← 회차 전체 문제정처LAB 자체 제작자동 검사 완료2026 정보보안기사 기초 개념 문제 · 네트워크 보안 · 34번
서로 다른 지사의 보안 게이트웨이가 인터넷을 통과하는 모든 사내 IP 패킷을 터널 단위로 보호한다. 응용프로그램을 수정하지 않고 네트워크 계층에서 적용할 기술은?
- 1
AH 단독
오답 이유AH는 IPsec 구성요소지만 기밀성을 제공하지 않으므로 모든 사내 패킷을 암호화해 보호한다는 요구를 단독으로 충족하지 못한다. - 2
TLS
오답 이유TLS는 응용 세션별로 적용되므로 게이트웨이가 모든 IP 패킷을 투명하게 보호하는 네트워크 계층 터널과 다르다. - 3
SSH 포트 포워딩
오답 이유SSH 포트 포워딩은 선택한 TCP 연결을 SSH 세션으로 전달하며 지사 간 모든 IP 트래픽을 포괄하는 방식은 아니다. - 4
IPsec
정답 근거IPsec 터널 모드는 원래 IP 패킷 전체를 새 IP 패킷 안에 캡슐화하고 게이트웨이 사이에서 인증·암호화할 수 있어 정답이다.
정답·상세해설정답 4번
응용프로그램 변경 없이 게이트웨이 사이의 모든 IP 패킷을 보호하고 터널을 구성한다는 조건은 IPsec 터널 모드에 해당한다. ESP를 사용하면 기밀성과 무결성·출처 인증을 함께 제공할 수 있다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 정처LAB 자체 제작
- 검수 상태
- 자동 검사 완료
- 최종 검수
- 자동 검사 완료