9급 국가직 네트워크 보안 2025년 기출문제

시행 2025-04-05 · 책형 나 · 20문항 · 출처: 인사혁신처 공개 기출(공공데이터포털, 이용허락 제한 없음)

전체 풀기 (시험 모드)PDF 문제지 · 정답표 · 해설집
1.
정보보안 3대 요소 중 서비스 거부(Denial of Service) 공격의 침해 대상은?
네트워크 보안
  1. 가용성
  2. 기밀성
  3. 무결성
  4. 익명성
정답 보기

정답 ① · 해설 보기

2.
네트워크에서 서버의 작동과 서버가 제공하는 서비스 존재 여부를 확인하는 것은?
네트워크 보안
  1. 스캐닝(scanning)
  2. 스미싱(SMishing)
  3. 스위칭(switching)
  4. 스풀링(SPOOLing)
정답 보기

정답 ① · 해설 보기

3.
응용계층 프로토콜로 옳지 않은 것은?
네트워크 보안
  1. FTP(File Transfer Protocol)
  2. SCTP(Stream Control Transmission Protocol)
  3. SMTP(Simple Mail Transfer Protocol)
  4. Telnet
정답 보기

정답 ② · 해설 보기

4.
IEEE 802.11 무선 랜에서 네트워크를 식별하기 위해 사용되는 것은?
네트워크 보안
  1. OID(Object IDentifier)
  2. SSID(Service Set IDentifier)
  3. RFID(Radio Frequency IDentification)
  4. NIDS(Network-based Intrusion Detection System)
정답 보기

정답 ② · 해설 보기

5.
한 번의 시스템 인증을 통하여 여러 정보 시스템에 재인증 절차 없이 접근할 수 있는 통합 로그인 기술은?
네트워크 보안
  1. DRM
  2. SSO
  3. SET
  4. PGP
정답 보기

정답 ② · 해설 보기

6.
스니핑(sniffing) 공격에 대한 보안 대책으로 옳지 않은 것은?
네트워크 보안
  1. 원격 접속 시 SSH 사용
  2. 웹 환경에서 HTTPS 사용
  3. 스위치 대신 더미 허브 사용
  4. 이메일 환경에서 S/MIME 사용
정답 보기

정답 ③ · 해설 보기

7.
블록체인에서 보유한 자산에 대한 지분율에 비례하여 의사결정 권한을 주는 합의 알고리즘은?
네트워크 보안
  1. PoS(Proof of Stake)
  2. PoW(Proof of Work)
  3. PRNG(Pseudo-Random Number Generator)
  4. PBFT(Practical Byzantine Fault Tolerance)
정답 보기

정답 ① · 해설 보기

8.
다음 랜(LAN)에서 ‘공격시스템’이 ARP 스푸핑(spoofing) 공격을 위해 (가), (나)에서 수행하는 작업을 ㄱ ~ ㄹ에서 찾아 바르게 연결한 것은? (단, MAC 주소는 24비트로 가정한다)
ㄱ. 시스템1의 MAC 주소를 AA-AA-AA라고 알린다.
ㄴ. 시스템2의 MAC 주소를 AA-AA-AA라고 알린다.
ㄷ. 시스템1의 MAC 주소를 CC-CC-CC라고 알린다.
ㄹ. 시스템2의 MAC 주소를 BB-BB-BB라고 알린다.
(가) (나)
네트워크 보안
  1. ㄴ ㄱ
  2. ㄴ ㄷ
  3. ㄹ ㄱ
  4. ㄹ ㄷ
정답 보기

정답 ① · 해설 보기

9.
Land 공격을 위한 IPv4 데이터그램 헤더에서 같은 값을 저장하는 필드로만 묶인 것은?
네트워크 보안
  1. (가), (나)
  2. (다), (라)
  3. (마), (바)
  4. (사), (아)
정답 보기

정답 ④ · 해설 보기

10.
다음에서 설명하는 취약점을 이용하는 서비스 거부 공격은?
서버는 클라이언트와 TCP 3-way 핸드셰이크(handshake) 과정을 완료하기 전에 절반-개방(half-open) 연결을 큐에 저장하는데 이 같은 큐는 한정된 용량을 가진다.
네트워크 보안
  1. Smurf 공격
  2. Teardrop 공격
  3. SYN flooding 공격
  4. Ping-of-death 공격
정답 보기

정답 ③ · 해설 보기

11.
다음 Go-Back-N ARQ(Automatic Repeat reQuest)를 사용하는 송신기기와 수신기기 사이에 주고받은 통신 패킷 중 (가), (나)에 들어갈 내용을 바르게 연결한 것은? (단, 윈도 크기는 3이다)
(가) (나)
네트워크 보안
  1. P0 P1
  2. P1 P2
  3. P2 P3
  4. P3 P4
정답 보기

