정보처리기사 · 실기

2020~2025년 정보보안 실기 기출 유형

답안을 직접 작성하고 정답과 비교해 보세요. 서술형 답안은 표현이 다를 수 있어 직접 확인합니다.

← 과목 목록

43문항미확인 43문항

2025년 1회 주제 · 연습 1

정보보안

공격자가 로그인한 사용자의 세션 식별자를 탈취해 그 사용자인 것처럼 요청한다. 공격의 이름과 예방 조치 한 가지를 쓰시오.

정답·해설 보기

정답

세션 하이재킹. 예: HTTPS 사용, 로그인 후 세션 ID 재발급

해설

쿠키의 Secure·HttpOnly·SameSite 설정, 만료 관리도 목적에 맞게 적용한다. 세션 식별자가 인증 상태를 대신하므로 보호해야 한다.

학습용 재구성 · 주제 참고: Life-Journey · 2025년 1회 비공식 복원 (새 창)

답안과 비교한 결과

2025년 1회 주제 · 연습 4

정보보안

가짜 감염 경고를 반복해서 띄워 사용자를 겁먹게 하고 불필요한 보안 프로그램 구매를 유도하는 악성 소프트웨어 유형을 쓰시오.

정답·해설 보기

정답

스케어웨어(Scareware)

해설

공포심을 이용한 속임수가 핵심이다. 파일 암호화와 몸값 요구가 반드시 수반되는 것은 아니다.

학습용 재구성 · 주제 참고: Life-Journey · 2025년 1회 비공식 복원 (새 창)

답안과 비교한 결과

2025년 2회 주제 · 연습 3

정보보안

원격 셸 접속과 명령 실행에 쓰이며 암호화된 채널을 제공하는 프로토콜의 이름과 기본 TCP 포트를 쓰시오.

정답·해설 보기

정답

SSH, 22번

해설

Secure Shell이다. 평문으로 정보를 전송하는 Telnet 대신 널리 사용된다.

학습용 재구성 · 주제 참고: Life-Journey · 2025년 2회 비공식 복원 (새 창)

답안과 비교한 결과

2025년 2회 주제 · 연습 19

정보보안

TCP 연결을 완성하지 않는 SYN 요청을 대량으로 보내 서버의 반열림 연결 상태 자원을 소모시키는 공격을 쓰시오.

정답·해설 보기

정답

SYN 플러딩

해설

3단계 연결 설정 중 미완성 상태가 쌓이는 점을 악용한다. SYN 쿠키 등으로 영향을 완화할 수 있다.

학습용 재구성 · 주제 참고: Life-Journey · 2025년 2회 비공식 복원 (새 창)

답안과 비교한 결과

2025년 3회 주제 · 연습 11

정보보안

로그인 시 한 번만 유효한 암호 값을 사용하여 재사용 공격의 위험을 줄이는 인증 수단의 약어와 영문 명칭을 쓰시오.

정답·해설 보기

정답

OTP, One-Time Password

해설

시간 기반 TOTP와 카운터 기반 HOTP 등이 있다. 일회용이라는 성질만으로 피싱에 완전히 안전해지는 것은 아니다.

학습용 재구성 · 주제 참고: Life-Journey · 2025년 3회 비공식 복원 (새 창)

답안과 비교한 결과

2025년 3회 주제 · 연습 13

정보보안

사용자의 비밀번호를 제3자 앱에 알려주지 않고, 접근 토큰을 통해 한정된 자원 접근 권한을 위임하는 표준 프레임워크를 쓰시오.

정답·해설 보기

정답

OAuth

해설

OAuth는 권한 위임을 위한 프레임워크이다. 사용자 인증 계층인 OpenID Connect와 구별한다.

학습용 재구성 · 주제 참고: Life-Journey · 2025년 3회 비공식 복원 (새 창)

답안과 비교한 결과

2025년 3회 주제 · 연습 18

정보보안

① 보안 등급과 중앙 정책을 강제 ② 조직 역할에 권한을 연결 ③ 소유자가 접근 권한을 부여하는 통제 모델의 약어를 쓰시오.

정답·해설 보기

정답

① MAC ② RBAC ③ DAC

해설

각각 강제적, 역할 기반, 임의적 접근 통제이다.

