DNS 스푸핑 공격에 대한 설명으로 옳지 않은 것은?
- 1
위조된 DNS 응답을 보내 공격자가 의도한 웹 사이트로 사용자의 접속을 유도하는 공격이다.
오답 이유공격자가 만든 IP 주소가 담긴 위조 응답을 정상 응답처럼 받아들이게 하면 사용자를 공격자 사이트로 유도할 수 있다. - 2
일반적인 DNS 질의는 TCP만 사용하므로 공격자는 로컬 DNS 서버와 권한 서버 사이의 TCP 세션을 반드시 하이재킹해야 한다.
정답 근거일반 DNS 질의·응답은 주로 UDP 53을 사용하고 필요에 따라 TCP도 쓴다. TCP 세션 하이재킹이 반드시 필요하다는 설명은 틀렸다. - 3
위조 응답이 로컬 DNS 서버에 캐시되어 영향이 지속되는 현상을 DNS 캐시 포이즈닝이라고 한다.
오답 이유재귀 DNS 서버가 위조 레코드를 캐시하면 TTL 동안 여러 사용자가 영향을 받을 수 있어 DNS 캐시 포이즈닝이라 한다. - 4
DNSSEC는 디지털 서명으로 DNS 데이터의 출처와 무결성을 검증해 위조 응답 수용을 줄인다.
오답 이유DNSSEC 검증기는 서명된 레코드의 출처 인증과 무결성을 확인하므로 위조 데이터 수용을 방지하는 데 도움이 된다.
정답 2번
일반 DNS 질의·응답은 주로 UDP 53을 사용하므로 TCP 세션 하이재킹이 필수라는 ②는 틀리다. 위조 응답 캐시는 DNS cache poisoning을 만들 수 있고 DNSSEC 서명 검증이 이를 완화한다.
콘텐츠 정보
- 자료 유형
- 공개 기출
- 검수 상태
- 자동 검사 완료
- 해설 작성·검수
- 정처LAB 자동 검사
- 최종 검수
- 2026-07-26
정보보안 공격·암호·접근통제 정리
보안 목표, 암호 방식, 웹 공격과 대응책을 원인·대응 관계로 학습합니다.
- 전자서명은 송신자 인증·무결성·부인방지를 제공한다.
- 해시는 일반적으로 복호화 대상이 아니다.
같은 과목 학습 문제 12개
2021년 1회 · 1번겉으로는 유용한 프로그램으로 보이지만 사용자가 의도하지 않은 악성 루틴이 숨어 있어서 사용자가 실행시키면 동작하는 악성 소프트웨어는?
능동적 공격에 해당하는 것만을 모두 고르면?
분산 서비스 거부(DDoS) 공격에 대한 설명으로 옳지 않은 것은?
부인방지 서비스를 제공하기 위한 전자서명에 대한 설명으로 옳지 않은 것은?
다음은 IT 보안 관리를 위한 국제 표준(ISO/IEC 13335)의 위험 분석 방법에 대한 설명이다. ㉠~㉢에 들어갈 용어를 바르게 연결한 것은?
다음에서 설명하는 크로스사이트 스크립팅(XSS) 공격의 유형은?
SHA 알고리즘에서 사용하는 블록 크기와 출력되는 해시의 길이를 바르게 연결한 것은?
데이터베이스 접근 권한 관리를 위한 DCL(Data Control Language)에 속하는 명령으로 그 설명이 옳은 것은?
타원곡선 암호시스템(ECC)은 타원곡선 이산대수의 어려움을 이용한다. 그림과 같이 실수 위에 정의된 타원곡선과 타원곡선 상의 두 점 P와 R이 주어진 경우, R = kP를 만족하는 정수 k의 값은? (단, 점선은 타원곡선의 접선, 점을 연결하는 직선 또는 수직선을 나타낸다)
「개인정보 보호법」상 가명정보의 처리에 관한 특례에 대한 사항으로 옳지 않은 것은?
시스템 내 하드웨어의 구동, 서비스의 동작, 에러 등의 다양한 이벤트를 선택ㆍ수집하여 로그로 저장하고 이를 다른 시스템에 전송할 수 있도록 해 주는 유닉스의 범용 로깅 메커니즘은?
공개키 암호시스템에 대한 설명으로 옳은 것만을 모두 고르면?