← 회차 전체 문제편집복원내용 검수 완료2020년 정보보안기사 15회 필기 · 네트워크 보안 · 31번
방화벽이 TCP 연결의 5-튜플과 SYN/ACK/FIN 상태를 테이블에 기록한다. 내부에서 정상적으로 시작된 연결의 응답 패킷은 임시 허용하지만, 같은 포트로 온 무관한 신규 인바운드 패킷은 차단한다. 방화벽 방식은?
- 1
회선 수준 게이트웨이
오답 이유회선 수준 게이트웨이는 세션 설정을 중계하지만 지문처럼 개별 패킷을 연결 상태 테이블과 대조하는 설명과 정확히 일치하지 않는다. - 2
애플리케이션 프록시
오답 이유애플리케이션 프록시는 HTTP 등 응용 프로토콜을 종단하고 내용을 해석한다. 지문에는 응용 메시지 중계가 아니라 전송계층 상태 추적이 제시됐다. - 3
무상태 패킷 필터링
오답 이유무상태 필터는 각 패킷의 헤더를 독립적으로 규칙과 비교한다. 앞선 SYN이나 연결 진행 상태를 기억하지 않는다. - 4
상태 기반 검사(Stateful Inspection)
정답 근거상태 기반 방화벽은 연결 정보를 테이블에 유지하고 각 패킷이 기존 연결 상태에 부합하는지 판단해 동적 허용을 수행한다.
정답·상세해설정답 4번
NIST SP 800-41은 상태 기반 검사 방화벽이 패킷 헤더 검사에 더해 연결 상태를 추적한다고 설명한다. 기존 내부 연결의 응답만 상태 테이블에 따라 허용하는 조건이므로 ④가 맞다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 내용 검수 완료
- 최종 검수
- 2026-08-21