정보보안기사 복구 문제의 한계 안내

정보보안기사 26년 파트1

정보보호 개요


1. 다음에서 설명하는 보안 공격은 무엇인가?
암호화되어 전송되는 메시지를 도청하여 메시지의 내용을 파악하는 것이 불가능하더라도, 메시지의 송신자와 수신자의 신우너에 대한 정보를 파악하거나 메시지 존재에 대한 정보르 획득할 수 있다.
  • 1
     삭제 공격
  • 2
     트래픽 분석
  • 3
     메시지 변조
  • 4
     재생 공격

2. 발신자의 개인키로 메일을 암호화하여 전송할 때 얻을 수 있는 기능은?
  • 1
     기밀성
  • 2
     무결성
  • 3
     부인방지
  • 4
     가용성

3. 아래 지문은 송신자 A가 수신자 B에게 메시지를 보낼 때 발생할 수 있는 보안 위협에 대응하는 보안 기술을 설명한 것이다. 각각의 보안 서비스는 무엇인가?
A. A로부터 B에게 송신된 메시지 변경이 없이 전송되었다는 것을 확인하는 보안 서비스
B. 수신자 "B"가 받은 메시지가 분명히 송신자 "A"가 보낸 것인가르 확인하는 보안 서비스
C. 전송 중의 메시지가 공격자에게 노출되는 것에 대응하는 보안서비스
  • 1
     기밀성, 인증, 무결성
  • 2
     가용성, 무결성, 기밀성
  • 3
     부인봉쇄, 가용성, 무결성
  • 4
     무결성, 인증, 기밀성

4. 다음 암호 공격 중 능동정 공격에 해당하지 않는 것은?
  • 1
     메시지 변조
  • 2
     전송되는 파일을 도청
  • 3
     삽입 공격
  • 4
     삭제 공격

5. 다음은 정보보호 관리 측면에서 무엇에 대한 정의인가?
비정상적인 일이 발생할 수 있는 가능성을 말함
  • 1
     위협
  • 2
     위험
  • 3
     취약점
  • 4
     통제

6. 정보보호를 위한 통제 대책은 예방 통제, 탐지 통제, 교정 통제로 분류할 수 있다. 다음에 기술한 해당 통제별 사례로 적절하지 않은 것은?
  • 1
     예방통제: 관리자 외에는 특정 시설이나 설비에 접근할 수 없게 하였다.
  • 2
     예방통제: 비인가자가 정보통신망을 통해 자산에 접근하지 못하도록하였다.
  • 3
     탐지통제: 데이터 파일의 복구를 위해 트랜잭션 로그를 남기도록하였다.
  • 4
     탐지통제: 불법적인 접근 시도를 발견하기 위해 접근 위반 로그를 남기도록 하였다.

7. 다음 중 암호 시스템에 관련된 용어 설명으로 잘못된 것은?
  • 1
     암호화: 평문을 제 3자가 알 수 없도록 변형하는 과정으로 주로 송신자가 수행
  • 2
     키: 암호화와 복호화 과정에서 필요하는 파라미터로 암호화키 복호화키로 나누어진다.
  • 3
     암호해독: 암호문을 다시 일반인들이 이해할 수 있는 평문으로 변환하는 과정으로 수신자가 수행한다.
  • 4
     공격자: 암호방식이 정당한 참여자가 아닌 자로, 특히 네트워크상의 정보를 관찰하는 공격을 수행하면 도청자라고 한다.

8. 암호화 알고리즘을 사용하는데 있어 가장 부적절한 것은?
  • 1
     공개된 알고리즘은 취약점이 존재할 요소가 있으므로 자체 암호화 알고리즘을 개발하여 사용해야한다.
  • 2
     기존에 취약하다고 알려전 DES, RC5등의 알고리즘을 대신하여 3DS, AES 등의 안전도가 높은 암호 알고리즘을 사용해야한다.
  • 3
     base64 인코딩으로 패스워드를 안전하게 보호할 수 없다.
  • 4
     안전한 암호 알고리즘의 종류로는 sha-256, AES, SEED, ARIA가 있다.

8. 다음 중 공격법, 공격 형태 그리고 위협하는 보안 목표의 쌍이 올바른것은?
  • 1
     스누핑 - 적극적 공격 - 기밀성
  • 2
     트래픽 분석 공격- 수동적 공격 - 무결성
  • 3
     재전송 공격 - 적극적 공격 - 무결성
  • 4
     서비스 거부 공격 - 수동적 공격 - 가용성

10. 스트림 암호 알고리즘 암복호화 기본 원리는?
  • 1
     암호화/복호화 논리합 연산자 (OR)
  • 2
     암호화/복호화 논리곱 연산자 (AND)
  • 3
     암호화/복호화 배타적 논리합 연산자 (XOR)
  • 4
     암호화/복호화 배타적 논리곱 연산자 (XAND)

암호학


11. 선형귀환시프트 레지스터 (LFSR)에 대한 설명 중 옳지 않은 것은?
  • 1
     유한상태기계로 달성할 수 있는 최대 주기 수열을 얻을 수 있다.
  • 2
     LFSR의 길이 중 최소의 길이를 선형 복잡도라고 한다.
  • 3
     LFSR의 길이가 크면 쉽게 해독될 수 있다.
  • 4
     선형복잡도를 수학적으로 나타내면 최소 다항식의 차수를 의미한다.

