











○한 번의 시스템 인증을 통해 다양한 정보시스템에 재인증 절차 없이 접근할 수 있다. ○이 시스템의 가장 큰 약점은 일단 최초 인증 과정을 거치면, 모든 서버나 사이트에 접속할 수 있다는 것이다.
























○정상적인 HTTP GET 패킷의 헤더 부분의 마지막에 입력되는 2개의 개행 문자(⧹r⧹n⧹r⧹n) 중 하나(⧹r⧹n)를 제거한 패킷을 웹 서버에 전송할 경우, 웹 서버는 아직 HTTP 헤더 정보가 전달되지 않은 것으로 판단하여 계속 연결을 유지하게 된다. ○제한된 연결 수를 모두 소진하게 되어 결국 다른 클라이언트가 해당 웹 서버에 접속할 수 없게 된다.




(ㄱ)은 허가되지 않은 방식의 접근을 방지하는 모델로 정보 흐름 모델 최초의 수학적 보안모델이다. (ㄴ)은 비즈니스 입장에서 직무분리 개념을 적용하고, 이해가 충돌되는 회사 간의 정보의 흐름이 일어나지 않도록 접근통제 기능을 제공하는 보안모델이다.








ㄱ.각 서비스별로 클라이언트와 서버 사이에 프록시가 존재하며 내부 네트워크와 외부 네트워크가 직접 연결되는 것을 허용하지 않는다. ㄴ.서비스마다 개별 프록시를 둘 필요가 없고 프록시와 연결을 위한 전용 클라이언트 소프트웨어가 필요하다.












제6조(지능정보사회 종합계획의 수립) ①정부는 지능정보사회 정책의 효율적․체계적 추진을 위하여 지능정보사회 종합계획(이하 “종합계획”이라 한다)을 (ㄱ) 단위로 수립하여야 한다. ②종합계획은 (ㄴ)이 관계 중앙행정기관(대통령 소속 기관 및 국무총리 소속 기관을 포함한다. 이하 같다)의 장 및 지방자치단체의 장의 의견을 들어 수립하며, 「정보통신 진흥 및 융합 활성화 등에 관한 특별법」 제7조에 따른 정보통신 전략위원회(이하 “전략위원회”라 한다)의 심의를 거쳐 수립․확정한다. 종합계획을 변경하는 경우에도 또한 같다.
















ㄱ.PKI에 대한 정책을 결정하고 하위 기관의 정책을 승인하는 기관 ㄴ.Root CA 인증서를 발급하고 CA가 준수해야 할 기본 정책을 수립하는 기관 ㄷ.CA를 대신하여 PKI 인증 요청을 확인하고, CA 간 인터페이스를 제공하는 기관




모든 문제들의 저작권은 원저작권자에게 있습니다. 본 사이트는 웹상에 공개되어 있는 문제만 모아서 보여드립니다.
저작권 안내 데이터 보호 안내 제휴 문의
copyright 2026 뉴비티::새로운 CBT 시스템 - newbt.kr (Listed on LeanVibe)