학습용 재구성 · 주제 참고: Life-Journey · 2025년 3회 비공식 복원 (새 창)

답안과 비교한 결과

2024년 1회 주제 · 연습 15

정보보안

운영체제의 동작을 후킹하거나 수정해 악성 프로세스·파일을 숨기고 공격자의 권한 유지를 돕는 도구 집합을 쓰시오.

정답·해설 보기

정답

루트킷(Rootkit)

해설

탐지 회피와 은닉 기능이 핵심 특징이다. 감염 경로나 최초 침투 방법 하나를 가리키는 명칭은 아니다.

학습용 재구성 · 주제 참고: Life-Journey · 2024년 1회 비공식 복원 (새 창)

답안과 비교한 결과

2024년 1회 주제 · 연습 17

정보보안

특정 조직을 대상으로 오랜 기간 은밀하게 침투를 유지하며 여러 기법을 조합해 정보를 탈취하는 지속적 표적 위협의 약어를 쓰시오.

정답·해설 보기

정답

APT

해설

Advanced Persistent Threat이다. 단발성 공격 도구 이름이 아니라 공격 주체·캠페인의 특성을 나타낸다.

학습용 재구성 · 주제 참고: Life-Journey · 2024년 1회 비공식 복원 (새 창)

답안과 비교한 결과

2024년 2회 주제 · 연습 5

정보보안

IP 계층에서 패킷의 인증·무결성·기밀성 등을 제공하며 AH와 ESP 프로토콜을 포함하는 보안 기술을 쓰시오.

정답·해설 보기

정답

IPsec

해설

IPsec은 네트워크 계층 보안 기술 집합이다. ESP는 기밀성을 제공할 수 있고 AH는 암호화에 의한 기밀성을 제공하지 않는다.

학습용 재구성 · 주제 참고: Life-Journey · 2024년 2회 비공식 복원 (새 창)

답안과 비교한 결과

2024년 2회 주제 · 연습 7

정보보안

블록 크기가 128비트이고 키 길이 128·192·256비트를 지원하는 대칭키 블록 암호 표준을 쓰시오.

정답·해설 보기

정답

AES

해설

Advanced Encryption Standard이다. 키 길이에 따라 라운드 수는 10·12·14이다. 블록 크기가 키 길이와 함께 변하는 것은 아니다.

학습용 재구성 · 주제 참고: Life-Journey · 2024년 2회 비공식 복원 (새 창)

답안과 비교한 결과

2024년 3회 주제 · 연습 5

정보보안

피해자 주소를 출발지로 위조한 ICMP Echo 요청을 브로드캐스트 주소로 보내 다수의 응답이 피해자에게 모이게 한다. 공격을 쓰시오.

정답·해설 보기

정답

스머프(Smurf) 공격

해설

ICMP와 브로드캐스트 응답을 이용한 반사·증폭 서비스 거부 공격이다.

학습용 재구성 · 주제 참고: Life-Journey · 2024년 3회 비공식 복원 (새 창)

답안과 비교한 결과

2024년 3회 주제 · 연습 17

정보보안

공용 네트워크 위에 논리적인 전용 통신 경로를 구성하고 보안 프로토콜 등을 통해 원격 사용자를 내부망에 연결하는 기술의 약어를 쓰시오.

정답·해설 보기

정답

VPN

해설

Virtual Private Network이다. 구체적인 암호화·인증 보장은 사용하는 프로토콜과 설정에 따라 달라진다.

학습용 재구성 · 주제 참고: Life-Journey · 2024년 3회 비공식 복원 (새 창)

답안과 비교한 결과

2023년 1회 주제 · 연습 7

정보보안

원격 셸 접속과 명령 실행에 쓰이며 암호화된 채널을 제공하는 프로토콜의 이름과 기본 TCP 포트를 쓰시오.

정답·해설 보기

정답

SSH, 22번

해설

Secure Shell이다. 평문으로 정보를 전송하는 Telnet 대신 널리 사용된다.

학습용 재구성 · 주제 참고: Life-Journey · 2023년 1회 비공식 복원 (새 창)

답안과 비교한 결과

2023년 1회 주제 · 연습 8

정보보안

① 스스로 네트워크를 통해 전파 ② 정상 프로그램인 것처럼 위장 ③ 다른 파일에 붙어 실행되며 감염시키는 악성코드를 각각 쓰시오.

