9급 지방직 공무원 정보보호론 2018년 1회 기출문제

2018-05-19 시행 · 20문항

이 회차 문제 풀기 →
1번
정보보호의 3대 요소 중 가용성에 대한 설명으로 옳은 것은?
  1. ① 권한이 없는 사람은 정보자산에 대한 수정이 허락되지 않 음을 의미한다.
  2. ② 권한이 없는 사람은 정보자산에 대한 접근이 허락되지 않 음을 의미한다.
  3. ③ 정보를 암호화하여 저장하면 가용성이 보장된다.
  4. ④ DoS(Denial of Service) 공격은 가용성을 위협한다.
정답 확인

정답 ④

2번
ISO/IEC 27001에서 제시된 정보보안관리를 위한 PDCA 모델 에서 ISMS의 지속적 개선을 위해 시정 및 예방 조치를 하는 단계는?
  1. ① Plan
  2. ② Do
  3. ③ Check
  4. ④ Act
정답 확인

정답 ④

3번
보안 관리 대상에 대한 설명으로 ㉠~㉢에 들어갈 용어는? (순서대로 ㉠, ㉡, ㉢)
9급 지방직 공무원 정보보호론 2018년 1회 3번 문제 그림
  1. ① 로그, 세션, 위험
  2. ② 로그, 세션, 위협
  3. ③ 백업, 쿠키, 위험
  4. ④ 백업, 쿠키, 위협
정답 확인

정답 ②

4번
유닉스 시스템에서 파일의 접근모드 변경에 사용되는 심볼릭 모드 명령어에 대한 설명으로 옳은 것은?
  1. ① chmod u-w: 소유자에게 쓰기 권한 추가
  2. ② chmod g+wx: 그룹, 기타 사용자에게 쓰기와 실행 권한 추가
  3. ③ chmod a+r: 소유자, 그룹, 기타 사용자에게 읽기 권한 추 가
  4. ④ chmod o-w: 기타 사용자에게 쓰기 권한 추가
정답 확인

정답 ③

5번
정보가 안전한 정도를 평가하는 TCSEC(Trusted Computer System Evaluation Criteria)의 보안등급 중에서 검증된 설계 (Verified Design)를 의미하는 보안등급은?
  1. ① A 등급
  2. ② B 등급
  3. ③ C 등급
  4. ④ D 등급
정답 확인

정답 ①

6번
다음에서 설명하는 공격 기술은?
9급 지방직 공무원 정보보호론 2018년 1회 6번 문제 그림
  1. ① 차분 암호 분석 공격(Differential Cryptanalysis Attack)
  2. ② 중간자 공격(Man-In-The-Middle Attack)
  3. ③ 부채널 공격(Side-Channel Attack)
  4. ④ 재전송 공격(Replay Attack)
정답 확인

정답 ③

7번
DoS(Denial of Service) 공격의 대응 방법에 대한 설명으로 ㉠, ㉡에 들어갈 용어는? (순서대로 ㉠, ㉡)
9급 지방직 공무원 정보보호론 2018년 1회 7번 문제 그림
  1. ① Smurf, Land
  2. ② Smurf, Ping of Death
  3. ③ Ping of Death, Land
  4. ④ Ping of Death, Smurf
정답 확인

정답 ①

8번
「전자서명법」상 용어의 정의로 옳지 않은 것은?
  1. ① ‘전자서명’이라 함은 서명자를 확인하고 서명자가 당해 전 자문서에 서명을 하였음을 나타내는 데 이용하기 위하여 당해 전자문서에 첨부되거나 논리적으로 결합된 전자적 형태의 정보를 말한다.
  2. ② ‘인증서’라 함은 전자서명생성정보가 가입자에게 유일하게 속한다는 사실 등을 확인하고 이를 증명하는 전자적 정보 를 말한다.
  3. ③ ‘서명자’라 함은 전자서명검증정보를 보유하고 자신이 직 접 또는 타인을 대리하여 서명을 하는 자를 말한다.
  4. ④ ‘전자서명생성정보’라 함은 전자서명을 생성하기 위하여 이용하는 전자적 정보를 말한다.
정답 확인

