안드로이드 보안 체계에 대한 설명으로 옳지 않은 것은?
- 1
모든 응용 프로그램은 일반 사용자 권한으로 실행된다.
오답 이유안드로이드는 앱마다 일반 사용자 권한의 고유 UID를 부여해 시스템 핵심 권한과 다른 앱 데이터 접근을 제한한다. - 2
기본적으로 안드로이드는 일반 계정으로 동작하는데 이를 루트로 바꾸면 일반 계정의 제한을 벗어나 기기에 대한 완전한 통제권을 가질 수 있다.
오답 이유루팅은 일반 앱·사용자에게 없는 root 권한을 확보해 샌드박스와 시스템 제한을 우회할 수 있게 한다. - 3
응용 프로그램은 샌드박스 프로세스 내부에서 실행되며, 기본적으로 시스템과 다른 응용 프로그램으로의 접근이 통제된다.
오답 이유각 앱은 별도 프로세스와 UID 기반 샌드박스에서 실행되며 권한 승인 없이는 보호된 시스템 기능과 다른 앱 데이터에 접근하지 못한다. - 4
설치되는 응용 프로그램은 구글의 인증 기관에 의해 서명ㆍ배포된다.
정답 근거안드로이드 앱은 개발자가 자신의 인증서로 서명한다. 구글의 인증기관이 모든 설치 앱을 직접 서명·배포한다는 설명은 사실이 아니다.
정답 4번
안드로이드는 앱마다 별도 UID와 샌드박스를 부여하며 일반 권한으로 실행하고, 루팅하면 그 제한을 우회할 수 있다. 앱은 개발자의 인증서로 서명되며 구글 인증기관이 모든 앱을 직접 서명·배포하는 구조가 아니다.
콘텐츠 정보
- 자료 유형
- 공개 기출
- 검수 상태
- 자동 검사 완료
- 해설 작성·검수
- 정처LAB 자동 검사
- 최종 검수
- 2026-08-21
트랜잭션·로킹·회복 기법 판단법
ACID, 동시성 이상, 2단계 로킹과 로그 회복을 하나의 실행 흐름으로 연결합니다.
- 갱신 분실은 두 트랜잭션의 변경 중 하나가 덮이는 현상이다.
- 오손 읽기는 커밋되지 않은 값을 읽는 현상이다.
같은 과목 학습 문제 12개
2021년 1회 · 1번겉으로는 유용한 프로그램으로 보이지만 사용자가 의도하지 않은 악성 루틴이 숨어 있어서 사용자가 실행시키면 동작하는 악성 소프트웨어는?
능동적 공격에 해당하는 것만을 모두 고르면?
분산 서비스 거부(DDoS) 공격에 대한 설명으로 옳지 않은 것은?
부인방지 서비스를 제공하기 위한 전자서명에 대한 설명으로 옳지 않은 것은?
다음은 IT 보안 관리를 위한 국제 표준(ISO/IEC 13335)의 위험 분석 방법에 대한 설명이다. ㉠~㉢에 들어갈 용어를 바르게 연결한 것은?
다음에서 설명하는 크로스사이트 스크립팅(XSS) 공격의 유형은?
SHA 알고리즘에서 사용하는 블록 크기와 출력되는 해시의 길이를 바르게 연결한 것은?
데이터베이스 접근 권한 관리를 위한 DCL(Data Control Language)에 속하는 명령으로 그 설명이 옳은 것은?
타원곡선 암호시스템(ECC)은 타원곡선 이산대수의 어려움을 이용한다. 그림과 같이 실수 위에 정의된 타원곡선과 타원곡선 상의 두 점 P와 R이 주어진 경우, R = kP를 만족하는 정수 k의 값은? (단, 점선은 타원곡선의 접선, 점을 연결하는 직선 또는 수직선을 나타낸다)
「개인정보 보호법」상 가명정보의 처리에 관한 특례에 대한 사항으로 옳지 않은 것은?
시스템 내 하드웨어의 구동, 서비스의 동작, 에러 등의 다양한 이벤트를 선택ㆍ수집하여 로그로 저장하고 이를 다른 시스템에 전송할 수 있도록 해 주는 유닉스의 범용 로깅 메커니즘은?
공개키 암호시스템에 대한 설명으로 옳은 것만을 모두 고르면?