9급 지방직 공무원 정보보호론 2022년 1회 기출문제

2022-06-18 시행 · 16문항

이 회차 문제 풀기 →
1번
송ㆍ수신자의 MAC 주소를 가로채 공격자의 MAC 주소로 변 경하는 공격은?
  1. ① ARP spoofing
  2. ② Ping of Death
  3. ③ SYN Flooding
  4. ④ DDoS
정답 확인

정답 ①

2번
스니핑 공격의 탐지 방법으로 옳지 않은 것은?
  1. ① ping을 이용한 방법
  2. ② ARP를 이용한 방법
  3. ③ DNS를 이용한 방법
  4. ④ SSID를 이용한 방법
정답 확인

정답 ④

3번
공격자가 해킹을 통해 시스템에 침입하여 루트 권한을 획득 한 후, 재침입할 때 권한을 쉽게 획득하기 위하여 제작된 악 성 소프트웨어는?
  1. ① 랜섬웨어
  2. ② 논리폭탄
  3. ③ 슬래머 웜
  4. ④ 백도어
정답 확인

정답 ④

4번
다음에서 설명하는 용어는?
9급 지방직 공무원 정보보호론 2022년 1회 4번 문제 그림
  1. ① NAC(Network Access Control)
  2. ② SSO(Single Sign On)
  3. ③ DRM(Digital Right Management)
  4. ④ DLP(Data Leak Prevention)
정답 확인

정답 ②

5번
보안 공격 유형에는 적극적 공격과 소극적 공격이 있다. 다음 중 공격 유형이 다른 하나는?
  1. ① 메시지 내용 공개(release of message contents)
  2. ② 신분 위장(masquerade)
  3. ③ 메시지 수정(modification of message)
  4. ④ 서비스 거부(denial of service)
정답 확인

정답 ①

6번
X.509 인증서 폐기 목록(Certificate Revocation List) 형식 필드에 포함되지 않는 것은?
  1. ① 발행자 이름(Issuer name)
  2. ② 사용자 이름(Subject name)
  3. ③ 폐지된 인증서(Revoked certificate)
  4. ④ 금번 업데이트 날짜(This update date)
정답 확인

정답 ②

7번
AES 알고리즘에 대한 설명으로 옳지 않은 것은?
  1. ① 블록 암호 체제를 갖추고 있다.
  2. ② 128/192/256bit 키 길이를 제공하고 있다.
  3. ③ DES 알고리즘을 보완하기 위해 고안된 알고리즘이다.
  4. ④ 첫 번째 라운드를 수행하기 전에 먼저 초기 평문과 라운 드 키의 NOR 연산을 수행한다.
정답 확인

정답 ④

8번
정보기술과 보안 평가를 위한 CC(Common Criteria)의 보안 기능적 요구 조건에 해당하지 않는 것은?
  1. ① 암호 지원
  2. ② 취약점 평가
  3. ③ 사용자 데이터 보호
  4. ④ 식별과 인증
정답 확인

정답 ②

9번
커버로스(Kerberos) 버전 4에 대한 설명으로 옳지 않은 것 은?
  1. ① 사용자를 인증하기 위해 사용자의 패스워드를 중앙집중식 DB에 저장하는 인증 서버를 사용한다.
  2. ② 사용자는 인증 서버에게 TGS(Ticket Granting Server)를 이용하기 위한 TGT(Ticket Granting Ticket)를 요청한다.
  3. ③ 인증 서버가 사용자에게 발급한 TGT는 유효기간 동안 재 사용 할 수 있다.
  4. ④ 네트워크 기반 인증 시스템으로 비대칭 키를 이용하여 인 증을 수행한다.
정답 확인

정답 ④

10번
다음에서 설명하는 보안 공격은?
9급 지방직 공무원 정보보호론 2022년 1회 10번 문제 그림
  1. ① HTTP Cache Control
  2. ② Smurf
  3. ③ Slowloris
  4. ④ Replay
정답 확인

정답 ③

12번
리눅스 시스템에서 umask값에 따라 새로 생성된 디렉터리 의 접근 권한이 'drwxr-xr-x'일 때 기본 접근 권한을 설정하 는 umask의 값은?
  1. ① 002
  2. ② 020
  3. ③ 022
  4. ④ 026
정답 확인

정답 ③

14번
IPSec에 대한 설명으로 옳지 않은 것은?
  1. ① AH는 인증 기능을 제공한다.
  2. ② ESP는 암호화 기능을 제공한다.
  3. ③ 전송 모드는 IP 헤더를 포함한 전체 IP 패킷을 보호한다.
  4. ④ IKE는 Diffie-Hellman 키 교환 알고리즘을 기반으로 한 다.
정답 확인