정답 ③

9번
「전자정부 SW 개발ㆍ운영자를 위한 소프트웨어 개발보안 가이드」상 분석ㆍ설계 단계 보안요구항목과 구현 단계 보안 약점을 연결한 것으로 옳지 않은 것은? (순서대로 분석ㆍ설 계 단계 보안요구항목, 구현 단계 보안약점
  1. ① DBMS 조회 및 결과 검증, SQL 삽입
  2. ② 디렉터리 서비스 조회 및 결과 검증, LDAP 삽입
  3. ③ 웹서비스 요청 및 결과 검증, 크로스사이트 스크립트
  4. ④ 보안기능 동작에 사용되는 입력값 검증, 솔트 없이 일방 향 해시함수 사용
정답 확인

정답 ④

10번
개인정보 보호법령상 영업양도 등에 따른 개인정보의 이전 제한에 대한 내용으로 옳지 않은 것은?
  1. ① 영업양수자등은 영업의 양도ㆍ합병 등으로 개인정보를 이전받은 경우에는 이전 당시의 본래 목적으로만 개인정 보를 이용하거나 제3자에게 제공할 수 있다.
  2. ② 영업양수자등이 과실 없이 서면 등의 방법으로 개인정보 를 이전받은 사실 등을 정보주체에게 알릴 수 없는 경우 에는 해당 사항을 인터넷 홈페이지에 10일 이상 게재하 여야 한다.
  3. ③ 개인정보처리자는 영업의 전부 또는 일부의 양도ㆍ합병 등으로 개인정보를 다른 사람에게 이전하는 경우에는 미 리 개인정보를 이전하려는 사실 등을 서면 등의 방법에 따라 해당 정보주체에게 알려야 한다.
  4. ④ 영업양수자등은 개인정보를 이전받았을 때에는 지체 없 이 그 사실을 서면 등의 방법에 따라 정보주체에게 알려 야 한다. 다만, 개인정보처리자가 「개인정보 보호법」 제27조제1항에 따라 그 이전 사실을 이미 알린 경우에는 그러하지 아니하다.
정답 확인

정답 ②

11번
대칭키 암호 알고리즘에 대한 설명으로 옳은 것만을 모두 고르면?
  1. ① ㄱ, ㄹ
  2. ② ㄴ, ㄷ
  3. ③ ㄱ, ㄴ, ㄷ
  4. ④ ㄱ, ㄴ, ㄹ
정답 확인

정답 ③

12번
다음에서 설명하는 프로토콜은?
9급 지방직 공무원 정보보호론 2018년 1회 12번 문제 그림
  1. ① AH(Authentication Header)
  2. ② SSH(Secure SHell)
  3. ③ WAP(Wireless Application Protocol)
  4. ④ WEP(Wired Equivalent Privacy)
정답 확인

정답 ④

13번
기밀성을 제공하는 암호 기술이 아닌 것은?
  1. ① RSA
  2. ② SHA-1
  3. ③ ECC
  4. ④ IDEA
정답 확인

정답 ②

14번
SSL 프로토콜에 대한 설명으로 옳지 않은 것은?
  1. ① 전송계층과 네트워크계층 사이에서 동작한다.
  2. ② 인증, 기밀성, 무결성 서비스를 제공한다.
  3. ③ Handshake Protocol은 보안 속성 협상을 담당한다.
  4. ④ Record Protocol은 메시지 압축 및 암호화를 담당한다.
정답 확인

정답 ①

15번
DSA(Digital Signature Algorithm)에 대한 설명으로 옳지 않 은 것은?
  1. ① 기밀성과 부인방지를 동시에 보장한다.
  2. ② NIST에서 발표한 전자서명 표준 알고리즘이다.
  3. ③ 전자서명의 생성 및 검증 과정에 해시함수가 사용된다.
  4. ④ 유한체상의 이산대수문제의 어려움에 그 안전성의 기반 을 둔다.
정답 확인

