3학년 2학기 공부 과정/정보보안 연습문제 5

정보보안 9장 연습문제풀이

1. 눈의 색깔을 결정하는 부분으로 약 50cm 거리에서도 인증이 가능한 생체 인식 수단은? 답 : 2번(홍채) 2. 인증을 수행하는 데 가장 오랜 시간이 걸리는 생체 인식 수단은? 답 : 4번(망막) 3. 커베로스의 세 가지 요소에 속하지 않는 것은? 답 : 1번(사용자) 4. 다음에서 설명하고 있는 보안 기술은? - 동일한 패스워드를 사용하는 보안상의 취약점을 극복하여 일회성의 서로 다른 패스워드를 생성하게 함으로써 안전한 전자 상거래를 진행한다. 온라인 뱅킹, 전자 상거래, 온라인 게임, 기업 네트워크 등에서 사용한다. 하드웨어적 또는 소프트웨어적으로 구현 가능하다. 답 : 3번(OTP) 5. SSO의 가장 큰 약점인 단일 장애점에 대해 간단히 설명하시오. 답; 최초 인증 과정을 통과해서 모든 서버..

정보보안 8장 연습문제풀이

1. 다음 중 전자 상거래 보안을 위협하는 공격 유형이 아닌 것은? 답 : 3번(접근성 공격) 2. 루트 CA를 발급하고 기본적인 정책을 수립하는 기관은? 답 : 2번(PCA) 3. 인증서 발급과 취소 등의 실질적인 업무를 하는 기관은? 답 : 3번(CA) 4. 다음 중 공인 인증서의 기본 영역에 속하지 않는 것은? 답 : 1번(인증서 폐기 목록) 5. 전자 서명에 대해 설명하시오. 답 : 서명자가 해당 전자 문서에 서명하였음을 나타내기 위해 전자 문서에 첨부되거나 논리적으로 결합된 전자적 형태의 정보이다. 6. 전자 서명이 제공하는 기능에 대한 설명을 바르게 연결하시오. 답 ; 1-ㄴ, 2-ㄱ, 3-ㅁ, 4-ㄷ, 5-ㄹ 7. 다음 중 전자 상거래 보안과 가장 관련이 적은 것은? 답 : 3번(SSL) 8..

정보보안 7장 연습문제풀이

1. 전치법과 대체법에 대해 설명하시오. 답 : 전치법은 단순히 메시지에 들어 있는 문자의 위치를 바꾸는 방법, 대체법은 메시지의 글자를 다른 글자로 대체하여 암호문 작성 방법 2. 모노 알파베틱 암호화를 이용할 때 가능한 방법은 몇 가지인가? 답 : 2번(26!) 3. 단일 치환 암호법을 복호화하는 방법은? 답 : 3번(빈도 분석법) 4. 다음 암호문을 플레이페어 알고리즘을 이용하여 복호화하시오 답 : TO KNOW IS NOTHING AT ALL TO IMAGINE IS EVERYTHING 5. 다음 중 대칭 암호화 방식이 아닌 것은? 답 : 3번(Skipjack 알고리즘) 6. DES 알고리즘은 몇 비트의 암호화 알고리즘이며, 몇 비트의 암호화 키를 사용하는 가? 답 : 3번(64, 56) 7. 대..

정보보안 6장 연습문제풀이

컴퓨터 ( )란 자기 자신을 복제하여 대상 프로그램에 포함시킴으로써 해당 프로그램을 감염시키는 프로그램이다. 답 : 바이러스 2. 바이러스와 웜의 차이를 설명하시오. 답 : 바이러스는 자기 자신을 복제하여 해당 프로그램 감염, 다른 네트워크로는 전파 X. 웜은 인터넷 또는 네트워크를 통해 컴퓨터-컴퓨터로 전파되는 악성 프로그램, 스스로 전파 O 3. 다음 중 악성 코드에 속하지 않는 것은? 답 : 4번(자바스크립트) 4. 다음 중 시스템의 부팅 순서가 바르게 연결된 것은? 답 : 4번(POST -> CMOS 로드 -> MBR 로드 -> 운영체제 정보 로드) 5. 부팅 단계에서 부트 바이러스가 시스템에 감염되는 단계에 해당하는 것은? 답 : 3번(마스터 부트 레코드(MBR)를 메모리에 저장하는 단계 6. ..

정보보안 3장 연습문제풀이

1. TCP/IP의 4계층에 해당하지 않는 것은? 답 : 1번(인터넷 계층) 2. MAC 주소는 무엇으로 이루어져 있는가? 답 : 3번(12개의 16진수) 3. 공인 IP 주소로 가장 많은 호스트를 구성할 수 있는 네트워크는? 답 : 1번(A 클래스) 4. 다음 중 네트워크 서비스와 포트가 잘못 연결된 것은? 답 : 4번(SMTP:63) 5. 3-웨이 핸드셰이킹에 대해 설명하시오. 답 : TCP에서 연결을 설정하는 과정이다. 두 시스템이 통신 하기 전에 클라이언트는 포트가 닫힌 Closed 상태이고, 서버는 해당 포트로 항상 서비스를 제공할 수 있는 Listen 상태이다. 클라이언트가 처음 통신을 하려고 하면 임의의 포트 번호가 클라이언트 프로그램에 할당되고, 클라이언트는 서버에 연결하고 싶다는 의사 표..