12. 다음 중 정보보호 서비스에 대한 보호 메커니즘이 바르게 연결되지 않은 것은?
  • 1
     기밀성 - 암호화
  • 2
     무결성 - 해시 함수
  • 3
     부인 방지 - 접근제어
  • 4
     인증 - MAC

13. 다음 중 대칭 키 암호 시스템에 비해 비대칭키 암호 시스템의 장점이 아닌것은?
  • 1
     사용자가 늘어나도 각 사용자가 관리해야 할 키의 수는 고정이다.
  • 2
     사전에 암호화용 키를 공유할 필요가 없다.
  • 3
     디지털 서명 서비스를 제공할 수 있다.
  • 4
     암/복호화 속도가 빠른편이다.

14. 암호해독 목적과 거리가 가장 먼 것은?
  • 1
     암호문으로부터 평문을 복원하는 시도
  • 2
     암호에 사용된 키를 찾아내려는 시도
  • 3
     암호 알고리즘의 구조를 알아내려는 시도
  • 4
     암호 시스템의 안정성을 정량적으로 측정하려는 시도

15. 다음 지문에서 설명하는 대칭키 알고리즘의 공격 방법은?
- 암호 해독자는 일정량 알려진 평문에 대응하는 암호문을 알고 있음
- 암호화 키를 알아내거나, 다른 암호문들에 대응되는 평문을 추정하는 방법
  • 1
     암호문 단독 공격
  • 2
     기지 평문 공격
  • 3
     선택 평문 공격
  • 4
     선택 암호문 공격

16. 공격자가 1의 개수가 10개인 암호문을 만들고 복호화기를 통해 암호문에 해당하는 평문을 얻은 후 사용자의 비밀키를 알아내려고 하는 공격법은?
  • 1
     암호문 단독 공격
  • 2
     알려진 평문 공격
  • 3
     선택 평문 공격
  • 4
     선택 암호문 공격

17. 이론적으로 전수 공격에 가장 강한 암호 기법은?
  • 1
     RC4
  • 2
     3-DES
  • 3
     AES
  • 4
     OTP

18. 국가 공공기관 정보통신망에서 소통되는 자료 중에서 비밀로 분류되지 않은 중요 정보의 보호를 위해 사용되는 암호모듈의 안전성과구현 적합성을 검증하는 제도이다.
  • 1
     KCMVP 검증 제도
  • 2
     V&V 검증 제도
  • 3
     NET 검증제도
  • 4
     CAVP 검증제도

19. DRM 기술과 가장 거리가 먼 용어는?
  • 1
     워터 마킹
  • 2
     워터링홀
  • 3
     핑거 프린팅
  • 4
     Tampering 방지

20. DRM 구성요소에서 콘텐츠 생명 주기 범위 내에서 관리되어야할 각종 데이터의 구조 및 정보를 일컫는 것으로 저작권자의 정보, 미디어 정보 등을 포함하고 있다.
  • 1
     패키저
  • 2
     시큐어 컨테이너
  • 3
     메타데이터
  • 4
     DRM 제어기

21. DRM 구성 요소 중에서 콘텐츠를 이용하는 사용자에 대해 정해진 정책에 따라 사용 권한을 결정하고 부여된 사용 권한에 따라 라이선스 발급 및 그 내역을 관리하는 시스템은 무엇인가?
  • 1
     패키저
  • 2
     클리어링 하우스
  • 3
     시큐어 메니저
  • 4
     DRM

22. 다음 중 디지털 핑거프린팅 기술에 대한 설명으로 옳은 것은?
  • 1
     콘텐츠 구매자 정보를 삽입하여 콘텐츠에 대한 불법 복제자를 추적하는 기능을 제공한다.
  • 2
     정지 영상, 동영상, 오디오, 컴퓨터 프로그램과 같은 데이터에 인간이 인지할 수 없도록 삽입한 것으로 저작권 표현을 위한 디지털 코드를 의미한다.
  • 3
     콘텐츠에 대한 배포자 또는 저작권자의 소유권을 표현하는 방식으로 사용되며, 다양한 공격에 견고한 특정을 제공한다.
  • 4
     콘텐츠 복사 방지 및 사용횟수 제한 등의 복제 방지 관리 기능을 제공한다.

1
2
3
4
5
6
7
8
8
10
11
12
13
14
15
16
17
18
19
20
21
22
채점하기
hide
reset
타이머

모든 문제들의 저작권은 원저작권자에게 있습니다. 본 사이트는 웹상에 공개되어 있는 문제만 모아서 보여드립니다.
저작권 안내   데이터 보호 안내   제휴 문의

copyright 2026 뉴비티::새로운 CBT 시스템 - newbt.kr (Listed on LeanVibe)