TCP 세션 하이재킹에 대한 설명으로 옳은 것은?
- 1
서버와 클라이언트가 통신할 때 TCP의 시퀀스 넘버를 제어하는 데 문제점이 있음을 알고 이를 이용한 공격이다.
정답 근거TCP 세션 하이재킹은 기존 연결의 순서번호와 ACK 상태를 예측·조작해 공격자 패킷을 정상 세션의 데이터처럼 받아들이게 한다. - 2
공격 대상이 반복적인 요구와 수정을 계속하여 시스템 자원을 고갈시킨다.
오답 이유반복 요청으로 처리 자원을 고갈시키는 행위는 서비스 거부 공격이며 정상 연결을 가로채는 세션 하이재킹의 정의가 아니다. - 3
데이터의 길이에 대한 불명확한 정의를 악용한 덮어쓰기로 인해 발생한다.
오답 이유입력 길이 검증 실패로 경계 밖 메모리를 덮어쓰는 현상은 버퍼 오버플로 공격이다. - 4
사용자의 동의 없이 컴퓨터에 불법적으로 설치되어 문서 나 그림 파일 등을 암호화한다.
오답 이유파일을 암호화하거나 시스템을 잠근 뒤 금전을 요구하는 악성코드는 랜섬웨어다.
정답 1번
TCP 세션 하이재킹은 연결의 시퀀스 번호를 예측·조작해 기존 세션을 가로챈다. 반복 요청에 의한 자원 고갈은 DoS, 길이 검증 실패 덮어쓰기는 버퍼 오버플로, 파일 암호화 후 금전 요구는 랜섬웨어다.
콘텐츠 정보
- 자료 유형
- 공개 기출
- 검수 상태
- 자동 검사 완료
- 해설 작성·검수
- 정처LAB 자동 검사
- 최종 검수
- 2026-08-21
암호 방식·키 교환·전자서명 구분
대칭키·공개키·해시가 실제 프로토콜에서 어떤 순서로 결합되는지 설명합니다.
- 암호화는 기밀성, 전자서명은 인증·무결성·부인방지가 중심이다.
- 해시는 복호화하는 방식이 아니다.
같은 과목 학습 문제 12개
2021년 1회 · 1번겉으로는 유용한 프로그램으로 보이지만 사용자가 의도하지 않은 악성 루틴이 숨어 있어서 사용자가 실행시키면 동작하는 악성 소프트웨어는?
능동적 공격에 해당하는 것만을 모두 고르면?
분산 서비스 거부(DDoS) 공격에 대한 설명으로 옳지 않은 것은?
부인방지 서비스를 제공하기 위한 전자서명에 대한 설명으로 옳지 않은 것은?
다음은 IT 보안 관리를 위한 국제 표준(ISO/IEC 13335)의 위험 분석 방법에 대한 설명이다. ㉠~㉢에 들어갈 용어를 바르게 연결한 것은?
다음에서 설명하는 크로스사이트 스크립팅(XSS) 공격의 유형은?
SHA 알고리즘에서 사용하는 블록 크기와 출력되는 해시의 길이를 바르게 연결한 것은?
데이터베이스 접근 권한 관리를 위한 DCL(Data Control Language)에 속하는 명령으로 그 설명이 옳은 것은?
타원곡선 암호시스템(ECC)은 타원곡선 이산대수의 어려움을 이용한다. 그림과 같이 실수 위에 정의된 타원곡선과 타원곡선 상의 두 점 P와 R이 주어진 경우, R = kP를 만족하는 정수 k의 값은? (단, 점선은 타원곡선의 접선, 점을 연결하는 직선 또는 수직선을 나타낸다)
「개인정보 보호법」상 가명정보의 처리에 관한 특례에 대한 사항으로 옳지 않은 것은?
시스템 내 하드웨어의 구동, 서비스의 동작, 에러 등의 다양한 이벤트를 선택ㆍ수집하여 로그로 저장하고 이를 다른 시스템에 전송할 수 있도록 해 주는 유닉스의 범용 로깅 메커니즘은?
공개키 암호시스템에 대한 설명으로 옳은 것만을 모두 고르면?