← 회차 전체 문제편집복원자동 검사 완료2025년 정보보안기사 1회 필기 · 애플리케이션 보안 · DB 암호화 · 56번애플리케이션이 주민 식별값의 일부 검색은 해야 하고 DB 관리자에게 평문을 노출하고 싶지 않다. 우선 고려할 설계는?1암호 키를 같은 테이블에 저장한다.2가역 암호 대신 평문 인덱스 전체를 둔다.3모든 값을 동일한 고정 IV로 암호화한다.4검색 요구를 분리한 토큰과 강한 암호문을 저장하고 키를 DB와 분리한다.정답·상세해설정답 4번검색용 최소 토큰과 암호문을 분리하고 키를 별도 관리해야 노출 범위를 줄일 수 있다.콘텐츠 기록콘텐츠 정보자료 유형편집복원검수 상태자동 검사 완료해설 작성·검수정처LAB 자동 검사최종 검수2026-08-23정처LAB 자체 개념 설명암호 방식·키 교환·전자서명 구분대칭키·공개키·해시가 실제 프로토콜에서 어떤 순서로 결합되는지 설명합니다.암호화는 기밀성, 전자서명은 인증·무결성·부인방지가 중심이다.해시는 복호화하는 방식이 아니다.전체 개념 정리 읽기 →이 번호부터 전체 회차 풀기내 오답 복습회차 전체보기시험별 CBT 안내문제 오류 신고이전 기출← 55번현재 회차전체 문제다음 기출57번 →같은 과목 학습 문제 12개2026년 1회 · 41번편집복원SSH의 서버·사용자 인증에 사용되는 파일과 키의 역할에 대한 설명으로 옳지 않은 것은?해설 보기 →2026년 1회 · 42번편집복원BIND 계열 도구 중 DNS 서버에 질의를 보내고 응답의 QUESTION·ANSWER·AUTHORITY·ADDITIONAL 섹션을 상세히 확인하는 데 주로 사용하는 명령은?해설 보기 →2026년 1회 · 43번편집복원익명 FTP 공개 다운로드 영역을 운영할 때 파일 업로드 악용을 직접 차단하는 설정으로 가장 적절한 것은?해설 보기 →2026년 1회 · 44번편집복원POP3를 IMAP과 비교한 설명으로 가장 적절한 것은?해설 보기 →2026년 1회 · 45번편집복원웹 애플리케이션의 SQL 삽입 방어를 설계할 때 권장되지 않는 방법은?해설 보기 →2026년 1회 · 46번편집복원CSRF 공격의 대응 방법으로 가장 적절한 것은?해설 보기 →2026년 1회 · 47번편집복원공개 파일의 익명 다운로드만 제공하는 vsftpd 서버를 운영하고, 관리자는 별도의 SFTP 계정을 사용한다. 다음 설정·운영 방안 중 보안 목표에 가장 부합하지 않는 것은?해설 보기 →2026년 1회 · 48번편집복원메일 서버의 MTA가 수신 처리를 끝낸 메시지를 로컬 사용자의 사서함에 기록하고 필요하면 전달 규칙을 적용하는 구성요소는?해설 보기 →2026년 1회 · 49번편집복원데이터베이스 보안에서 보호 목표 자체라기보다 사용자의 신원을 확인해 접근통제를 구현하는 수단에 해당하는 것은?해설 보기 →2026년 1회 · 50번편집복원게시판 서버가 사용자의 댓글을 데이터베이스에 저장한 뒤 별도의 출력 인코딩 없이 게시글 HTML에 삽입한다. 공격자가 작성한 스크립트가 저장되고, 이후 그 게시글을 조회하는 다른 이용자의 브라우저에서도 실행된다. 이 취약점 유형은?해설 보기 →2026년 1회 · 51번편집복원DNSSEC을 검증하는 리졸버가 서명 체인과 NSEC/NSEC3 기반 부재 증명을 정상적으로 확인했다. 이 검증으로 제공되지 않는 보안 속성은?해설 보기 →2026년 1회 · 52번편집복원다음 데이터베이스 보안 상황에 해당하는 위협은?해설 보기 →