← 회차 전체 문제실제 기출자료 분류 확인9급 정보보호론 · 2026년 1회 정보보호론 · 13번
버퍼 오버플로 공격에 대한 설명으로 옳지 않은 것은?
- 1
버퍼에 정해진 크기 이상의 데이터를 입력하여 프로그램을 공격하는 행위이다.
오답 이유스택 카나리(Stack Guard)는 반환주소 앞의 감시값 변조를 검사한다. - 2
버퍼 오버플로에 취약한 함수(strcpy(), strcat() 등)는 사용하지 않는 것이 좋다.
오답 이유DEP/NX는 데이터 영역의 코드 실행을 막는다. - 3
메모리 공격을 방어하려고 주소 공간 배치를 난수화하는 기법을 스택 가드(stack guard)라 한다.
- 4
세그멘테이션 폴트(segmentation fault)가 발생했을 때 버퍼 오버플로 공격을 의심할 수 있다.
오답 이유안전한 함수 사용과 경계검사는 버퍼 오버플로 예방에 도움을 준다.
ANSWER & EXPLANATION정답 3번
ASLR은 주소 공간 배치를 무작위화하는 기술이며 스택 가드라는 명칭이 아니다.
CONTENT RECORD콘텐츠 정보
- 자료 유형
- 사용자 제공 복원 자료
- 검수 상태
- 문항·보기·해설 편집 확인
- 최종 검수
- 2026-07-26