← 회차 전체 문제편집복원자동 검사 완료2023년 정보보안기사 4회 필기 · 네트워크 보안 · IPv6 확장 헤더 · 22번
보안장비가 첫 IPv6 단편만 검사하고 뒤 단편의 확장 헤더와 전송계층 정보를 재조립하지 않는다. 공격자가 얻을 수 있는 이점은?
보안장비는 첫 단편만 검사
종단은 모든 단편과 확장 헤더를 재조립
두 구성요소의 헤더 처리 순서가 다름
- 1
모든 패킷의 홉 제한이 무한대가 된다.
오답 이유홉 제한은 각 패킷에 있고 무한대로 바뀌지 않는다. - 2
검사기가 최종 패킷을 다르게 해석하도록 단편과 헤더를 구성해 접근통제를 우회할 수 있다.
정답 근거파서와 재조립 의미 차이를 이용한 우회 가능성을 설명한다. - 3
IPv6 주소가 자동으로 IPv4로 바뀐다.
오답 이유단편화가 주소 체계를 자동 변환하지 않는다. - 4
TLS 개인키가 라우터에 생성된다.
오답 이유IPv6 헤더 조작으로 TLS 개인키가 만들어지지 않는다.
정답·상세해설정답 2번
중간 장비와 종단 호스트가 단편·확장 헤더를 다르게 파싱하면 검사 시 보이지 않던 전송계층 내용이 재조립 후 나타날 수 있다. 비정상 헤더 체인을 제한하고 일관된 정규화·재조립 정책을 적용해야 한다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 자동 검사 완료
- 최종 검수
- 2026-08-23