정보보호론
1번
정보보안 목표와 그 목표에 대한 위협 요소를 바르게 연결한 것만을 모두 고르면?
2번
CA(Certification Authority)가 사용자 A에게 발급한 X.509 버전 3 형식의 인증서에 포함되는 정보가 아닌 것은?
3번
다음 설명에 해당하는 암호학적 해시함수 h의 특성은?
4번
다음은 하이브리드 암호시스템을 이용하여 송신자가 메시지 M을 수신자에게 전달하기 위한 과정을 4단계로 나타낸 것이다. (가) ~ (다)에 들어갈 용어를 바르게 연결한 것은?
(가) (나) (다)
5번
AES에 대한 설명으로 옳지 않은 것은?
6번
인증 프로토콜에 대한 설명으로 옳지 않은 것은?
7번
양자 컴퓨터 시대의 암호에 대한 설명으로 옳은 것은?
8번
다음 설명에 해당하는 것은?
암호 연산을 하드웨어로 이동함으로써 시스템 보안을 향상하기 위해 신뢰 컴퓨팅 그룹(Trusted Computing Group)에서 표준화한 개념이다. 기본적으로 인증된 부트(authenticated boot), 인증, 암호화 기능을 제공한다.
9번
「개인정보 보호법」상 공개된 장소에 고정형 영상정보처리기기를 설치ㆍ운영할 수 있는 경우가 아닌 것은?
10번
ISMS-P 인증을 위한 ‘관리체계 수립 및 운영’ 영역 중 하나인 ‘관리체계 운영’에 속하는 인증기준에 대한 설명으로 옳은 것은?
11번
재사용이 불가능하도록 매번 새로운 패스워드를 생성하는 인증 방식은?
12번
다음 설명의 (가), (나)에 들어갈 용어를 바르게 연결한 것은?
무선 랜 보안을 위해 WEP(Wired Equivalent Privacy)에서는
(가)
를 암호화 알고리즘으로 사용하였다. 이후에 WEP 방식의 보안 취약점을 해결하기 위하여 IEEE 802.11i 표준이 만들어졌는데, 여기서는 무선 데이터의 무결성과 기밀성을 제공하기 위하여 AES를 기반으로 하는
(나)
를 제안하였다.
(가) (나)
13번
다음 제시문에 해당하는 위험처리 전략은?
어떤 조직에서 시스템 로그인 패스워드의 도용을 방지하기 위하여 3가지 이상의 문자 조합으로 8글자 이상의 패스워드가 강제 설정되도록 하는 모듈을 개발ㆍ적용하려고 한다.
14번
반사형 XSS 공격에 대한 설명으로 옳은 것은?
15번
ISMS-P 인증 추진체계에서 인증기관에 해당하는 것은?
16번
리눅스의 find 명령에 대한 설명으로 옳지 않은 것은?
17번
DNS 스푸핑 공격에 대한 설명으로 옳지 않은 것은?
18번
정보보호 최고책임자 또는 개인정보 보호책임자를 지정하도록 하는 근거가 되는 법률이 아닌 것은?
19번
리눅스 /etc/group 파일의 4개 필드에 대한 설명으로 옳지 않은 것은?
20번
「정보통신기반 보호법」의 내용으로 옳지 않은 것은?
21번
「클라우드컴퓨팅 발전 및 이용자 보호에 관한 법률」상 클라우드컴퓨팅서비스 제공자가 즉시 그 사실을 과학기술정보통신부장관에게 알려야 하는 경우는?
22번
패킷 필터링 방화벽에서는 포트 번호를 사용하여 특정 서비스를 허용하거나 차단하는 필터링 규칙을 적용한다. 서비스 명과 포트 번호가 옳게 짝지어지지 않은 것은?
23번
IPSec ESP(Encapsulating Security Payload)의 패킷 포맷에 대한 설명으로 옳지 않은 것은?
24번
OAEP(Optimal Asymmetric Encryption Padding)에 대한 설명으로 옳지 않은 것은?
25번
HTTP 버전 1.1 GET 요청 메시지의 헤더 라인에 대한 설명으로 옳지 않은 것은?