정답 ①

16번
무의미한 코드를 삽입하고 프로그램 실행 순서를 섞는 등 악성코드 분석가의 작업을 방해하는 기술은?
  1. ① 디스어셈블(Disassemble)
  2. ② 난독화(Obfuscation)
  3. ③ 디버깅(Debugging)
  4. ④ 언패킹(Unpacking)
정답 확인

정답 ②

17번
윈도우즈용 네트워크 및 시스템 관리 명령어에 대한 설명으 로 옳은 것은?
  1. ① ping-원격 시스템에 대한 경로 및 물리 주소 정보를 제 공한다.
  2. ② arp-IP 주소에서 물리 주소로의 변환 정보를 제공한다.
  3. ③ tracert-IP 주소, 물리 주소 및 네트워크 인터페이스 정 보를 제공한다.
  4. ④ ipconfig-원격 시스템의 동작 여부 및 RTT(Round Trip Time) 정보를 제공한다.
정답 확인

정답 ②

18번
정보자산에 대한 위험분석에서 사용하는 ALE(Annualized Loss Expectancy, 연간예상손실액), SLE(Single Loss Expectancy, 1회손실예상액), ARO(Annualized Rate of Occurrence, 연간발생빈도) 사이의 관계로 옳은 것은?
  1. ① ALE=SLE+ARO
  2. ② ALE=SLE×ARO
  3. ③ SLE=ALE+ARO
  4. ④ SLE=ALE×ARO
정답 확인

정답 ②

19번
「개인정보 보호법」상 개인정보 보호 원칙으로 옳지 않은 것은?
  1. ① 개인정보처리자는 개인정보의 처리 목적을 명확하게 하 여야 하고 그 목적에 필요한 범위에서 최소한의 개인정 보만을 적법하고 정당하게 수집하여야 한다.
  2. ② 개인정보처리자는 개인정보의 처리 목적에 필요한 범위 에서 적합하게 개인정보를 처리하여야 하며, 그 목적 외 의 용도로 활용하여서는 아니 된다.
  3. ③ 개인정보처리자는 개인정보의 익명처리가 가능한 경우에 는 익명에 의하여 처리될 수 있도록 하여야 한다.
  4. ④ 개인정보처리자는 개인정보 처리방침 등 개인정보의 처 리에 관한 사항을 비밀로 하여야 한다.
정답 확인

정답 ④

20번
다음에서 설명하는 블록암호 운용 모드는?
9급 지방직 공무원 정보보호론 2018년 1회 20번 문제 그림
  1. ① ECB
  2. ② CBC
  3. ③ CFB
  4. ④ CTR 종이 문제집이 아닌 인터넷으로 문제를 풀고 자동으로 채점하며 모의고사, 오답 노트, 해설까지 제공하는 무료 기출문제 학습 프 로그램으로 실제 시험에서 사용하는 OMR 형식의 CBT를 제공합 니다. PC 버전 및 모바일 버전 완벽 연동 교사용/학생용 관리기능도 제공합니다. 에서 확인하세요.
정답 확인

정답 ④

이전 회차2017년 2회 다음 회차2019년 1회

9급 지방직 공무원 정보보호론의 다른 회차

2025년 1회
2025-06-21 · 18문항
2024년 1회
2024-06-22 · 17문항
2023년 1회
2023-06-10 · 18문항
2022년 1회
2022-06-18 · 16문항
2021년 1회
2021-06-05 · 19문항
2020년 1회
2020-06-13 · 20문항
2019년 1회
2019-06-15 · 20문항
2018년 1회
2018-05-19 · 20문항
2017년 2회
2017-12-16 · 20문항
2017년 1회
2017-06-17 · 20문항
2016년 1회
2016-06-18 · 20문항
2015년 1회
2015-06-27 · 20문항
2014년 1회
2014-06-21 · 20문항