정답 ③

15번
보안 공격에 대한 설명으로 옳지 않은 것은?
  1. ① Land 공격은 패킷을 전송할 때 출발지와 목적지 IP를 동 일하게 만들어서 공격 대상에게 전송한다.
  2. ② UDP Flooding 공격은 다수의 UDP 패킷을 전송하여 공 격 대상 시스템을 마비시킨다.
  3. ③ ICMP Flooding 공격은 ICMP 프로토콜의 echo 패킷에 대한 응답인 reply 패킷의 폭주를 통해 공격 대상 시스템 을 마비시킨다.
  4. ④ Teardrop 공격은 공격자가 자신이 전송하는 패킷을 다른 호스트의 IP 주소로 변조하여 수신자의 패킷 조립을 방 해한다.
정답 확인

정답 ④

17번
「개인정보 영향평가에 관한 고시」상 용어의 정의로 옳지 않 은 것은?
  1. ① “대상시스템”이란 「개인정보 보호법 시행령」 제35조에 해당하는 개인정보파일을 구축ㆍ운용, 변경 또는 연계하 려는 정보시스템을 말한다.
  2. ② “대상기관”이란 「개인정보 보호법 시행령」 제35조에 해 당하는 개인정보파일을 구축ㆍ운용, 변경 또는 연계하려 는 공공기관 및 민간기관을 말한다.
  3. ③ “개인정보 영향평가 관련 분야 수행실적”이란 「개인정보 보호법 시행령」 제37조제1항제1호에 따른 영향평가 업 무 또는 이와 유사한 업무, 정보보호 컨설팅 업무 등을 수행한 실적을 말한다.
  4. ④ “개인정보 영향평가”란 「개인정보 보호법」 제33조제1항 에 따라 공공기관의 장이 「개인정보 보호법 시행령」 제 35조에 해당하는 개인정보파일의 운용으로 인하여 정보 주체의 개인정보 침해가 우려되는 경우에 그 위험요인의 분석과 개선 사항 도출을 위한 평가를 말한다.
정답 확인

정답 ②

18번
「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 제23조 의4(본인확인업무의 정지 및 지정취소)상 본인확인업무에 대해 전부 또는 일부의 정지를 명하거나 본인확인기관 지정 을 취소할 수 있는 사유에 해당하지 않는 것은?
  1. ① 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 제 23조의3제4항에 따른 지정기준에 적합하지 아니하게 된 경우
  2. ② 거짓이나 그 밖의 부정한 방법으로 본인확인기관의 지정 을 받은 경우
  3. ③ 본인확인업무의 정지명령을 받은 자가 그 명령을 위반하 여 업무를 정지하지 아니한 경우
  4. ④ 지정받은 날부터 3개월 이내에 본인확인업무를 개시하지 아니하거나 3개월 이상 계속하여 본인확인업무를 휴지한 경우
정답 확인

정답 ④

19번
메일 보안 기술에 대한 설명으로 옳지 않은 것은?(문제 오 류로 가답안 발표시 1번으로 발표되었지만 확정답안 발표시 1, 2번이 정답처리 되었습니다. 여기서는 가답안인 1번을 누르시면 정답 처리 됩니다.)
  1. ① PGP는 중앙 집중화된 키 인증 방식이고, PEM은 분산화 된 키 인증 방식이다.
  2. ② PGP를 이용하면 수신자가 이메일을 받고서도 받지 않았 다고 발뺌할 수 없다.
  3. ③ PGP는 인터넷으로 전송하는 이메일을 암호화 또는 복호 화하여 제3자가 알아볼 수 없게 하는 보안 프로그램이 다.
  4. ④ PEM에는 메시지를 암호화하여 통신 내용을 보호하는 기 능, 메시지 위ㆍ변조, 검증 및 메시지 작성자를 인증하는 보안 기능이 있다.
정답 확인

정답 ①

이전 회차2021년 1회 다음 회차2023년 1회

9급 지방직 공무원 정보보호론의 다른 회차

2025년 1회
2025-06-21 · 18문항
2024년 1회
2024-06-22 · 17문항
2023년 1회
2023-06-10 · 18문항
2022년 1회
2022-06-18 · 16문항
2021년 1회
2021-06-05 · 19문항
2020년 1회
2020-06-13 · 20문항
2019년 1회
2019-06-15 · 20문항
2018년 1회
2018-05-19 · 20문항
2017년 2회
2017-12-16 · 20문항
2017년 1회
2017-06-17 · 20문항
2016년 1회
2016-06-18 · 20문항
2015년 1회
2015-06-27 · 20문항
2014년 1회
2014-06-21 · 20문항