버퍼 오버플로 공격에 대한 설명으로 옳지 않은 것은?
- 1
버퍼에 정해진 크기 이상의 데이터를 입력하여 프로그램을 공격하는 행위이다.
오답 이유버퍼 오버플로는 할당된 버퍼 크기보다 많은 데이터를 써서 인접 메모리나 실행 흐름을 훼손한다. - 2
버퍼 오버플로에 취약한 함수(strcpy(), strcat() 등)는 사용하지 않는 것이 좋다.
오답 이유strcpy·strcat처럼 입력 길이를 자동 검사하지 않는 함수는 경계 검사를 추가하거나 안전한 대체 함수를 써야 한다. - 3
메모리 공격을 방어하려고 주소 공간 배치를 난수화하는 기법을 스택 가드(stack guard)라 한다.
정답 근거주소 공간 배치를 무작위화하는 기술은 ASLR이며 스택 가드는 스택의 비정상 변경을 탐지하는 보호기법이다. - 4
세그멘테이션 폴트(segmentation fault)가 발생했을 때 버퍼 오버플로 공격을 의심할 수 있다.
오답 이유잘못된 메모리 영역 접근으로 세그멘테이션 폴트가 발생하면 버퍼 범위 초과 여부를 점검할 필요가 있다.
정답 3번
ASLR은 주소 공간 배치를 무작위화하는 기술이며 스택 가드라는 명칭이 아니다
콘텐츠 정보
- 자료 유형
- 공개 기출
- 검수 상태
- 내용 검수 완료
- 해설 작성·검수
- 정처LAB 편집 기준
- 최종 검수
- 2026-08-09
트랜잭션·로킹·회복 기법 판단법
ACID, 동시성 이상, 2단계 로킹과 로그 회복을 하나의 실행 흐름으로 연결합니다.
- 갱신 분실은 두 트랜잭션의 변경 중 하나가 덮이는 현상이다.
- 오손 읽기는 커밋되지 않은 값을 읽는 현상이다.
같은 과목 학습 문제 12개
2021년 1회 · 1번겉으로는 유용한 프로그램으로 보이지만 사용자가 의도하지 않은 악성 루틴이 숨어 있어서 사용자가 실행시키면 동작하는 악성 소프트웨어는?
능동적 공격에 해당하는 것만을 모두 고르면?
분산 서비스 거부(DDoS) 공격에 대한 설명으로 옳지 않은 것은?
부인방지 서비스를 제공하기 위한 전자서명에 대한 설명으로 옳지 않은 것은?
다음은 IT 보안 관리를 위한 국제 표준(ISO/IEC 13335)의 위험 분석 방법에 대한 설명이다. ㉠~㉢에 들어갈 용어를 바르게 연결한 것은?
다음에서 설명하는 크로스사이트 스크립팅(XSS) 공격의 유형은?
SHA 알고리즘에서 사용하는 블록 크기와 출력되는 해시의 길이를 바르게 연결한 것은?
데이터베이스 접근 권한 관리를 위한 DCL(Data Control Language)에 속하는 명령으로 그 설명이 옳은 것은?
타원곡선 암호시스템(ECC)은 타원곡선 이산대수의 어려움을 이용한다. 그림과 같이 실수 위에 정의된 타원곡선과 타원곡선 상의 두 점 P와 R이 주어진 경우, R = kP를 만족하는 정수 k의 값은? (단, 점선은 타원곡선의 접선, 점을 연결하는 직선 또는 수직선을 나타낸다)
「개인정보 보호법」상 가명정보의 처리에 관한 특례에 대한 사항으로 옳지 않은 것은?
시스템 내 하드웨어의 구동, 서비스의 동작, 에러 등의 다양한 이벤트를 선택ㆍ수집하여 로그로 저장하고 이를 다른 시스템에 전송할 수 있도록 해 주는 유닉스의 범용 로깅 메커니즘은?
공개키 암호시스템에 대한 설명으로 옳은 것만을 모두 고르면?