정답 ③ · 해설 보기

12.
SSL/TLS 프로토콜 구조에 속하지 않는 것은?
네트워크 보안
  1. Record Protocol
  2. Handshake Protocol
  3. Change Cipher Spec Protocol
  4. Authentication Header Protocol
정답 보기

정답 ④ · 해설 보기

13.
암호학적 해시 함수(cryptographic hash function)의 성질 또는 특징으로 옳지 않은 것은?
네트워크 보안
  1. 양방향성
  2. 충돌 저항성(resistance)
  3. 역상(preimage) 저항성
  4. 제2(second) 역상 저항성
정답 보기

정답 ① · 해설 보기

14.
다음에서 설명하는 공격을 막는 방법으로 옳지 않은 것은?
공격자가 몰래 보관해둔 기존의 정상적인 MAC(Message Authentication Code) 값을 재사용하여 전송하는 공격이다.
네트워크 보안
  1. 비표(nonce) 사용
  2. 리다이렉션(redirection) 사용
  3. 타임스탬프(timestamp) 사용
  4. 순서 번호(sequence number) 사용
정답 보기

정답 ② · 해설 보기

15.
다음 SSH의 전송 계층 프로토콜 작업을 순서대로 나열한 것은?
(가) 서비스 요청(service request)
(나) 키 교환 종료(end of key exchange)
(다) 알고리즘 협상(algorithm negotiation)
(라) 식별 문자열 교환(identification string exchange)
네트워크 보안
  1. (가) → (나) → (다) → (라)
  2. (가) → (다) → (나) → (라)
  3. (라) → (나) → (다) → (가)
  4. (라) → (다) → (나) → (가)
정답 보기

정답 ④ · 해설 보기

16.
CIDR(Classless Inter-Domain Routing)에 대한 설명으로 옳지 않은 것은?
네트워크 보안
  1. IP 주소 고갈 문제를 해결하기 위해 도입되었다.
  2. IP 주소를 클래스 구분 없이 지정할 수 있게 해 준다.
  3. IPv4 주소체계에서만 지원하며, IPv6 주소체계에서는 지원하지 않는다.
  4. 슬래시(slash, ‘/’)를 사용하여 네트워크 프리픽스(prefix)의 길이를 표시한다.
정답 보기

정답 ③ · 해설 보기

17.
(가), (나)에 들어갈 내용을 바르게 연결한 것은?
(가)
랜(LAN) 통신 보안을 위해,
(나)
는 RC4 암호화 알고리즘을 기본으로 사용하며, 암호화 과정에서 24비트의 IV(Initial Vector)를 사용한다.
(가) (나)
네트워크 보안
  1. 무선 WEP(Wired Equivalent Privacy)
  2. 무선 WPA2(Wi-Fi Protected Access 2)
  3. 유선 WEP
  4. 유선 WPA2
정답 보기

정답 ① · 해설 보기

18.
VPN(Virtual Private Network)에 대한 설명으로 옳지 않은 것은?
네트워크 보안
  1. VPN 구현을 위해 터널링 기술을 사용한다.
  2. 기밀성을 제공하기 위해 암호화 기술을 사용한다.
  3. VPN 구현을 위해 PPTP, L2TP 등을 사용할 수 있다.
  4. SSL VPN은 SA(Security Association)를 생성하기 위해 IKE(Internet Key Exchange)를 사용한다.
정답 보기

정답 ④ · 해설 보기

19.
SNMP(Simple Network Management Protocol)에 대한 설명으로 옳지 않은 것은?
네트워크 보안
  1. 네트워크 관리에 필요한 정보를 주고받기 위해 사용한다.
  2. 하위 계층 프로토콜로 UDP를 사용한다.
  3. 에이전트(agent)는 비정상적인 상황에 대한 경고 메시지를 관리자(manager)에게 보낼 수 있다.
  4. 관리자는 에이전트로부터 정보를 가져올 수 있으나, 에이전트에 있는 정보를 설정할 수 없다.
정답 보기

정답 ④ · 해설 보기

20.
터널 모드로 동작하는 IPSec의 ESP(Encapsulating Security Payload) 프로토콜에서 사용하는 다음 패킷의 구조 (가) ~ (다)에 들어갈 내용을 바르게 연결한 것은? (단, 패킷의 버전은 IPv4이다)
(가)
(나)
(다)
TCP
데이터
(가) (나) (다)
네트워크 보안
  1. ESP 헤더 기존 IP 헤더 새 IP 헤더
  2. ESP 헤더 새 IP 헤더 기존 IP 헤더
  3. 새 IP 헤더 기존 IP 헤더 ESP 헤더
  4. 새 IP 헤더 ESP 헤더 기존 IP 헤더
정답 보기

정답 ④ · 해설 보기