본문 바로가기

주메뉴 바로가기

지안에듀 로고 빅모의고사 로고

문제은행 공통과목

이동할 직렬을 선택해주세요.

닫기
로그인 지안에듀 바로가기
문제은행

지안에듀의 문제은행을 실전처럼 활용해보세요.

2022 군무원 9급 네트워크보안 시험 목록 바로가기

  1. 문제은행

25문제가 검색되었습니다.

  • 11

    다음 중 OWASP TOP 10 2021에 새롭게 포함되지 않는 웹 취약점으로 가장 적절한 것은?

     

    해설
  • 12

    기존 IP 기반 인터넷의 주소 고갈 문제를 해결하기 위해 IPv4에서 IPv6로의 전환이 이루어지고 있다. 하지만 인터넷상의 모든 시스템이 IPv4에서 IPv6로 전환하기 위해서는 상당히 많은 시간이 소요된다. 이와 같은 문제를 해결하기 위해, IETF에서 IPv4와 IPv6 시스템 사이에 문제가 없도록 전환을 돕는 전략을 사용하고 있다. 다음 중 이에 해당하지 않는 것은?

     

    해설
  • 13

    ICMP는 발신지 IP주소를 사용하여 오류 메시지를 데이터그램의 발신지로 보낸다. 오류 보고 과정을 단순화하기 위해 ICMP 보고 메시지가 따르는 규칙으로 가장 옳지 않은 것은?

     

    해설
  • 14

    다음 중 IPSec의 전송모드에 대한 설명으로 가장 옳은 것은?

     

    해설

    ② 전송모드는 두 대의 호스트 간 종단 대 종단 통신에 사용되어 상위계층 프로토콜에 대한 암호화와 선택적 인증을 제공하는데 IP header를 제외한 IP payload가 보호되므로 전송되는 패킷의 트래픽 분석에는 노출된다. ①, ③, ④는 터널모드에 대한 설명이다.

  • 15

    다음 중 전자우편용 보안서비스인 S/MIME(Secure/Multiple Internet Mail Extension) 프로토콜에 대한 설명으로 가장 옳지 않은 것은?

     

    해설

    ② MIME은 전자우편을 통하여 ASCII가 아닌 데이터가 송신될 수 있도록 허용하는 부가적인 프로토콜이다. ASCII가 아닌 데이터를 ASCII 데이터로 변환하고 또 그 역을 수행하는 소프트웨어 기능들의 조합을 MIME으로 간주할 수 있다.

  • 16

    다음 중 SSL/TLS에서 사용하는 4가지 프로토콜을 나열한 것으로 가장 옳은 것은?

     

    해설
  • 17

    데이터를 전용선(leased line)으로 전송하면 보안적 측면이나 속도면에서 좋지만 회선 사용료가 고가이며, 미사용 시간이 길어 대역폭 낭비가 발생할 수 있다. 다음 중 대안으로 가장 적합한 기술은 무엇인가?

     

    해설

    ③ VPN은 인터넷과 같은 공용망을 이용하여 사설망을 구성하는 기술로 기존의 전용선을 이용한 사설망에 비해 저렴한 비용으로 보다 연결성이 뛰어나면서 안전한 망을 구성할 수 있다.

  • 18

    다음 중 HTTPS를 활성화 하면 데이터는 대칭암호 시스템으로 전송하게 되는데 송신자와 수신자가 이 대칭키를 공유하는 안전한 방법에 대한 설명으로 가장 옳지 않은 것은?

     

    해설

    ④ 서버는 인증기관의 공개키로 송신자가 보내준 공인인증서를 서명검증하여 공개키를 확보한다.

  • 19

    다음 중 커버로스(Kerberos)에 대한 설명으로 가장 옳은 것은?

     

    해설

    ③ 커버로스(Kerberos)는 인증 프로토콜이며 동시에 KDC이다. 이 이름은 문을 지키는 그리스 신화의 머리가 셋이 달린 개의 이름에서 따온 것이다. 원래 MIT에서 설계를 했고 여러 버전으로 업데이트 되었다. 개방된 컴퓨터 네트워크 내에서 서비스 요구를 인증하기 위한 대칭키 암호기법에 바탕을 둔 티켓 기반 인증 프로토콜이다.

  • 20

    다음 중 네트워크 접근에서 서버에 접근하는 요청으로부터 보안을 강화하는 방법에 대한 설명으로 가장 거리가 먼 것은?

     

    해설

    ① DNS 서버는 도메인 이름을 네트워크 주소로 바꾸는 역할 등을 수행하는 것으로 이를 통해 접근 제어를 구성하기는 어렵다.
    •도메인 네임 시스템(Domain Name System, DNS)은 호스트의 도메인 이름을 호스트의 네트워크 주소로 바꾸거나 그 반대의 변환을 수행할 수 있도록 하기 위해 개발되었다. 특정 컴퓨터(또는 네트워크로 연결된 임의의 장치)의 주소를 찾기 위해 사람이 이해하기 쉬운 도메인 이름을 숫자로 된 식별 번호(IP 주소)로 변환해 준다. 도메인 네임 시스템은 흔히 전화번호부에 비유된다. 인터넷 도메인 주소 체계로서 TCP/IP의 응용에서 www.example.com과 같은 주 컴퓨터의 도메인 이름을 192.168.1.0과 같은 IP 주소로 변환하고 라우팅 정보를 제공하는 분산형 데이터베이스 시스템이다.
    •EAP는 점대점 통신 규약(PPP)에서 규정된 인증 방식으로 확장이 용이하도록 고안된 프로토콜. EAP는 다중 인증 메커니즘을 지원하기 때문에 다양한 인증방식을 적용할 수 있다.