9급 국가직 공무원 정보보호론 2025년 1회 기출문제

2025-04-05 시행 · 18문항

이 회차 문제 풀기 →
1번
적극적(active) 공격에 해당하는 것만을 모두 고르면?
9급 국가직 공무원 정보보호론 2025년 1회 1번 문제 그림
  1. ① ㄱ, ㄴ
  2. ② ㄱ, ㄷ
  3. ③ ㄴ, ㄹ
  4. ④ ㄷ, ㄹ
정답 확인

정답 ①

2번
전자서명이 제공하는 보안 요소가 아닌 것은?
  1. ① 메시지 무결성
  2. ② 서명자 인증
  3. ③ 서명 부인 방지
  4. ④ 메시지 기밀성
정답 확인

정답 ④

3번
흔히 'Orange Book'으로 불리며, 미국에서 제정된 보안 표준 으로 효과적인 정보보호 시스템 평가의 기준 개발과 이러한 기준에 맞게 개발된 제품들을 평가하는 데 초점을 두고 있는 정보 보안 평가 기준은?
  1. ① CC
  2. ② PIMS
  3. ③ ITSEC
  4. ④ TCSEC
정답 확인

정답 ④

4번
다음에서 설명하는 보안 모델은?
9급 국가직 공무원 정보보호론 2025년 1회 4번 문제 그림
  1. ① Bell-LaPadula
  2. ② Biba
  3. ③ Clark-Wilson
  4. ④ Lattice
정답 확인

정답 ③

5번
다음에서 설명하는 정보보호의 목표에 해당하는 것은?
9급 국가직 공무원 정보보호론 2025년 1회 5번 문제 그림
  1. ① 기밀성
  2. ② 가용성
  3. ③ 무결성
  4. ④ 책임추적성
정답 확인

정답 ②

6번
「개인정보 보호법」에서 규정하고 있는 개인정보에 해당하지 않는 것은?
  1. ① 성명
  2. ② 주민등록번호
  3. ③ 영상 등을 통하여 개인을 알아볼 수 있는 정보
  4. ④ 사망자에 대한 정보
정답 확인

정답 ④

7번
다음에서 설명하는 기술은?
  1. ① ARP
  2. ② IPS
  3. ③ NAT
  4. ④ VLAN
정답 확인

정답 ③

8번
다음과 같은 과정으로 진행되는 공격은?
9급 국가직 공무원 정보보호론 2025년 1회 8번 문제 그림
  1. ① Smurf
  2. ② 중간자(MITM)
  3. ③ Sniffing
  4. ④ Slowloris
정답 확인

정답 ②

10번
「개인정보 보호법」 제3조(개인정보 보호 원칙)상 개인정보 보호 원칙으로 옳지 않은 것은?
  1. ① 개인정보처리자는 개인정보를 익명 또는 가명으로 처리 하여도 개인정보 수집목적을 달성할 수 있는 경우 가명 처리가 가능한 경우에는 가명에 의하여, 가명처리로 목 적을 달성할 수 없는 경우에는 익명에 의하여 처리될 수 있도록 하여야 한다.
  2. ② 개인정보처리자는 개인정보의 처리 목적을 명확하게 하 여야 하고 그 목적에 필요한 범위에서 최소한의 개인정 보만을 적법하고 정당하게 수집하여야 한다.
  3. ③ 개인정보처리자는 개인정보의 처리 목적에 필요한 범위 에서 개인정보의 정확성, 완전성 및 최신성이 보장되도 록 하여야 한다.
  4. ④ 개인정보처리자는 정보주체의 사생활 침해를 최소화하는 방법으로 개인정보를 처리하여야 한다.
정답 확인

정답 ①

11번
스택 오버플로(stack overflow) 공격에 대응하는 방법으로 옳지 않은 것은?
  1. ① 스택에 저장할 수 있는 데이터의 최대 길이를 지정해야 하는 함수를 사용한다.
  2. ② 스택에서 코드가 실행되는 것을 허용한다.
  3. ③ 스택 영역을 임의의 메모리 주소에 할당하여 스택 영역 의 주소에 대한 추측을 어렵게 한다.
  4. ④ 함수의 종료 연산을 수행하기 전에 카나리(canary) 값의 변경 여부를 검사한다.
정답 확인

정답 ②

12번
ISMS-P 인증을 위한 정보보호 보호대책 요구사항 중 '인증 및 권한관리' 항목에 해당하지 않는 것은?
  1. ① 비밀번호 관리
  2. ② 접근권한 검토
  3. ③ 정보시스템 보호
  4. ④ 특수 계정 및 권한관리
정답 확인

