9급 국가직 공무원 정보보호론 2017년 1회 기출문제

2017-04-08 시행 · 20문항

이 회차 문제 풀기 →
1번
컴퓨터 시스템 및 네트워크 자산에 대한 위협 중에서 기밀성 침해에 해당하는 것은?
  1. ① 장비가 불능 상태가 되어 서비스가 제공되지 않음
  2. ② 통계적 방법으로 데이터 내용이 분석됨
  3. ③ 새로운 파일이 허위로 만들어짐
  4. ④ 메시지가 재정렬됨
정답 확인

정답 ②

2번
공개키기반구조(PKI)에서 관리나 보안상의 문제로 폐기된 인 증서들의 목록은?
  1. ① Online Certificate Status Protocol
  2. ② Secure Socket Layer
  3. ③ Certificate Revocation List
  4. ④ Certification Authority
정답 확인

정답 ③

3번
AES 알고리즘의 블록크기와 키길이에 대한 설명으로 옳은 것은?
  1. ① 블록크기는 64비트이고 키길이는 56비트이다.
  2. ② 블록크기는 128비트이고 키길이는 56비트이다.
  3. ③ 블록크기는 64비트이고 키길이는 128/192/256비트이다.
  4. ④ 블록크기는 128비트이고 키길이는 128/192/256비트이다.
정답 확인

정답 ④

4번
우리나라 국가 표준으로 지정되었으며 경량 환경 및 하드웨 어 구현에서의 효율성 향상을 위해 개발된 128비트 블록암호 알고리즘은?
  1. ① IDEA
  2. ② 3DES
  3. ③ HMAC
  4. ④ ARIA
정답 확인

정답 ④

5번
‘정보시스템과 네트워크의 보호를 위한 OECD 가이드라인’ (2002)에서 제시한 원리(principle) 중 “참여자들은 정보시스 템과 네트워크 보안의 필요성과 그 안전성을 향상하기 위하 여 할 수 있는 사항을 알고 있어야 한다.”에 해당하는 것은?
  1. ① 인식(Awareness)
  2. ② 책임(Responsibility)
  3. ③ 윤리(Ethics)
  4. ④ 재평가(Reassessment)
정답 확인

정답 ①

6번
정보통신망 이용촉진 및 정보보호 등에 관한 법률 상 정보통 신 서비스 제공자등이 이용자 개인정보의 국외 이전을 위한 동의 절차에서 이용자에게 고지해야 할 사항에 해당하지 않 는 것은?
  1. ① 이전되는 개인정보 항목
  2. ② 개인정보가 이전되는 국가, 이전일시 및 이전방법
  3. ③ 개인정보를 이전받는 자의 개인정보 이용 목적 및 보유? 이용 기간
  4. ④ 개인정보를 이전하는 자의 성명(법인인 경우는 명칭 및 정보 관리책임자의 연락처)
정답 확인

정답 ④

7번
IPSec에서 두 컴퓨터 간의 보안 연결 설정을 위해 사용되는 것은?
  1. ① Authentication Header
  2. ② Encapsulating Security Payload
  3. ③ Internet Key Exchange
  4. ④ Extensible Authentication Protocol
정답 확인

정답 ③

8번
다음 설명에 해당하는 것은?
  1. ① Web Shell
  2. ② Ransomware
  3. ③ Honeypot
  4. ④ Stuxnet
정답 확인

정답 ②

9번
개인정보 보호법 시행령 상 개인정보처리자가 하여야 하는 안전성 확보 조치에 해당하지 않는 것은?
  1. ① 개인정보의 안전한 처리를 위한 내부 관리계획의 수립?시 행
  2. ② 개인정보가 정보주체의 요구를 받아 삭제되더라도 이를 복구 또는 재생할 수 있는 내부 방안 마련
  3. ③ 개인정보를 안전하게 저장?전송할 수 있는 암호화 기술의 적용 또는 이에 상응하는 조치
  4. ④ 개인정보 침해사고 발생에 대응하기 위한 접속기록의 보 관 및 위조?변조 방지를 위한 조치
정답 확인

정답 ②

10번
공개키 암호시스템에 대한 설명 중 ㉠∼㉢에 들어갈 말로 옳게 짝지어진 것은? (순서대로 ㉠, ㉡, ㉢)
9급 국가직 공무원 정보보호론 2017년 1회 10번 문제 그림
  1. ① ElGamal 암호시스템, DSS, RSA 암호시스템
  2. ② Knapsack 암호시스템, ECC, RSA 암호시스템
  3. ③ Knapsack 암호시스템, DSS, Rabin 암호시스템
  4. ④ ElGamal 암호시스템, ECC, Rabin 암호시스템
정답 확인

정답 ④

11번
가상사설망에서 사용되는 프로토콜이 아닌 것은?
  1. ① L2F
  2. ② PPTP
  3. ③ TFTP
  4. ④ L2TP
정답 확인

정답 ③

12번
메모리 영역에 비정상적인 데이터나 비트를 채워 시스템의 정상적인 동작을 방해하는 공격 방식은?
  1. ① Spoofing
  2. ② Buffer overflow
  3. ③ Sniffing
  4. ④ Scanning
정답 확인

