버에게 인증받 는다.
- ③ 포트 전달을 통해 임의의 안전하지 않은 TCP 연결을 안 전한 SSH 연결로 변환시킬 수 있다.
- ④ 전송 계층 프로토콜은 하나의 SSH 연결을 여러 개의 논 리적 통신 채널로 다중화한다.
정답 확인
정답 ④
9급 국가직 공무원 네트워크보안의 다른 회차