9급 지방직 공무원 정보보호론 2017년 2회 기출문제

2017-12-16 시행 · 20문항

이 회차 문제 풀기 →
1번
유닉스(Unix) 운영체제에서 사용자의 패스워드에 대한 해쉬 값이 저장되어 있는 파일은?
  1. ① /etc/shadow
  2. ② /etc/passwd
  3. ③ /etc/profile
  4. ④ /etc/group
정답 확인

정답 ①

2번
다음에서 설명하는 것은?
9급 지방직 공무원 정보보호론 2017년 2회 2번 문제 그림
  1. ① 스키테일(Scytale)
  2. ② 아핀(Affine)
  3. ③ 에니그마(Enigma)
  4. ④ 비제니어(Vigenere)
정답 확인

정답 ③

3번
RFC 2104 인터넷 표준에서 정의한 메시지 인증 코드를 생성 하는 알고리즘은?
  1. ① Elliptic Curve Cryptography
  2. ② ElGamal
  3. ③ RC4
  4. ④ HMAC-SHA1
정답 확인

정답 ④

4번
다음에서 설명하는 디지털 포렌식(Digital Forensics)은?
9급 지방직 공무원 정보보호론 2017년 2회 4번 문제 그림
  1. ① 항포렌식(Anti Forensic)
  2. ② 임베디드 포렌식(Embedded Forensic)
  3. ③ 디스크 포렌식(Disk Forensic)
  4. ④ 시스템 포렌식(System Forensic)
정답 확인

정답 ①

5번
안전한 전자상거래를 구현하기 위해서 필요한 요건들에 대한 설명으로 옳은 것은?
  1. ① 무결성(Integrity)-정보가 허가되지 않은 사용자(조직)에게 노출되지 않는 것을 보장하는 것을 의미한다.
  2. ② 인증(Authentication)-각 개체 간에 전송되는 정보는 암 호화에 의한 비밀 보장이 되어 권한이 없는 사용자에게 노출되지 않아야 하며 저장된 자료나 전송 자료를 인가받 지 않은 상태에서는 내용을 확인할 수 없어야 한다.
  3. ③ 접근제어(Access Control)-허가된 사용자가 허가된 방식 으로 자원에 접근하도록 하는 것이다.
  4. ④ 부인봉쇄(Non-repudiation)-어떠한 행위에 관하여 서명 자나 서비스로부터 부인할 수 있도록 해주는 것을 의미한 다.
정답 확인

정답 ③

6번
무선 인터넷 보안을 위한 알고리즘이나 표준이 아닌 것은?
  1. ① WEP
  2. ② WPA-PSK
  3. ③ 802.11i
  4. ④ X.509
정답 확인

정답 ④

7번
다음은 유닉스에서 /etc/passwd 파일의 구성을 나타낸 것이 다. ㉠~㉣에 대한 설명으로 옳은 것은?
9급 지방직 공무원 정보보호론 2017년 2회 7번 문제 그림
  1. ① ㉠-사용자 소속 그룹 GID
  2. ② ㉡-사용자 UID
  3. ③ ㉢-사용자 계정 이름
  4. ④ ㉣-사용자 로그인 쉘
정답 확인

정답 ④

8번
「국가정보화 기본법」상 ㉠, ㉡에 들어갈 용어가 바르게 연 결된 것은? (순서대로 ㉠, ㉡)
9급 지방직 공무원 정보보호론 2017년 2회 8번 문제 그림
  1. ① 3년, 행정안전부장관
  2. ② 3년, 과학기술정보통신부장관
  3. ③ 5년, 과학기술정보통신부장관
  4. ④ 5년, 행정안전부장관
정답 확인

정답 ③

9번
일정 크기의 평문 블록을 반으로 나누고 블록의 좌우를 서로 다른 규칙으로 계산하는 페이스텔(Feistel) 암호 원리를 따르 는 알고리즘은?
  1. ① DES(Data Encryption Standard)
  2. ② AES(Advanced Encryption Standard)
  3. ③ RSA
  4. ④ Diffie-Hellman
정답 확인

정답 ①

10번
IPSec 표준은 네트워크 상의 패킷을 보호하기 위하여 AH(Authentication Header)와 ESP(Encapsulating Security Payload)로 구성된다. AH와 ESP 프로토콜에 대한 설명으로 옳지 않은 것은?
  1. ① AH 프로토콜의 페이로드 데이터와 패딩 내용은 기밀성 범위에 속한다.
  2. ② AH 프로토콜은 메시지의 무결성을 검사하고 재연 (Replay)공격 방지 서비스를 제공한다.
  3. ③ ESP 프로토콜은 메시지 인증 및 암호화를 제공한다.
  4. ④ ESP는 전송 및 터널 모드를 지원한다.
정답 확인

정답 ①

11번
스마트폰 보안을 위한 사용자 지침으로 옳지 않은 것은?
  1. ① 관리자 권한으로 단말기 관리
  2. ② 스마트폰과 연결되는 PC에도 백신 프로그램 설치
  3. ③ 블루투스 기능은 필요 시에만 활성
  4. ④ 의심스러운 앱 애플리케이션 다운로드하지 않기
정답 확인

정답 ①

12번
다음에서 설명하는 것은?
9급 지방직 공무원 정보보호론 2017년 2회 12번 문제 그림
  1. ① 인증서(Certificate)
  2. ② 스테가노그래피(Steganography)
  3. ③ 전자서명(Digital Signature)
  4. ④ 메시지 인증 코드(Message Authentication Code)
정답 확인

