프로그래밍기능사 필기 · 정보시스템 기초기술 과목
AI 작성 · 운영진 검수 전프로그래밍기능사 정보 보안 핵심정리
- 중요도
- ★★★★☆ (4 / 5)
- 출제 비중
- 정보시스템 기초기술 15문항 중 약 5문항 (30%)
보안의 3요소, 암호 방식, 악성 코드와 공격 유형을 다룹니다.
📖 정보 보안 개념 정리 보기 →정보 보안, 이것만은 꼭 외우세요
- 보안 3요소: 기밀성·무결성·가용성.
- 대칭키는 암호화·복호화 키가 같고, 공개키는 서로 다릅니다.
정보 보안 대표 문제 6개
문제 1. 허락받은 사람만 정보를 볼 수 있도록 하는 정보 보안 요소는?
- ① 기밀성
- ② 무결성
- ③ 부인 방지
- ④ 가용성
▼ 정답과 해설 보기▲ 정답과 해설 접기
정답: ① 기밀성
핵심: 보안 3요소: 기밀성·무결성·가용성
정보 보안의 3요소는 기밀성(허락된 사람만 보기), 무결성(함부로 바뀌지 않기), 가용성(필요할 때 쓸 수 있기)입니다. 볼 수 있는 사람을 제한하는 것은 기밀성입니다.
틀린 선지
- ② 무결성: 무결성은 허락 없이 정보가 바뀌지 않도록 하는 것입니다.
- ③ 부인 방지: 부인 방지는 보내거나 받은 사실을 나중에 부인하지 못하게 하는 것입니다.
- ④ 가용성: 가용성은 필요할 때 언제든 정보를 쓸 수 있게 하는 것입니다.
문제 2. 악성 코드에 감염된 여러 대의 컴퓨터를 이용해 한 서버에 한꺼번에 많은 요청을 보내 서비스를 마비시키는 공격은?
- ① 피싱
- ② DDoS
- ③ SQL 삽입
- ④ 스니핑
▼ 정답과 해설 보기▲ 정답과 해설 접기
정답: ② DDoS
핵심: DDoS 는 여러 컴퓨터로 요청을 퍼부어 서비스를 막는다
DoS 는 서비스 거부 공격이고, DDoS 는 이것을 여러 대의 컴퓨터가 나누어(분산) 동시에 하는 공격입니다. 가용성을 해치는 공격입니다.
틀린 선지
- ① 피싱: 피싱은 가짜 사이트나 문자로 개인정보를 속여 빼내는 공격입니다.
- ③ SQL 삽입: SQL 삽입은 입력 창에 SQL 문을 넣어 데이터베이스를 조작하는 공격입니다.
- ④ 스니핑: 스니핑은 네트워크를 지나는 데이터를 몰래 엿보는 공격입니다.
문제 3. 암호화와 복호화에 같은 키를 쓰는 대칭키 암호 알고리즘은?
- ① AES
- ② SHA-256
- ③ ECC
- ④ RSA
▼ 정답과 해설 보기▲ 정답과 해설 접기
정답: ① AES
핵심: 대칭키: AES 등 / 공개키: RSA·ECC 등
대칭키 방식은 잠글 때와 열 때 같은 키를 씁니다. 속도가 빠르며 대표적인 예가 AES 입니다. 공개키 방식(RSA 등)은 두 개의 서로 다른 키를 씁니다.
틀린 선지
- ② SHA-256: SHA-256 은 되돌릴 수 없는 해시 함수로, 복호화하지 않습니다.
- ③ ECC: ECC 는 타원곡선을 이용한 공개키 방식입니다.
- ④ RSA: RSA 는 공개키와 개인키를 따로 쓰는 공개키(비대칭) 방식입니다.
문제 4. 컴퓨터의 파일을 암호화해 열지 못하게 한 뒤, 풀어 주는 대가로 돈을 요구하는 악성 코드는?
- ① 랜섬웨어
- ② 트로이 목마
- ③ 스파이웨어
- ④ 웜
▼ 정답과 해설 보기▲ 정답과 해설 접기
정답: ① 랜섬웨어
핵심: 랜섬웨어는 파일을 인질로 잡고 돈을 요구한다
랜섬웨어(ransomware)는 몸값(ransom)과 소프트웨어를 합친 말입니다. 파일을 암호화해 쓰지 못하게 하고 돈을 요구합니다. 중요한 파일을 따로 백업해 두는 것이 가장 좋은 대비책입니다.
틀린 선지
- ② 트로이 목마: 트로이 목마는 정상 프로그램인 척 숨어 있다가 해를 끼칩니다.
- ③ 스파이웨어: 스파이웨어는 몰래 정보를 빼내는 악성 코드입니다.
- ④ 웜: 웜은 스스로 복제해 네트워크로 퍼지는 악성 코드입니다.
문제 5. 공개키 방식으로 A 가 B 에게 비밀 메시지를 보낼 때, 메시지를 암호화하는 데 쓰는 키는?
- ① B 의 개인키
- ② B 의 공개키
- ③ A 의 개인키
- ④ A 의 공개키
▼ 정답과 해설 보기▲ 정답과 해설 접기
정답: ② B 의 공개키
핵심: 받는 사람의 공개키로 잠그고, 받는 사람의 개인키로 푼다
공개키는 누구나 볼 수 있는 자물쇠이고, 개인키는 주인만 가진 열쇠입니다.
- A 는 B 의 공개키로 메시지를 잠급니다.
- 이 메시지는 B 의 개인키로만 열 수 있습니다.
- 그래서 B 만 읽을 수 있습니다.
틀린 선지
- ① B 의 개인키: B 의 개인키는 B 만 가지고 있으며, 받은 메시지를 풀 때(복호화) 씁니다.
- ③ A 의 개인키: A 의 개인키로 암호화하는 것은 전자서명에 쓰는 방식입니다.
- ④ A 의 공개키: A 의 공개키로 잠그면 A 의 개인키로만 열 수 있어 B 가 읽을 수 없습니다.
문제 6. 로그인 입력 창에 ' OR '1'='1 같은 문자열을 넣어 데이터베이스 조회 문을 조작하는 공격은?
- ① 크로스 사이트 스크립팅(XSS)
- ② 스니핑
- ③ 무차별 대입 공격
- ④ SQL 삽입(SQL Injection)
▼ 정답과 해설 보기▲ 정답과 해설 접기
정답: ④ SQL 삽입(SQL Injection)
핵심: SQL 삽입은 입력값에 SQL 문을 섞어 DB 를 조작한다
' OR '1'='1 은 항상 참이 되는 조건입니다. 입력값을 그대로 SQL 문에 붙이면 비밀번호 확인 조건이 무력해질 수 있습니다. 입력값을 검사하고, 값과 SQL 문을 분리하는 방식(바인딩)으로 막습니다.
틀린 선지
- ① 크로스 사이트 스크립팅(XSS): XSS 는 게시글 등에 악성 스크립트를 넣어 다른 이용자의 브라우저에서 실행시키는 공격입니다.
- ② 스니핑: 스니핑은 네트워크 데이터를 엿보는 공격입니다.
- ③ 무차별 대입 공격: 무차별 대입 공격은 가능한 비밀번호를 하나씩 모두 넣어 보는 공격입니다.
직접 풀어서 확인해 보세요.