9급 국가직 공무원 정보보호론 2020년 1회 기출문제

2020-07-11 시행 · 20문항

이 회차 문제 풀기 →
1번
정보보호 위험관리에 대한 설명으로 옳지 않은 것은?
  1. ① 자산은 조직이 보호해야 할 대상으로 정보, 하드웨어, 소 프트웨어, 시설 등이 해당한다.
  2. ② 위험은 자산에 손실이 발생할 가능성과 관련되어 있으나 이로 인한 부정적인 영향을 미칠 가능성과는 무관하다.
  3. ③ 취약점은 자산이 잠재적으로 가진 약점을 의미한다.
  4. ④ 정보보호대책은 위협에 대응하여 자산을 보호하기 위한 관리적, 기술적, 물리적 대책을 의미한다.
정답 확인

정답 ②

2번
공개키 암호화에 대한 설명으로 옳지 않은 것은?
  1. ① ECC(Elliptic Curve Cryptography)와 Rabin은 공개키 암 호 방식이다.
  2. ② RSA는 소인수 분해의 어려움에 기초를 둔 알고리즘이다.
  3. ③ 전자서명 할 때는 서명하는 사용자의 공개키로 암호화한 다.
  4. ④ ElGamal은 이산대수 문제의 어려움에 기초를 둔 알고리 즘이다.
정답 확인

정답 ③

3번
X.509 인증서 형식 필드에 대한 설명으로 옳은 것은?
  1. ① Issuer name-인증서를 사용하는 주체의 이름과 유효기 간 정보
  2. ② Subject name-인증서를 발급한 인증기관의 식별 정보
  3. ③ Signature algorithm ID-인증서 형식의 버전 정보
  4. ④ Serial number-인증서 발급 시 부여된 고유번호 정보
정답 확인

정답 ④

4번
일방향 해시함수를 사용하여 비밀번호를 암호화할 때 salt라 는 난수를 추가하는 이유는?
  1. ① 비밀번호 사전공격(Dictionary attack)에 취약한 문제를 해 결할 수 있다.
  2. ② 암호화된 비밀번호 해시 값의 길이를 줄일 수 있다.
  3. ③ 비밀번호 암호화의 수행 시간을 줄일 수 있다.
  4. ④ 비밀번호의 복호화를 빠르게 수행할 수 있다.
정답 확인

정답 ①

5번
윈도우 운영체제에서 TPM(Trusted Platform Module)에 대한 설명으로 옳지 않은 것은?
  1. ① TPM의 공개키를 사용하여 플랫폼 설정정보에 서명함으로 써 디지털 인증을 생성한다.
  2. ② TPM은 신뢰 컴퓨팅 그룹(Trusted Computing Group)에서 표준화된 개념이다.
  3. ③ TPM은 키 생성, 난수 발생, 암복호화 기능 등을 포함한 하드웨어 칩 형태로 구현할 수 있다.
  4. ④ TPM의 기본 서비스에는 인증된 부트(authenticated boot), 인증, 암호화가 있다.
정답 확인

정답 ①

6번
키 k에 대한 블록 암호 알고리즘 Ek, 평문블록 Mi, Z0는 초기 벡터, Zi=Ek(Zi-1)가 주어진 경우, 이때 i=1, 2, ..., n에 대 해 암호블록 Ci를 Ci=Zi⊕Mi로 계산하는 운영모드는? (단, ⊕ 는 배타적 논리합이다)
  1. ① CBC
  2. ② ECB
  3. ③ OFB
  4. ④ CTR
정답 확인

정답 ③

7번
정보보호 시스템 평가 기준에 대한 설명으로 옳은 것은?
  1. ① ITSEC의 레인보우 시리즈에는 레드 북으로 불리는 TNI(Trusted Network Interpretation)가 있다.
  2. ② ITSEC은 None부터 B2까지의 평가 등급으로 나눈다.
  3. ③ TCSEC의 EAL2 등급은 기능시험 결과를 의미한다.
  4. ④ TCSEC의 같은 등급에서는 뒤에 붙는 숫자가 클수록 보안 수준이 높다.
정답 확인