정답 ③

13번
정보보호 관련 법률과 소관 부처를 잘못 짝지은 것은?
  1. ① 「개인정보 보호법」-개인정보보호위원회
  2. ② 「위치정보의 보호 및 이용 등에 관한 법률」-과학기술정 보통신부
  3. ③ 「공공기관의 정보공개에 관한 법률」-행정안전부
  4. ④ 「전자서명법」-과학기술정보통신부
정답 확인

정답 ②

15번
S/MIME(RFC 8551)의 데이터 콘텐트 유형(data content type) 중 데이터의 기밀성만을 제공하는 것은?
  1. ① Signed-Data
  2. ② Enveloped-Data
  3. ③ Auth-Enveloped-Data
  4. ④ Compressed-Data
정답 확인

정답 ②

16번
리눅스 /etc/shadow 파일에 포함되지 않는 것은?
  1. ① 사용자 계정명
  2. ② 솔트(salt)
  3. ③ 대칭키 암호 알고리즘의 종류
  4. ④ 기준일(epoch)부터 패스워드가 최종 수정된 날까지의 일 수
정답 확인

정답 ③

17번
소수 p를 선택하고, 위수가 p-1인 원시근을 사용하는 대신 에 p-1의 소인수인 q를 위수로 갖는 원소를 이용해서 서명 과 검증에 사용할 키를 생성하는 전자서명 구조는?
  1. ① RSA
  2. ② ElGamal
  3. ③ ECDSA
  4. ④ Schnorr
정답 확인

정답 ④

18번
TLS 핸드셰이크 프로토콜의 목적에 해당하는 것만을 모두 고르면?
9급 국가직 공무원 정보보호론 2025년 1회 18번 문제 그림
  1. ① ㄱ, ㄷ
  2. ② ㄱ, ㄹ
  3. ③ ㄴ, ㄷ
  4. ④ ㄴ, ㄹ
정답 확인

정답 ①

19번
다음 수식으로 표현된 HMAC에 대한 설명으로 옳지 않은 것은? (단, K는 키, M은 메시지, H는 해시 함수, ⊕는 XOR, ||는 연결(concatenation)이다)
9급 국가직 공무원 정보보호론 2025년 1회 19번 문제 그림
  1. ① HMAC 구조는 해시 함수 H로 MD5, SHA-1, SHA-512 등 가용한 것을 선택할 수 있도록 되어 있다.
  2. ② K는 HMAC를 주고받는 사용자가 공유하는 비밀키이다.
  3. ③ K+는 K의 왼쪽에 0을 패딩해서 전체 비트 수가 해시 함 수 출력의 크기와 같게 되도록 한 것이다.
  4. ④ ipad와 opad는 각각 16진수 36과 5C가 반복된 것으로, 해시 함수에 입력되는 블록의 크기와 같다.
정답 확인

정답 ③

20번
다음 수식으로 나타낸 블록 암호 운용 모드에 대한 설명으 로 옳은 것은?
9급 국가직 공무원 정보보호론 2025년 1회 20번 문제 그림
  1. ① 복호화 함수를 DK이라고 하면, 평문 블록 P1=DK(C1)⊕IV 이고, Pi=DK(Ci)⊕Ci-1, i=2,3,…,N 이다.
  2. ② 송신자와 수신자가 공유하는 IV는 반드시 제3자에게 비 밀로 해야 한다.
  3. ③ 암호문 블록 Cj(j=1,2,…,N)의 전송 도중에 비트 오류가 발생하면, 복호화된 Pj부터 PN까지의 모든 평문 블록에 영향을 미친다.
  4. ④ 여러 평문 블록에 대한 암호화 과정의 병렬처리가 가능 하다. 종이 문제집이 아닌 인터넷으로 문제를 풀고 자동으로 채점하며 모의고사, 오답 노트, 해설까지 제공하는 무료 기출문제 학습 프로그램으로 실제 시험에서 사용하는 OMR 형식의 CBT를 제공합니다. PC 버전 및 모바일 버전 완벽 연동 교사용/학생용 관리기능도 제공합니다. 최신 수정된(오타, 오답, 규정변경) 자료와 해설은
정답 확인

정답 ①

이전 회차2024년 1회

9급 국가직 공무원 정보보호론의 다른 회차

2025년 1회
2025-04-05 · 18문항
2024년 1회
2024-03-23 · 19문항
2023년 1회
2023-04-08 · 18문항
2022년 1회
2022-04-02 · 20문항
2021년 1회
2021-04-17 · 18문항
2020년 1회
2020-07-11 · 20문항
2019년 1회
2019-04-06 · 20문항
2018년 1회
2018-04-07 · 20문항
2017년 1회
2017-04-08 · 20문항
2016년 1회
2016-04-09 · 20문항
2015년 1회
2015-04-18 · 20문항
2014년 1회
2014-04-19 · 20문항