정답·해설 보기

정답

① 웜 ② 트로이 목마 ③ 바이러스

해설

실제 악성코드는 여러 특징을 함께 가질 수 있으나 이 문제는 대표적 분류 기준을 묻는다.

학습용 재구성 · 주제 참고: Life-Journey · 2023년 1회 비공식 복원 (새 창)

답안과 비교한 결과

2023년 2회 주제 · 연습 8

정보보안

프로그램을 분석·변조한 흔적을 검사하고 변조 시 실행을 중단하도록 보호 장치를 넣었다. 이런 변조 방지 기술의 이름을 쓰시오.

정답·해설 보기

정답

탬퍼 프루핑(Tamper Proofing)

해설

무결성 검사, 자체 점검 등의 기법을 쓸 수 있다. 소스 표현을 복잡하게 만드는 난독화와 목적이 겹치지만 같은 개념은 아니다.

학습용 재구성 · 주제 참고: Life-Journey · 2023년 2회 비공식 복원 (새 창)

답안과 비교한 결과

2023년 2회 주제 · 연습 15

정보보안

AES, ARIA, SEED, RSA, ECC를 대칭키와 비대칭키 계열로 분류하시오.

정답·해설 보기

정답

대칭키: AES·ARIA·SEED / 비대칭키: RSA·ECC

해설

ECC는 타원곡선 기반 공개키 암호 기법의 계열이다. 해시 함수와 암호 알고리즘을 구별한다.

학습용 재구성 · 주제 참고: Life-Journey · 2023년 2회 비공식 복원 (새 창)

답안과 비교한 결과

2023년 2회 주제 · 연습 16

정보보안

임의 길이의 입력으로부터 정해진 길이의 다이제스트를 만들며, 원래 입력으로 복호화하는 기능이 없는 함수의 종류를 쓰시오.

정답·해설 보기

정답

해시 함수

해설

암호학적 해시에는 역상·제2역상·충돌에 대한 저항성이 요구된다. 일반적인 해시 테이블 함수가 모두 암호학적으로 안전한 것은 아니다.

학습용 재구성 · 주제 참고: Life-Journey · 2023년 2회 비공식 복원 (새 창)

답안과 비교한 결과

2023년 3회 주제 · 연습 2

정보보안

사용자의 비밀번호를 제3자 앱에 알려주지 않고, 접근 토큰을 통해 한정된 자원 접근 권한을 위임하는 표준 프레임워크를 쓰시오.

정답·해설 보기

정답

OAuth

해설

OAuth는 권한 위임을 위한 프레임워크이다. 사용자 인증 계층인 OpenID Connect와 구별한다.

학습용 재구성 · 주제 참고: Life-Journey · 2023년 3회 비공식 복원 (새 창)

답안과 비교한 결과

2023년 3회 주제 · 연습 7

정보보안

① 보안 등급과 중앙 정책을 강제 ② 조직 역할에 권한을 연결 ③ 소유자가 접근 권한을 부여하는 통제 모델의 약어를 쓰시오.

정답·해설 보기

정답

① MAC ② RBAC ③ DAC

해설

각각 강제적, 역할 기반, 임의적 접근 통제이다.

학습용 재구성 · 주제 참고: Life-Journey · 2023년 3회 비공식 복원 (새 창)

답안과 비교한 결과

2022년 1회 주제 · 연습 8

정보보안

WEP의 약점을 보완하기 위해 WPA에 도입되었으며 패킷별 키 혼합 등을 적용한 프로토콜을 쓰시오.

정답·해설 보기

정답

TKIP

해설

Temporal Key Integrity Protocol이다. RC4 기반의 레거시 기술이며 현대 보안 구성에서는 더 강한 방식으로 대체된다.

학습용 재구성 · 주제 참고: Life-Journey · 2022년 1회 비공식 복원 (새 창)

답안과 비교한 결과

2022년 1회 주제 · 연습 16

정보보안

조직이 정보 자산의 위험을 평가하고 보호 대책을 수립·운영·개선하는 관리 체계의 약어를 쓰시오.

정답·해설 보기

정답

ISMS

해설

Information Security Management System이다. 특정 보안 제품 하나의 이름이 아니라 조직의 관리 체계이다.