정답 ④

8번
SSL(Secure Socket Layer)의 Handshake 프로토콜에서 클라 이언트와 서버 간에 논리적 연결 수립을 위해 클라이언트가 최초로 전송하는 ClientHello 메시지에 포함되는 정보가 아닌 것은?
  1. ① 세션 ID
  2. ② 클라이언트 난수
  3. ③ 압축 방법 목록
  4. ④ 인증서 목록
정답 확인

정답 ④

9번
「개인정보 보호법」상 기본계획에 대한 조항의 일부이다. ㉠, ㉡에 들어갈 내용을 바르게 연결한 것은?(순서대로 ㉠, ㉡)
9급 국가직 공무원 정보보호론 2020년 1회 9번 문제 그림
  1. ① 1, 개인정보 보호 자율규제의 활성화
  2. ② 3, 개인정보 보호 자율규제의 활성화
  3. ③ 1, 개인정보 활용ㆍ폐지를 위한 계획
  4. ④ 3, 개인정보 활용ㆍ폐지를 위한 계획
정답 확인

정답 ②

10번
소수 p=13, 원시근 g=2, 사용자 A와 B의 개인키가 각각 3, 2일 때, Diffie-Hellman 키 교환 알고리즘을 사용하여 계 산한 공유 비밀키는?
  1. ① 6
  2. ② 8
  3. ③ 12
  4. ④ 16
정답 확인

정답 ③

11번
NIST의 AES(Advanced Encryption Standard) 표준에 따른 암호화 시 암호키(cipher key) 길이가 256비트일 때 필요한 라운드 수는?
  1. ① 8
  2. ② 10
  3. ③ 12
  4. ④ 14
정답 확인

정답 ④

12번
IPsec의 ESP(Encapsulating Security Payload)에 대한 설명 으로 옳지 않은 것은?
  1. ① 인증 기능을 포함한다.
  2. ② ESP는 암호화를 통해 기밀성을 제공한다.
  3. ③ 전송 모드의 ESP는 IP 헤더를 보호하지 않으며, 전송계 층으로부터 전달된 정보만을 보호한다.
  4. ④ 터널 모드의 ESP는 Authentication Data를 생성하기 위 해 해시 함수와 공개키를 사용한다.
정답 확인

정답 ④

13번
네트워크나 컴퓨터 시스템의 자원 고갈을 통해 시스템 성능 을 저하시키는 공격에 해당하는 것만을 모두 고르면?
  1. ① ㄱ, ㄴ
  2. ② ㄱ, ㄷ
  3. ③ ㄴ, ㄷ
  4. ④ ㄴ, ㄹ
정답 확인

정답 ①

14번
다음 설명에 해당하는 위험분석 및 평가 방법을 옳게 짝 지 은 것은?(순서대로 ㄱ, ㄴ, ㄷ)
9급 국가직 공무원 정보보호론 2020년 1회 14번 문제 그림
  1. ① 순위 결정법, 과거자료 분석법, 기준선 접근법
  2. ② 순위 결정법, 점수법, 기준선 접근법
  3. ③ 델파이법, 과거자료 분석법, 시나리오법
  4. ④ 델파이법, 점수법, 시나리오법
정답 확인

정답 ③

15번
「정보통신망 이용촉진 및 정보보호 등에 관한 법률 시행령」 제19조(국내대리인 지정 대상자의 범위)에 명시된 자가 아 닌 것은?
  1. ① 전년도(법인인 경우에는 전(前) 사업연도를 말한다) 매출 액이 1,000억 원 이상인 자
  2. ② 정보통신서비스 부전년도(법인인 경우에는 전 사업연도 를 말한다) 매출액이 100억 원 이상인 자
  3. ③ 전년도 말 기준 직전 3개월간 그 개인정보가 저장ㆍ관리 되고 있는 이용자 수가 일일평균 100만 명 이상인 자
  4. ④ 이 법을 위반하여 개인정보 침해 사건ㆍ사고가 발생하였 거나 발생할 가능성이 있는 경우로서 법 제64조제1항에 따라 방송통신위원회로부터 관계 물품ㆍ서류 등을 제출 하도록 요구받은 자
정답 확인

정답 ①

16번
다음 설명에 해당하는 악성코드 분석도구를 옳게 짝 지은 것은?(순서대로 ㄱ, ㄴ)
9급 국가직 공무원 정보보호론 2020년 1회 16번 문제 그림
  1. ① Sandbox, Process Explorer
  2. ② Sandbox, Burp Suite
  3. ③ Blackbox, IDA Pro
  4. ④ Blackbox, OllyDBG
정답 확인

