9급 국가직 공무원 네트워크보안 2024년 1회 기출문제

2024-03-23 시행 · 13문항

이 회차 문제 풀기 →
1번
공격자가 ARP 스푸핑 공격으로 위조하려는 것은?
  1. ① Port 번호
  2. ② ICMP 에코 요청 패킷
  3. ③ MAC 주소
  4. ④ DNS 응답 메시지
정답 확인

정답 ③

2번
route 명령으로 얻은 라우팅 테이블 정보와 같은 결과물을 출력할 수 있는 것은?
  1. ① traceroute
  2. ② tcpdump
  3. ③ netstat
  4. ④ ping
정답 확인

정답 ③

3번
다음에서 설명하는 것은?
9급 국가직 공무원 네트워크보안 2024년 1회 3번 문제 그림
  1. ① NAT(Network Address Translation)
  2. ② DMZ(Demilitarized Zone)
  3. ③ VPN(Virtual Private Network)
  4. ④ PAN(Personal Area Network)
정답 확인

정답 ②

5번
HTTP 버전 1.1에서 정의된 메소드의 설명으로 옳지 않은 것 은?
  1. ① POST는 서버가 클라이언트에게 문서를 전달하는 데 사용 한다.
  2. ② GET은 클라이언트가 서버에게 문서를 요청할 때 사용한 다.
  3. ③ HEAD는 클라이언트가 문서 자체가 아니라 문서에 대한 정보를 원할 때 사용한다.
  4. ④ TRACE는 클라이언트가 검사 목적으로 서버에게 정보 반 환을 요청하는 데 사용한다.
정답 확인

정답 ①

6번
DNS 스푸핑 공격의 순서를 바르게 나열한 것은?
  1. ① (가)→(나)→(다)
  2. ② (나)→(가)→(다)
  3. ③ (나)→(다)→(가)
  4. ④ (다)→(나)→(가)
정답 확인

정답 ④

7번
서버가 클라이언트로부터 받은 비밀키에 대하여 여러 번 해 시 함수를 적용하여 얻은 해시 체인으로 일회용 비밀번호 (OTP)를 생성하는 것은?
  1. ① S/KEY 방식
  2. ② 시간 동기화 방식
  3. ③ 이벤트 동기화 방식
  4. ④ 챌린지-응답 방식
정답 확인

정답 ①

8번
WPA(Wi-Fi Protected Access)에 대한 설명으로 옳지 않은 것은?
  1. ① WPA는 WEP의 보안 취약점을 보완하기 위해 제안되었다.
  2. ② WPA의 TKIP는 암호 알고리즘으로 AES를 사용한다.
  3. ③ WPA-EAP는 인증을 위해서 RADIUS 서버를 이용할 수 있다.
  4. ④ WPA-PSK는 사전에 공유된 비밀키를 사용한다.
정답 확인

정답 ②

9번
DoS 공격 방식에 대한 설명으로 옳지 않은 것은?
  1. ① 스머프(Smurf) 공격은 발신지 주소가 거짓으로 조작된 ICMP 패킷을 받은 네트워크의 많은 컴퓨터들이 발신지 주소로 응답을 보내게 하여 트래픽 범람을 일으키는 것이 다.
  2. ② 티어드롭(Teardrop) 공격은 IP 패킷 헤더 정보를 조작해 서 패킷 조각(fragment)이 중첩되도록 보내어 이를 전달 받은 시스템의 IP 패킷 재조합 과정에서 오류를 발생시킨 다.
  3. ③ 슬로로리스(Slowloris) 공격은 HTTP 메시지 헤더의 Content-Length 필드에 임의의 큰 값을 설정하여 웹 서 버가 클라이언트에서 해당 크기의 메시지를 전송할 때까 지 연결을 유지하게 함으로써 정상적인 사용자의 접속을 받아들일 수 없게 하는 것이다.
  4. ④ HTTP GET 플러딩 공격은 정상적인 TCP 세션과 함께 정 상적으로 보이는 과도한 HTTP GET을 요청받은 웹 서버 에 과부하가 걸리게 한다.
정답 확인

정답 ③

12번
SSL/TLS 핸드셰이크 프로토콜에서 클라이언트가 보내는 client_hello 메시지에 포함되지 않는 것은?
  1. ① 난수
  2. ② 클라이언트가 지원하는 암호 그룹(Cipher Suite) 목록
  3. ③ 클라이언트가 지원하는 압축 방식 목록
  4. ④ 인증서
정답 확인

정답 ④

15번
암호 알고리즘에 대한 설명으로 옳지 않은 것은?
  1. ① SEED는 128비트의 블록 암호 알고리즘이며, SEED 128 과 SEED 256의 키 길이는 각각 128비트와 256비트이 다.
  2. ② HIGHT는 경량 환경 및 하드웨어의 효율성 향상을 위해 개발된 128비트의 블록 암호 알고리즘이다.
  3. ③ DES는 64비트의 블록 암호 알고리즘으로 16라운드로 구 성되어 있다.
  4. ④ LEA는 국내에서 개발된 128비트의 블록 암호 알고리즘 으로 128비트, 192비트, 256비트의 비밀키를 사용할 수 있다.
정답 확인

정답 ②

16번
HMAC에 대한 설명으로 옳지 않은 것은?
  1. ① IP 보안에서 메시지 인증 목적으로 사용된다.
  2. ② MD5, SHA-1, RIPEMD-160과 같은 해시 함수를 내장하 고 있다.
  3. ③ 비밀키를 적용한 블록 암호화와 해시 함수를 사용해서 결과를 산출한다.
  4. ④ IEEE 802.11i의 의사 난수 생성 과정에 사용된다.
정답 확인

정답 ③

17번
DNSSEC(DNS Security Extensions)에 대한 설명으로 옳지 않은 것은?
  1. ① DNS 응답 메시지에 대한 기밀성을 제공한다.
  2. ② DNS 데이터에 공개키 기반 전자서명을 추가하여 데이터 의 무결성을 제공한다.
  3. ③ DNS 응답 수신자(resolver)는 수신한 데이터에 대한 서 명을 검증한다.
  4. ④ DNSSEC는 DNS 캐시 포이즈닝 공격을 방어하도록 설계 되었다.
정답 확인

정답 ①

19번
SSH(Secure Shell)에 대한 설명으로 옳지 않은 것은?
  1. ① SSH는 안전한 원격 로그온 기능을 제공하기 위해 설계 되었다.
  2. ② 사용자 인증 프로토콜을 통해 사용자가 서버에게 인증받 는다.
  3. ③ 포트 전달을 통해 임의의 안전하지 않은 TCP 연결을 안 전한 SSH 연결로 변환시킬 수 있다.
  4. ④ 전송 계층 프로토콜은 하나의 SSH 연결을 여러 개의 논 리적 통신 채널로 다중화한다.
정답 확인

정답 ④

이전 회차2023년 1회 다음 회차2025년 1회

9급 국가직 공무원 네트워크보안의 다른 회차

2025년 1회
2025-04-05 · 16문항
2024년 1회
2024-03-23 · 13문항
2023년 1회
2023-04-08 · 20문항
2022년 1회
2022-04-02 · 20문항
2021년 1회
2021-04-17 · 19문항
2020년 1회
2020-07-11 · 20문항
2019년 1회
2019-04-06 · 20문항
2018년 1회
2018-04-07 · 20문항
2017년 1회
2017-04-08 · 20문항
2016년 1회
2016-04-09 · 20문항