← 회차 전체 문제편집복원자동 검사 완료2023년 정보보안기사 2회 필기 · 시스템 보안 · 메모리 보호기법 · 7번
공격자가 스택 버퍼의 반환 주소를 덮었지만 주입한 스택 코드가 실행되지 않았고, 다음 시도에서는 라이브러리 함수 주소를 매번 예측하기 어려웠다. 두 현상을 각각 설명하는 보호기법의 연결은?
- 1
스택 카나리와 코드 서명
오답 이유스택 카나리는 반환 주소 훼손을 탐지하지만 라이브러리 주소 무작위화 기능은 없다. - 2
샌드박스와 파일 무결성 검사
오답 이유샌드박스와 파일 무결성 검사는 제시된 메모리 실행·주소 예측 현상과 직접 대응하지 않는다. - 3
NX/DEP와 ASLR
정답 근거첫 현상은 데이터 영역 실행 차단, 둘째는 주소 무작위화이므로 NX/DEP와 ASLR의 조합이다. - 4
ASLR과 스택 카나리
오답 이유ASLR은 주소 예측을 어렵게 하지만 첫 현상의 스택 코드 실행 차단을 직접 설명하지 않는다.
정답·상세해설정답 3번
NX/DEP는 스택 같은 데이터 페이지를 실행 불가로 표시해 주입 코드 실행을 막는다. ASLR은 실행파일·라이브러리·스택 등의 주소를 무작위화해 반환지향 공격에 필요한 주소 예측을 어렵게 한다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 자동 검사 완료
- 최종 검수
- 2026-08-23