개인정보 안전성 확보를 위한 암호화에 대한 설명으로 적절하지 않은 것은?
- 1
인터넷 구간 및 인터넷 구간과 내부망의 중간 지점(DMZ)에 고유식별정보를 저장하는 경우에는 이를 암호화하여야 한다.
오답 이유인터넷 구간이나 DMZ처럼 외부 침해 위험이 큰 위치에 고유식별정보를 저장한다면 암호화해 노출 피해를 줄여야 한다. - 2
비밀번호 및 바이오정보는 암호화하여 저장하여야 한다. 다만 비밀번호를 저장하는 경우에는 양방향 암호화하여 저장하여야 한다.
정답 근거비밀번호는 검증할 때 원문 복호화가 필요하지 않으므로 솔트를 포함한 일방향 해시로 저장해야 한다. 양방향 암호화 저장은 부적절하다. - 3
고유식별정보, 비밀번호, 바이오정보를 정보통신망을 통하여 송신하거나 보조저장매체 등을 통하여 전달하는 경우에는 이를 암호화하여야 한다.
오답 이유고유식별정보·비밀번호·바이오정보를 네트워크나 이동식 매체로 전달할 때는 전송·매체 유출에 대비해 암호화해야 한다. - 4
업무용 컴퓨터 또는 모바일 기기에 고유식별정보를 저장하여 관리하는 경우 상용 암호화 소프트웨어 또는 안전한 암호화 알고리즘을 사용하여 암호화한 후 저장하여야 한다.
오답 이유업무용 단말에 고유식별정보를 저장할 때 안전한 알고리즘이나 검증된 암호화 제품을 적용하는 것은 적절한 보호조치다.
정답 2번
비밀번호는 인증 시 원문을 복구할 필요가 없으므로 안전한 일방향 해시와 솔트를 사용해 저장해야 한다. 복호화 가능한 양방향 암호화로 저장해야 한다는 ②가 부적절하다. 고유식별정보와 바이오정보는 저장·전송 위치와 위험에 맞는 안전한 암호화를 적용한다.
콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 내용 검수 완료
- 해설 작성·검수
- 정처LAB 편집 기준
- 최종 검수
- 2026-08-22
정보보안 공격·암호·접근통제 정리
보안 목표, 암호 방식, 웹 공격과 대응책을 원인·대응 관계로 학습합니다.
- 전자서명은 송신자 인증·무결성·부인방지를 제공한다.
- 해시는 일반적으로 복호화 대상이 아니다.
같은 과목 학습 문제 12개
2019년 13회 · 81번다음 빈칸에 들어가야 할 내용으로 올바르게 나열된 것은?
조직의 정보자산을 보호하기 위하여 정보자산에 대한 위협과 취약점을 분석하여 비용 대비 적절한 보호 대책을 마련함으로써 위험을 감수할 수 있는 수준으로 유지하는 일련의 과정은?
「정보통신망 이용 촉진 및 정보보호 등에 관한 법률」에서 “해킹, 컴퓨터바이러스, 논리폭탄, 메일폭탄, 서비스 거부 또는 고출력 전자기파 등의 방법으로 정보통신망 또는 이와 관련된 정보시스템을 공격하는 행위를 하여 발생한 사태”로 정의된 용어는?
위험 분석에 대한 설명으로 옳지 않은 것은?
다음 지문은 업무연속성계획(BCP)의 접근 5단계 방법론에 따라 업무의 순서대로 작성되었다. 다음 중 빈칸에 들어갈 용어의 순서가 가장 적합한 것은?
온라인 쇼핑몰이 정보보호 관리체계뿐 아니라 개인정보의 수집·이용·제공·파기 단계까지 하나의 인증 범위에서 심사받으려 한다. 가장 알맞은 인증은?
정보보호 최고책임자에 대한 다음 설명 중 적절하지 않은 것은?
A사의 개인정보처리자는 A사에서 수집한 개인정보를 사용 목적이 종료되어 파기하고자 한다. 이때 파기하기 위한 조치사항으로 부적절한 것은?
침해사고 등이 발생한 경우 클라우드서비스 제공자의 의무로 적절하지 않은 것은?
개인정보 처리자가 신규 통계 서비스를 설계할 때 적용한 원칙 중 개인정보 보호법의 기본원칙에 부합하지 않는 것은?
다음 중 「개인정보보호법」상 정보주체의 동의를 받아야 개인정보를 수집・이용할 수 있는 경우는?
개인정보 영향평가에서 개인정보 침해 위험을 판단하기 위한 고려요소로 보기 어려운 것은?