학습용 재구성 · 주제 참고: Life-Journey · 2022년 1회 비공식 복원 (새 창)

답안과 비교한 결과

2022년 1회 주제 · 연습 18

정보보안

특정 조직의 구성원들이 자주 방문하는 웹사이트를 먼저 침해하여 해당 구성원의 접속을 노리는 공격을 쓰시오.

정답·해설 보기

정답

워터링 홀(Watering Hole) 공격

해설

공격 대상의 방문 습관을 이용한다. 광범위한 무작위 악성 메일 발송과 구별되는 표적 공격 방식이다.

학습용 재구성 · 주제 참고: Life-Journey · 2022년 1회 비공식 복원 (새 창)

답안과 비교한 결과

2022년 2회 주제 · 연습 2

정보보안

64비트 블록을 쓰는 대칭키 암호 중 ① 128비트 키를 사용하는 International Data Encryption Algorithm ② 80비트 키를 사용하는 NSA 설계 알고리즘을 쓰시오.

정답·해설 보기

정답

① IDEA ② Skipjack

해설

두 알고리즘의 키 길이와 블록 길이를 구별한다. 새 시스템에 대한 사용 권고를 묻는 문제가 아니다.

학습용 재구성 · 주제 참고: Life-Journey · 2022년 2회 비공식 복원 (새 창)

답안과 비교한 결과

2022년 2회 주제 · 연습 5

정보보안

공용 네트워크 위에 논리적인 전용 통신 경로를 구성하고 보안 프로토콜 등을 통해 원격 사용자를 내부망에 연결하는 기술의 약어를 쓰시오.

정답·해설 보기

정답

VPN

해설

Virtual Private Network이다. 구체적인 암호화·인증 보장은 사용하는 프로토콜과 설정에 따라 달라진다.

학습용 재구성 · 주제 참고: Life-Journey · 2022년 2회 비공식 복원 (새 창)

답안과 비교한 결과

2022년 3회 주제 · 연습 8

정보보안

① 사람의 신뢰·심리를 악용해 비밀 정보를 얻음 ② 수집·보관했지만 분석이나 활용 없이 남아 있는 데이터를 뜻하는 용어를 쓰시오.

정답·해설 보기

정답

① 사회공학(Social Engineering) ② 다크 데이터(Dark Data)

해설

다크 데이터가 반드시 불법 데이터나 다크웹의 데이터를 뜻하는 것은 아니다.

학습용 재구성 · 주제 참고: Life-Journey · 2022년 3회 비공식 복원 (새 창)

답안과 비교한 결과

2022년 3회 주제 · 연습 10

정보보안

서버·네트워크 장비·보안 제품의 로그를 모아 상관 분석하고 위협을 탐지하는 통합 보안 관제 기술의 약어를 쓰시오.

정답·해설 보기

정답

SIEM

해설

Security Information and Event Management이다. 개별 로그 수집을 넘어 여러 사건의 연관 분석과 경보 등에 활용한다.

학습용 재구성 · 주제 참고: Life-Journey · 2022년 3회 비공식 복원 (새 창)

답안과 비교한 결과

2022년 3회 주제 · 연습 14

정보보안

① ARM에서 보안 실행 환경과 일반 실행 환경을 분리하는 기술 ② 유명 도메인과 철자가 비슷한 주소를 등록해 오타 접속을 유도하는 행위를 쓰시오.

정답·해설 보기

정답

① TrustZone ② 타이포스쿼팅(Typosquatting)

해설

실행 환경의 격리 기술과 도메인 악용 행위는 서로 다른 개념이다.

학습용 재구성 · 주제 참고: Life-Journey · 2022년 3회 비공식 복원 (새 창)

답안과 비교한 결과

2022년 3회 주제 · 연습 15

정보보안

한 번의 인증으로 여러 연결된 서비스에 로그인 상태를 활용할 수 있게 하는 인증 편의 기술의 약어를 쓰시오.

정답·해설 보기

정답

SSO(Single Sign-On)

해설

여러 서비스가 신뢰하는 인증 체계를 이용한다. 모든 서비스가 같은 비밀번호를 평문으로 공유한다는 의미는 아니다.

