9급 지방직 공무원 정보보호론 2024년 1회 기출문제

2024-06-22 시행 · 17문항

이 회차 문제 풀기 →
1번
사용자 A가 사용자 B에게 보내는 메시지 M의 해시값을 A와 B가 공유하는 비밀키로 암호화하고 이를 M과 함께 보냄으로 써 보장하려는 것은?
  1. ① 무결성
  2. ② 기밀성
  3. ③ 가용성
  4. ④ 부인방지
정답 확인

정답 ①

2번
서비스 거부 공격에 해당하지 않는 것은?
  1. ① Smurf 공격
  2. ② Slowloris 공격
  3. ③ Pharming 공격
  4. ④ HTTP GET 플러딩 공격
정답 확인

정답 ③

4번
하이브리드 암호 시스템에 대한 설명으로 옳지 않은 것은?
  1. ① 대칭키 암호와 공개키 암호의 장점을 조합한 방법이다.
  2. ② 메시지의 기밀성과 세션키의 기밀성을 제공한다.
  3. ③ 송신자의 공개키를 이용하여 메시지를 암호화한다.
  4. ④ 수신자의 공개키를 이용하여 세션키를 암호화한다.
정답 확인

정답 ③

5번
암호학적 해시 함수 H에 대한 설명으로 옳은 것은?
  1. ① 임의의 크기의 데이터 블록 x에 대해서 가변적 길이의 해 시값 H(x)를 생성한다.
  2. ② 주어진 h로부터 h=H(x)인 x를 찾는 것은 계산적으로 불 가능하다.
  3. ③ 임의의 크기의 데이터 블록 x에 대해 H(x)를 구하는 계산 은 어려운 연산이 포함되어 계산이 비효율적이다.
  4. ④ H(x)=H(y)를 만족하는 서로 다른 x, y는 존재하지 않는 다.
정답 확인

정답 ②

6번
커버로스(Kerberos)에 대한 설명으로 옳지 않은 것은?
  1. ① 네트워크를 이용한 인증 프로토콜이다.
  2. ② 세션키를 분배하는 데 사용될 수 있다.
  3. ③ 세션키를 이용하여 데이터의 기밀성을 제공할 수 있다.
  4. ④ 버전 5에서는 비표(nonce)를 사용하지 않기 때문에 재생 (replay) 공격에 취약하다.
정답 확인

정답 ④

7번
포트 스캔 방식 중에서 포트가 열린 서버로부터 SYN+ACK 패킷을 받으면 로그를 남기지 않기 위하여 RST 패킷을 보내 즉시 연결을 끊는 스캔 방식은?
  1. ① TCP Half Open 스캔
  2. ② UDP 스캔
  3. ③ NULL 스캔
  4. ④ X-MAS 스캔
정답 확인

정답 ①

8번
패스워드를 저장할 때 솔트(salt)를 사용함으로써 얻을 수 있 는 이점이 아닌 것은?
  1. ① 시스템 내에 같은 패스워드를 쓰는 사용자가 복수로 존재 한다는 것을 발견하지 못하게 한다.
  2. ② 오프라인 사전(dictionary) 공격을 어렵게 한다.
  3. ③ 사용자가 같은 패스워드를 여러 시스템에서 중복해서 사 용하여도 그 사실을 발견하기 어렵게 한다.
  4. ④ 패스워드 파일에 솔트가 암호화된 상태로 저장되므로 인 증 처리시간을 단축시킨다.
정답 확인

정답 ④

9번
다음에서 설명하는 보안 공격은?
9급 지방직 공무원 정보보호론 2024년 1회 9번 문제 그림
  1. ① 버퍼 오버플로우
  2. ② SQL 삽입
  3. ③ XSS
  4. ④ CSRF
정답 확인

정답 ②

10번
「개인정보 보호법 시행령」에서 규정한 민감정보에 해당하지 않는 것은? (단, 공공기관이 관련 규정에 따라 해당 정보를 처리하는 경우는 제외한다)
  1. ① 유전자검사 등의 결과로 얻어진 유전정보
  2. ② 「형의 실효 등에 관한 법률」 제2조제5호에 따른 범죄경 력자료에 해당하는 정보
  3. ③ 개인의 신체적, 생리적, 행동적 특징에 관한 정보로서 특 정 개인을 알아보지 못하도록 일정한 기술적 수단을 통 해 생성한 정보
  4. ④ 인종이나 민족에 관한 정보
정답 확인

정답 ③

11번
DNS 스푸핑 공격에 대한 설명으로 옳지 않은 것은?
  1. ① 위조된(spoofed) DNS 응답을 보내 공격자가 의도한 웹 사이트로 사용자의 접속을 유도하는 공격이다.
  2. ② 일반적으로 DNS 질의는 TCP 패킷이므로 공격자는 로컬 DNS 서버가 인터넷의 DNS 서버로부터 응답을 얻기 위 해 설정한 TCP 세션을 하이재킹해야 한다.
  3. ③ 위조된 응답이 일반적으로 로컬 DNS 서버에 의해 캐시 되므로 손상이 지속될 수 있는데 이를 DNS 캐시 포이즈 닝이라고 한다.
  4. ④ 디지털 서명으로 DNS 데이터의 진위 여부를 확인하는 DNSSEC는 DNS 캐시 포이즈닝에 대처하도록 설계되었 다.
정답 확인

