← 회차 전체 문제편집복원내용 검수 완료2021년 정보보안기사 18회 필기 · 네트워크 보안 · 25번
침입차단시스템에 대한 설명으로 옳지 않은 것은?
- 1
패킷 필터링 방화벽은 패킷의 통과여부를 결정하기 위해 프로토콜 종류, 출발지 또는 목적지 IP 주소, TCP/UDP 포트 번호 등을 이용한다.
오답 이유기본 패킷 필터는 프로토콜, 출발지·목적지 주소와 포트 같은 네트워크·전송 계층 헤더를 규칙과 비교한다. - 2
응용 게이트웨이 방식 방화벽은 내부망으로 패킷이 전송되는 것을 방지할 수 있으며 사용자 인증 기능도 제공할 수 있다.
오답 이유응용 게이트웨이는 클라이언트와 서버 사이를 프록시하며 응용별 정책과 사용자 인증을 적용할 수 있다. - 3
상태 기반 패킷 검사(SPI) 방식 방화벽은 프로토콜 종류, 출발지 또는 목적지 IP 주소, TCP/UDP 포트 번호 외에 패킷의 데이터 부분에 대한 점검도 수행하지만, nmap 도구에 의해 ACK 스캔을 차단하지 못하는 단점이 있다.
정답 근거SPI는 세션 상태표로 비정상 ACK를 식별할 수 있고, 페이로드 악성코드 검사를 본질로 하지 않는다. 두 특성을 반대로 서술했다. - 4
심층 패킷 분석(DPI) 방식 방화벽은 패킷의 데이터 부분에 포함된 바이러스 등 악성코드를 검사할 수 있다.
오답 이유DPI는 패킷 페이로드와 응용 프로토콜을 분석해 서명 기반 악성코드·정책 위반을 탐지할 수 있다.
정답·상세해설정답 3번
상태 기반 방화벽은 연결 상태표를 이용해 기존 세션에 속하지 않는 비정상 ACK를 구분할 수 있다. 또한 일반 SPI의 핵심은 상태 추적이며 애플리케이션 데이터의 악성코드 검사는 DPI 영역이므로 세 번째 설명이 잘못됐다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 내용 검수 완료
- 최종 검수
- 2026-08-21