정답 ②

13번
조직의 정보자산을 보호하기 위하여 정보자산에 대한 위협 과 취약성을 분석하여 비용 대비 적절한 보호 대책을 마련 함으로써 위험을 감수할 수 있는 수준으로 유지하는 일련의 과정은?
  1. ① 업무 연속성 계획
  2. ② 위험관리
  3. ③ 정책과 절차
  4. ④ 탐지 및 복구 통제
정답 확인

정답 ②

14번
「개인정보 보호법」상 다음 업무를 수행하는 자는?
9급 지방직 공무원 정보보호론 2017년 2회 14번 문제 그림
  1. ① 수탁자
  2. ② 정보통신서비스 제공자
  3. ③ 개인정보취급자
  4. ④ 개인정보 보호책임자
정답 확인

정답 ④

15번
XSS 공격에 대한 설명으로 옳은 것은?
  1. ① 자료실에 올라간 파일을 다운로드할 때 전용 다운로드 프로그램이 파일을 가져오는데, 이때 파일 이름을 필터 링하지 않아서 취약점이 발생한다.
  2. ② 악성 스크립트를 웹 페이지의 파라미터 값에 추가하거 나, 웹 게시판에 악성 스크립트를 포함시킨 글을 등록하 여 이를 사용자의 웹 브라우저 내에서 적절한 검증 없이 실행되도록한다.
  3. ③ 네트워크 통신을 조작하여 통신 내용을 도청하거나 조작 하는 공격 기법이다.
  4. ④ 데이터베이스를 조작할 수 있는 스크립트를 웹 서버를 이용하여 데이터베이스로 전송한 후 데이터베이스의 반 응을 이용하여 기밀 정보를 취득하는 공격 기법이다.
정답 확인

정답 ②

16번
영국, 독일, 네덜란드, 프랑스 등의 유럽 국가가 평가 제품 의 상호 인정 및 정보보호평가 기준의 상이함에서 오는 시 간과 인력 낭비를 줄이기 위해 제정한 유럽형 보안 기준은?
  1. ① CC(Common Criteria)
  2. ② TCSEC(Orange Book)
  3. ③ ISO/IEC JTC 1
  4. ④ ITSEC
정답 확인

정답 ④

17번
다음에서 설명하는 것은?
9급 지방직 공무원 정보보호론 2017년 2회 17번 문제 그림
  1. ① SECU-STAR(Security Assessment for Readiness)
  2. ② PIPL(Personal Information Protection Level)
  3. ③ EAL(Evaluation Assurance Level)
  4. ④ ISMS(Information Security Management System)
정답 확인

정답 ②

18번
개인정보보호 관리체계(PIMS) 인증에 대한 설명으로 옳지 않은 것은?
  1. ① 한국인터넷진흥원이 PIMS 인증기관으로 지정되어 있다.
  2. ② PIMS 인증 후, 2년간의 유효 기간이 있다.
  3. ③ PIMS 인증 신청은 민간 기업 자율에 맡긴다.
  4. ④ PIMS 인증 취득 기업은 개인정보 사고 발생 시 과징금 및 과태료를 경감 받을 수 있다.
정답 확인

정답 ②

19번
다음은 침입 탐지 시스템의 탐지분석 기법에 대한 설명이 다. ㉠~㉣에 들어갈 내용이 바르게 연결된 것은? (순서대로 ㉠, ㉡, ㉢, ㉣)
9급 지방직 공무원 정보보호론 2017년 2회 19번 문제 그림
  1. ① 이상탐지기법, False Positive, 오용탐지기법, False Negative
  2. ② 이상탐지기법, False Negative, 오용탐지기법, False Positive
  3. ③ 오용탐지기법, False Negative, 이상탐지기법, False Positive
  4. ④ 오용탐지기법, False Positive, 이상탐지기법, False Negative
정답 확인

정답 ③

20번
위험 분석 방법 중 손실 크기를 화폐가치로 측정할 수 없어 서 위험을 기술 변수로 표현하는 정성적 분석 방법이 아닌 것은?
  1. ① 델파이법
  2. ② 퍼지 행렬법
  3. ③ 순위 결정법
  4. ④ 과거자료 접근법 종이 문제집이 아닌 인터넷으로 문제를 풀고 자동으로 채점하며 모의고사, 오답 노트, 해설까지 제공하는 무료 기출문제 학습 프 로그램으로 실제 시험에서 사용하는 OMR 형식의 CBT를 제공합 니다. PC 버전 및 모바일 버전 완벽 연동 교사용/학생용 관리기능도 제공합니다. 에서 확인하세요.
정답 확인

정답 ④

이전 회차2017년 1회 다음 회차2018년 1회

9급 지방직 공무원 정보보호론의 다른 회차

2025년 1회
2025-06-21 · 18문항
2024년 1회
2024-06-22 · 17문항
2023년 1회
2023-06-10 · 18문항
2022년 1회
2022-06-18 · 16문항
2021년 1회
2021-06-05 · 19문항
2020년 1회
2020-06-13 · 20문항
2019년 1회
2019-06-15 · 20문항
2018년 1회
2018-05-19 · 20문항
2017년 2회
2017-12-16 · 20문항
2017년 1회
2017-06-17 · 20문항
2016년 1회
2016-06-18 · 20문항
2015년 1회
2015-06-27 · 20문항
2014년 1회
2014-06-21 · 20문항