정답 ②

13번
정보보호제품 평가ㆍ인증제도에 대한 설명으로 옳지 않은 것은?
  1. ① 정보보호제품 평가ㆍ인증제도는 「지능정보화 기본법」 제 58조(정보보호시스템에 관한 기준 고시 등)에 근거한다.
  2. ② 인증기관은 국가보안기술연구소이다.
  3. ③ 「정보보호시스템 공통평가기준」은 최고의 평가보증등급 인 EAL 1부터 최저의 평가보증등급인 EAL 7까지 보증 등급을 정의하고 있다.
  4. ④ 보호 프로파일은 정보보호시스템이 사용될 환경에서 필 요한 보안기능 및 보증 요구사항을 공통평가기준에 근거 하여 서술한 것이다.
정답 확인

정답 ③

14번
소켓은 통신의 한 종점을 추상화한 것으로, 통신 상대를 식 별하기 위한 것이다. TCP 연결을 위한 소켓 정의에 사용되 는 것은?
  1. ① MAC 주소, IP 주소
  2. ② IP 주소, Port 번호
  3. ③ Port 번호, URL
  4. ④ URL, MAC 주소
정답 확인

정답 ②

15번
개인정보 보호위원회의 「가명정보 처리 가이드라인」(2024. 2.)에 있는 정형데이터 가명처리 기술로 다음에서 설명하는 암호화 기법은?
9급 지방직 공무원 정보보호론 2024년 1회 15번 문제 그림
  1. ① 동형 암호화(homomorphic encryption)
  2. ② 다형성 암호화(polymorphic encryption)
  3. ③ 순서보존 암호화(order-preserving encryption)
  4. ④ 형태보존 암호화(format-preserving encryption)
정답 확인

정답 ①

16번
「개인정보 보호법」에서 규정하고 있는 사항이 아닌 것은?
  1. ① 개인정보의 수집ㆍ이용
  2. ② 위치정보사업자의 개인위치정보 제공
  3. ③ 고정형 영상정보처리기기의 설치ㆍ운영 제한
  4. ④ 개인정보 처리방침의 수립 및 공개
정답 확인

정답 ②

18번
ISMS-P의 보호대책 요구사항 중 '외부자 보안' 인증 항목에 해당하지 않는 것은?
  1. ① 보호 구역 지정
  2. ② 외부자 현황 관리
  3. ③ 외부자 보안 이행 관리
  4. ④ 외부자 계약 변경 및 만료 시 보안
정답 확인

정답 ①

19번
NIST 표준(FIPS 186)인 전자서명 표준(DSS)에 대한 설명으 로 옳지 않은 것은?
  1. ① DSA(Digital Signature Algorithm)는 DSS에서 명세한 알 고리즘으로 ElGamal과 Schnorr에 의해 제안된 기법을 기반으로 한다.
  2. ② 서명자는 공개키와 개인키의 쌍을 생성하고 검증에 필요 한 매개 변수들을 공개해야 한다.
  3. ③ 서명 과정을 거치고 나면 두 개의 요소로 이루어진 서명 이 생성되는데 서명자는 이를 메시지와 함께 수신자(검 증자)에게 보낸다.
  4. ④ 검증 과정에서 검증자는 서명으로부터 추출한 값과 수신 한 메시지로부터 얻은 해시값을 비교하여 일치하는가를 확인함으로써 서명을 검증한다.
정답 확인

정답 ④

20번
「개인정보 보호법」 제31조(개인정보 보호책임자의 지정 등) 에서 규정한 개인정보 보호책임자의 수행 업무가 아닌 것 은?
  1. ① 개인정보 보호 계획의 수립 및 시행
  2. ② 개인정보 처리 실태 및 관행의 정기적인 조사 및 개선
  3. ③ 개인정보 유출 및 오용ㆍ남용 방지를 위한 내부통제시스 템의 구축
  4. ④ 정보주체의 권리침해에 대한 조사 및 이에 따른 처분에 관한 사항 종이 문제집이 아닌 인터넷으로 문제를 풀고 자동으로 채점하며 모의고사, 오답 노트, 해설까지 제공하는 무료 기출문제 학습 프로그램으로 실제 시험에서 사용하는 OMR 형식의 CBT를 제공합니다. PC 버전 및 모바일 버전 완벽 연동 교사용/학생용 관리기능도 제공합니다. 최신 수정된(오타, 오답, 규정변경) 자료와 해설은
정답 확인

정답 ④

이전 회차2023년 1회 다음 회차2025년 1회

9급 지방직 공무원 정보보호론의 다른 회차

2025년 1회
2025-06-21 · 18문항
2024년 1회
2024-06-22 · 17문항
2023년 1회
2023-06-10 · 18문항
2022년 1회
2022-06-18 · 16문항
2021년 1회
2021-06-05 · 19문항
2020년 1회
2020-06-13 · 20문항
2019년 1회
2019-06-15 · 20문항
2018년 1회
2018-05-19 · 20문항
2017년 2회
2017-12-16 · 20문항
2017년 1회
2017-06-17 · 20문항
2016년 1회
2016-06-18 · 20문항
2015년 1회
2015-06-27 · 20문항
2014년 1회
2014-06-21 · 20문항