학습용 재구성 · 주제 참고: Life-Journey · 2022년 3회 비공식 복원 (새 창)

답안과 비교한 결과

2021년 1회 주제 · 연습 18

정보보안

파일 소유자가 다른 사용자에게 읽기 권한을 주거나 회수할 수 있다. 이 접근 통제 모델의 이름을 쓰시오.

정답·해설 보기

정답

임의적 접근 통제(DAC)

해설

주체의 신원과 소유자의 권한 부여 판단을 기반으로 한다. 보안 등급을 강제하는 MAC과 구별한다.

학습용 재구성 · 주제 참고: Life-Journey · 2021년 1회 비공식 복원 (새 창)

답안과 비교한 결과

2021년 1회 주제 · 연습 20

정보보안

공격자가 로그인한 사용자의 세션 식별자를 탈취해 그 사용자인 것처럼 요청한다. 공격의 이름과 예방 조치 한 가지를 쓰시오.

정답·해설 보기

정답

세션 하이재킹. 예: HTTPS 사용, 로그인 후 세션 ID 재발급

해설

쿠키의 Secure·HttpOnly·SameSite 설정, 만료 관리도 목적에 맞게 적용한다. 세션 식별자가 인증 상태를 대신하므로 보호해야 한다.

학습용 재구성 · 주제 참고: Life-Journey · 2021년 1회 비공식 복원 (새 창)

답안과 비교한 결과

2021년 2회 주제 · 연습 8

정보보안

블록 크기가 128비트이고 키 길이 128·192·256비트를 지원하는 대칭키 블록 암호 표준을 쓰시오.

정답·해설 보기

정답

AES

해설

Advanced Encryption Standard이다. 키 길이에 따라 라운드 수는 10·12·14이다. 블록 크기가 키 길이와 함께 변하는 것은 아니다.

학습용 재구성 · 주제 참고: Life-Journey · 2021년 2회 비공식 복원 (새 창)

답안과 비교한 결과

2021년 3회 주제 · 연습 2

정보보안

보안 관리의 AAA에서 사용자가 누구인지 확인, 허용된 작업 결정, 사용 내역 기록을 각각 영문으로 쓰시오.

정답·해설 보기

정답

Authentication, Authorization, Accounting

해설

각각 인증, 인가(권한 부여), 계정·사용 내역 기록에 대응한다.

학습용 재구성 · 주제 참고: Life-Journey · 2021년 3회 비공식 복원 (새 창)

답안과 비교한 결과

2021년 3회 주제 · 연습 4

정보보안

공격자가 거짓 IP–MAC 대응 정보를 알려 피해자의 ARP 캐시에 자신의 MAC 주소를 저장하게 했다. 이 공격을 쓰시오.

정답·해설 보기

정답

ARP 스푸핑(ARP 캐시 포이즈닝)

해설

잘못된 주소 매핑으로 트래픽을 우회시킬 수 있다. DNS 이름을 위조하는 공격과 구별한다.

학습용 재구성 · 주제 참고: Life-Journey · 2021년 3회 비공식 복원 (새 창)

답안과 비교한 결과

2021년 3회 주제 · 연습 10

정보보안

64비트 블록을 처리하고 유효 키 길이가 56비트인 오래된 대칭키 블록 암호를 쓰시오.

정답·해설 보기

정답

DES

해설

표현상 키에 패리티 비트를 포함하면 64비트지만 암호학적 유효 키는 56비트이다. 새 보안 설계에는 적합하지 않다.

학습용 재구성 · 주제 참고: Life-Journey · 2021년 3회 비공식 복원 (새 창)

답안과 비교한 결과

2020년 1회 주제 · 연습 9

정보보안

공격자가 패킷의 출발지와 목적지 IP 주소 및 포트를 피해 시스템 자신의 값으로 같게 위조했다. 이러한 서비스 거부 공격의 이름을 쓰시오.

정답·해설 보기

정답

LAND 공격

해설

자기 자신과 통신하는 것처럼 조작한 패킷으로 시스템 자원을 소모시키는 공격 유형이다.

학습용 재구성 · 주제 참고: Life-Journey · 2020년 1회 비공식 복원 (새 창)

답안과 비교한 결과

2020년 1회 주제 · 연습 10

정보보안

128비트 길이의 메시지 다이제스트를 만들며, 충돌 취약성 때문에 보안 목적의 새 설계에는 권장되지 않는 해시 알고리즘을 쓰시오.