정답 ②

13번
시스템과 관련한 보안기능 중 적절한 권한을 가진 사용자를 식별하기 위한 인증 관리로 옳은 것은?
  1. ① 세션 관리
  2. ② 로그 관리
  3. ③ 취약점 관리
  4. ④ 계정 관리
정답 확인

정답 ④

14번
무선랜을 보호하기 위한 기술이 아닌 것은?
  1. ① WiFi Protected Access Enterprise
  2. ② WiFi Rogue Access Points
  3. ③ WiFi Protected Access
  4. ④ Wired Equivalent Privacy
정답 확인

정답 ②

15번
다음 정보통신 관계 법률의 목적에 대한 설명으로 옳지 않 은 것은?
  1. ① [정보통신기반 보호법] 은 전자적 침해행위에 대비하여 주요정보통신기반시설의 보호에 관한 대책을 수립?시행 함 으로써 동 시설을 안정적으로 운영하도록 하여 국가 의 안전과 국민 생활의 안정을 보장하는 것을 목적으로 한다.
  2. ② [전자서명법] 은 전자문서의 안전성과 신뢰성을 확보하 고 그 이용을 활성화하기 위하여 전자서명에 관한 기본 적인 사항을 정함으로써 국가사회의 정보화를 촉진하고 국민생활의 편익을 증진함을 목적으로 한다.
  3. ③ [통신비밀보호법] 은 통신 및 대화의 비밀과 자유에 대 한 제한은 그 대상을 한정하고 엄격한 법적절차를 거치 도록 함으로써 통신비밀을 보호하고 통신의 자유를 신장 함을 목적으로 한다.
  4. ④ [정보통신산업 진흥법] 은 정보통신망의 이용을 촉진하 고 정보통신서비스를 이용하는 자의 개인정보를 보호함 과 아울러 정보통신망을 건전하고 안전하게 이용할 수 있는 환경을 조성하여 국민생활의 향상과 공공복리의 증 진에 이바지함을 목적으로 한다.
정답 확인

정답 ④

16번
위험분석 및 평가방법론 중 성격이 다른 것은?
  1. ① 확률 분포법
  2. ② 시나리오법
  3. ③ 순위결정법
  4. ④ 델파이법
정답 확인

정답 ①

17번
보안 침해 사고에 대한 설명으로 옳은 것은?
  1. ① 크라임웨어는 온라인상에서 해당 소프트웨어를 실행하는 사용자가 알지 못하게 불법적인 행동 및 동작을 하도록 만들어진 프로그램을 말한다.
  2. ② 스니핑은 적극적 공격으로 백도어 등의 프로그램을 사용 하여 네트워크상의 남의 패킷 정보를 도청하는 해킹 유 형의 하나이다.
  3. ③ 파밍은 정상적으로 사용자들이 접속하는 도메인 이름과 철자가 유사한 도메인 이름을 사용하여 위장 홈페이지를 만든 뒤 사용자로 하여금 위장된 사이트로 접속하도록 한 후 개인 정보를 빼내는 공격 기법이다.
  4. ④ 피싱은 해당 사이트가 공식적으로 운영하고 있던 도메인 자체를 탈취하는 공격 기법이다.
정답 확인

정답 ①

18번
다음 설명에 해당하는 것은?
9급 국가직 공무원 정보보호론 2017년 1회 18번 문제 그림
  1. ① Whitebox
  2. ② Sandbox
  3. ③ Middlebox
  4. ④ Bluebox
정답 확인

정답 ②

19번
각 주체가 각 객체에 접근할 때마다 관리자에 의해 사전에 규정된 규칙과 비교하여 그 규칙을 만족하는 주체에게만 접 근 권한을 부여하는 기법은?
  1. ① Mandatory Access Control
  2. ② Discretionary Access Control
  3. ③ Role Based Access Control
  4. ④ Reference Monitor
정답 확인

정답 ①

20번
임의로 발생시킨 데이터를 프로그램의 입력으로 사용하여 소프트웨어의 안전성 및 취약성 등을 검사하는 방법은?
  1. ① Reverse Engineering
  2. ② Canonicalization
  3. ③ Fuzzing
  4. ④ Software Prototyping 종이 문제집이 아닌 인터넷으로 문제를 풀고 자동으로 채점하며 모의고사, 오답 노트, 해설까지 제공하는 무료 기출문제 학습 프 로그램으로 실제 시험에서 사용하는 OMR 형식의 CBT를 제공합 니다. PC 버전 및 모바일 버전 완벽 연동 교사용/학생용 관리기능도 제공합니다. 에서 확인하세요.
정답 확인

정답 ③

이전 회차2016년 1회 다음 회차2018년 1회

9급 국가직 공무원 정보보호론의 다른 회차

2025년 1회
2025-04-05 · 18문항
2024년 1회
2024-03-23 · 19문항
2023년 1회
2023-04-08 · 18문항
2022년 1회
2022-04-02 · 20문항
2021년 1회
2021-04-17 · 18문항
2020년 1회
2020-07-11 · 20문항
2019년 1회
2019-04-06 · 20문항
2018년 1회
2018-04-07 · 20문항
2017년 1회
2017-04-08 · 20문항
2016년 1회
2016-04-09 · 20문항
2015년 1회
2015-04-18 · 20문항
2014년 1회
2014-04-19 · 20문항