정답 ①

17번
윈도우 운영체제의 계정 관리에 대한 설명으로 옳은 것은?
  1. ① 'net accounts guest /active:no' 명령은 guest 계정을 비활성화한다.
  2. ② 'net user' 명령은 시스템 내 사용자 계정정보를 나열한 다.
  3. ③ 'net usergroup' 명령은 시스템 내 사용자 그룹정보를 표 시한다.
  4. ④ 컴퓨터/도메인에 모든 접근권한을 가진 관리자 그룹인 'Admin'이 기본적으로 존재한다.
정답 확인

정답 ②

18번
커버로스(Kerberos) 프로토콜에 대한 설명으로 옳지 않은 것은?
  1. ① 양방향 인증방식의 문제점을 보완하여 신뢰하는 제3자 인증 서비스를 제공한다.
  2. ② 사용자의 패스워드를 추측하거나 캡처하지 못하도록 일 회용 패스워드를 제공한다.
  3. ③ 버전 5에서는 이전 버전과 달리 DES가 아닌 다른 암호 알고리즘을 사용할 수 있다.
  4. ④ 클라이언트는 사용자의 식별정보를 평문으로 인증 서버 (Authentication Server)에 전송한다.
정답 확인

정답 ②

19번
임의적 접근 통제(Discretionary Access Control) 모델에 대 한 설명으로 옳은 것은?
  1. ① 주체가 소유권을 가진 객체의 접근 권한을 다른 사용자 에게 부여할 수 있으며, 사용자 신원에 따라 객체의 접 근을 제한한다.
  2. ② 주체와 객체가 어떻게 상호 작용하는지를 중앙 관리자가 관리하며, 사용자 역할을 기반으로 객체의 접근을 제한 한다.
  3. ③ 주체와 객체에 각각 부여된 서로 다른 수준의 계층적인 구조의 보안등급을 비교하여 객체의 접근을 제한한다.
  4. ④ 주체가 접근할 수 있는 상위와 하위의 경계를 설정하여 해당 범위 내 임의 객체의 접근을 제한한다.
정답 확인

정답 ①

20번
「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 제45조 (정보통신망의 안정성 확보 등)에 정보보호조치에 관한 지침 에 포함되어야 할 보호조치로 명시되지 않은 것은?
  1. ① 정보의 불법 유출ㆍ위조ㆍ변조ㆍ삭제 등을 방지하기 위 한 기술적 보호조치
  2. ② 사전 정보보호대책 마련 및 보안조치 설계ㆍ구현 등을 위한 기술적 보호조치
  3. ③ 정보통신망의 지속적인 이용이 가능한 상태를 확보하기 위한 기술적ㆍ물리적 보호조치
  4. ④ 정보통신망의 안정 및 정보보호를 위한 인력ㆍ조직ㆍ경 비의 확보 및 관련 계획수립 등 관리적 보호조치 종이 문제집이 아닌 인터넷으로 문제를 풀고 자동으로 채점하며 모의고사, 오답 노트, 해설까지 제공하는 무료 기출문제 학습 프 로그램으로 실제 시험에서 사용하는 OMR 형식의 CBT를 제공합 니다. PC 버전 및 모바일 버전 완벽 연동 교사용/학생용 관리기능도 제공합니다. 에서 확인하세요.
정답 확인

정답 ②

이전 회차2019년 1회 다음 회차2021년 1회

9급 국가직 공무원 정보보호론의 다른 회차

2025년 1회
2025-04-05 · 18문항
2024년 1회
2024-03-23 · 19문항
2023년 1회
2023-04-08 · 18문항
2022년 1회
2022-04-02 · 20문항
2021년 1회
2021-04-17 · 18문항
2020년 1회
2020-07-11 · 20문항
2019년 1회
2019-04-06 · 20문항
2018년 1회
2018-04-07 · 20문항
2017년 1회
2017-04-08 · 20문항
2016년 1회
2016-04-09 · 20문항
2015년 1회
2015-04-18 · 20문항
2014년 1회
2014-04-19 · 20문항