논리 폭탄에 대한 설명으로 옳은 것은?
- 1
사용자 동의 없이 설치되어 컴퓨터 내의 금융 정보, 신상 정보 등을 수집ㆍ전송하기 위한 것이다.
오답 이유사용자 모르게 개인정보를 수집·전송하는 악성코드는 스파이웨어에 가깝다. - 2
침입자에 의해 악성 소프트웨어에 삽입된 코드로서, 사전에 정의된 조건이 충족되기 전까지는 휴지 상태에 있다가 조건이 충족되면 의도한 동작이 트리거되도록 한다.
정답 근거논리폭탄은 코드 안에 숨어 있다가 날짜·계정·파일 상태 등 미리 정한 조건에서 실행되므로 정답이다. - 3
사용자가 키보드로 PC에 입력하는 내용을 몰래 가로채어 기록한다.
오답 이유키 입력을 가로채 기록하는 것은 키로거의 기능이다. - 4
공격자가 언제든지 시스템에 관리자 권한으로 접근할 수 있도록 비밀 통로를 지속적으로 유지시켜 주는 일련의 프로그램 집합이다.
오답 이유관리자 권한 재접근용 비밀 통로를 유지하는 프로그램은 백도어 또는 루트킷 계열 설명이다.
정답 2번
논리폭탄은 미리 정한 날짜·계정·파일 상태 같은 조건이 충족될 때 악성 동작을 실행하도록 숨겨 둔 코드다. 정보수집은 스파이웨어, 키 입력 기록은 키로거, 비밀 접근 통로는 백도어다.
콘텐츠 정보
- 자료 유형
- 공개 기출
- 검수 상태
- 자동 검사 완료
- 해설 작성·검수
- 정처LAB 자동 검사
- 최종 검수
- 2026-07-26
트랜잭션·로킹·회복 기법 판단법
ACID, 동시성 이상, 2단계 로킹과 로그 회복을 하나의 실행 흐름으로 연결합니다.
- 갱신 분실은 두 트랜잭션의 변경 중 하나가 덮이는 현상이다.
- 오손 읽기는 커밋되지 않은 값을 읽는 현상이다.
같은 과목 학습 문제 12개
2021년 1회 · 1번겉으로는 유용한 프로그램으로 보이지만 사용자가 의도하지 않은 악성 루틴이 숨어 있어서 사용자가 실행시키면 동작하는 악성 소프트웨어는?
능동적 공격에 해당하는 것만을 모두 고르면?
분산 서비스 거부(DDoS) 공격에 대한 설명으로 옳지 않은 것은?
부인방지 서비스를 제공하기 위한 전자서명에 대한 설명으로 옳지 않은 것은?
다음은 IT 보안 관리를 위한 국제 표준(ISO/IEC 13335)의 위험 분석 방법에 대한 설명이다. ㉠~㉢에 들어갈 용어를 바르게 연결한 것은?
다음에서 설명하는 크로스사이트 스크립팅(XSS) 공격의 유형은?
SHA 알고리즘에서 사용하는 블록 크기와 출력되는 해시의 길이를 바르게 연결한 것은?
데이터베이스 접근 권한 관리를 위한 DCL(Data Control Language)에 속하는 명령으로 그 설명이 옳은 것은?
타원곡선 암호시스템(ECC)은 타원곡선 이산대수의 어려움을 이용한다. 그림과 같이 실수 위에 정의된 타원곡선과 타원곡선 상의 두 점 P와 R이 주어진 경우, R = kP를 만족하는 정수 k의 값은? (단, 점선은 타원곡선의 접선, 점을 연결하는 직선 또는 수직선을 나타낸다)
「개인정보 보호법」상 가명정보의 처리에 관한 특례에 대한 사항으로 옳지 않은 것은?
시스템 내 하드웨어의 구동, 서비스의 동작, 에러 등의 다양한 이벤트를 선택ㆍ수집하여 로그로 저장하고 이를 다른 시스템에 전송할 수 있도록 해 주는 유닉스의 범용 로깅 메커니즘은?
공개키 암호시스템에 대한 설명으로 옳은 것만을 모두 고르면?