정답·해설 보기

정답

MD5

해설

MD5는 암호화·복호화 알고리즘이 아니라 해시 함수이다. 충돌 저항성이 필요한 서명 등의 용도로 사용하면 안 된다.

학습용 재구성 · 주제 참고: Life-Journey · 2020년 1회 비공식 복원 (새 창)

답안과 비교한 결과

2020년 2회 주제 · 연습 1

정보보안

장애 복구 계획에 '서비스를 최대 45분 이내에 재개한다'는 목표를 정했다. 이 복구 시간 목표의 약어와 영문 명칭을 쓰시오.

정답·해설 보기

정답

RTO, Recovery Time Objective

해설

RTO는 복구에 허용하는 목표 시간이다. 실제 복구에 걸린 시간 자체나 허용 가능한 데이터 손실 시점인 RPO와 다르다.

학습용 재구성 · 주제 참고: Life-Journey · 2020년 2회 비공식 복원 (새 창)

답안과 비교한 결과

2020년 2회 주제 · 연습 8

정보보안

IP 계층에서 패킷의 인증·무결성·기밀성 등을 제공하며 AH와 ESP 프로토콜을 포함하는 보안 기술을 쓰시오.

정답·해설 보기

정답

IPsec

해설

IPsec은 네트워크 계층 보안 기술 집합이다. ESP는 기밀성을 제공할 수 있고 AH는 암호화에 의한 기밀성을 제공하지 않는다.

학습용 재구성 · 주제 참고: Life-Journey · 2020년 2회 비공식 복원 (새 창)

답안과 비교한 결과

2020년 2회 주제 · 연습 14

정보보안

입력한 문자열이 SQL 명령의 일부로 해석되어 쿼리 구조가 바뀌는 취약점의 이름과 대표적인 예방 방법을 쓰시오.

정답·해설 보기

정답

SQL 인젝션. 매개변수화 쿼리(Prepared Statement)를 사용한다.

해설

값과 SQL 구조를 분리해야 한다. 입력 검증과 최소 권한도 도움이 되지만 문자열 이어 붙이기를 안전하게 대신하지는 못한다.

학습용 재구성 · 주제 참고: Life-Journey · 2020년 2회 비공식 복원 (새 창)

답안과 비교한 결과

2020년 4회 주제 · 연습 7

정보보안

네트워크를 지나는 패킷을 몰래 수집해 내용을 엿보는 행위의 이름을 쓰시오.

정답·해설 보기

정답

스니핑(Sniffing)

해설

도청에 해당하는 기법이다. 전송 구간 암호화는 패킷을 관찰하더라도 평문 내용을 읽기 어렵게 한다.

학습용 재구성 · 주제 참고: Life-Journey · 2020년 4회 비공식 복원 (새 창)

답안과 비교한 결과

2020년 4회 주제 · 연습 10

정보보안

거래 기록을 블록에 담고 이전 블록의 해시를 다음 블록에 연결해, 기록 변경을 탐지하기 쉽게 만든 분산 원장 기술을 쓰시오.

정답·해설 보기

정답

블록체인

해설

이전 블록의 변경은 뒤따르는 해시 연결에 영향을 준다. 합의 방식과 운영 규칙에 따라 보안 특성은 달라진다.

학습용 재구성 · 주제 참고: Life-Journey · 2020년 4회 비공식 복원 (새 창)

답안과 비교한 결과

2020년 4회 주제 · 연습 20

정보보안

보안의 기밀성·무결성·가용성 중, 권한 있는 사용자가 필요한 시점에 서비스와 데이터에 접근할 수 있어야 한다는 성질을 쓰시오.

정답·해설 보기

정답

가용성(Availability)

해설

이중화, 장애 복구, 자원 관리 등으로 높일 수 있다. 서비스 거부 공격은 주로 가용성을 위협한다.

학습용 재구성 · 주제 참고: Life-Journey · 2020년 4회 비공식 복원 (새 창)

답안과 비교한 결과

답안과 확인 상태는 현재 브라우저에만 저장됩니다. ‘맞았어요’ 표시는 본인이 확인한 학습 기록이며 실제 시험 점수가 아닙니다.

카톡에서 정보 얻기