본문 바로가기

주메뉴 바로가기

지안에듀 로고 빅모의고사 로고

문제은행 공통과목

이동할 직렬을 선택해주세요.

닫기
로그인 지안에듀 바로가기
문제은행

지안에듀의 문제은행을 실전처럼 활용해보세요.

2023 군무원 9급 정보보호론 시험 목록 바로가기

  1. 문제은행

25문제가 검색되었습니다.

  • 21

    다음 중 클라이언트-서버 간 동작하는 TLS(Transport Layer Security) v1.2 프로토콜에 대한 설명 중 가장 적절하지 않은 것은?

     

    해설
    ① 서버는 암호 조합들(cipher suites)을 ServerHello 메시지로 전송한다.
  • 22

    다음 중 이메일 보안을 위한 PGP(Pretty Good Privacy)에 대한 설명으로 가장 적절하지 않은 것은?

     

    해설
    • PGP는 이메일 관리 프로그램에 플러그인도 가능하다.

    ② 국제 표준 X.509 형식의 공개키 인증서를 사용하는 것은 PGP가 아닌 S/MIME이다.
  • 23

    다음 중 사용자 인증서를 이용하여 인증서버에 로그인하는 경우에 대한 설명 중 가장 적절하지 않은 것은?

     

    해설
    • 공개키 인증서에는 이름이나 소속, 메일 주소 등의 개인정보 및 그 사람의 공개키가 기재되고, 인증기관(CA)의 개인키로 전자서명 되어있다. 임의의 신뢰 당사자는 인증기관의 서명 검증용 공개키를 이용하여 인증서의 유효성을 검증한다.

    ③ 사용자 인증서를 이용하여 인증서버에 로그인하는 경우 사용자의 개인키를 이용하는 것이 아니고, 인증기관의 개인키/공개키가 이용된다.
  • 24

    다음 중 메시지 인증 코드(MAC: Message Authentication Code)와 전자서명을 비교한 설명으로 가장 적절하지 않은 것은?

     

    해설
    ③ MAC은 무결성, 인증 서비스를 제공하고, 전자서명은 무결성, 인증, 부인방지 서비스를 제공한다.
  • 25

    다음 중 대칭키 암호에 대한 공격 모델 설명으로 가장 바르게 연결된 것은?

     

    해설
    ① Ciphertext-Only Attack: 전송되는 암호문만을 획득하여 공격

    ② Known-Plaintext Attack: 알려진 평문에 대응하는 암호문을 획득하여 공격

    ④ Chosen-Ciphertext Attack: 선택한 암호문에 대응하는 평문을 획득하여 공격