← 회차 전체 문제편집복원자동 검사 완료2025년 정보보안기사 4회 필기 · 네트워크 보안 · TLS · 30번TLS 1.3에서 서버 인증서 검증을 생략하면 암호화되어도 중간자 공격이 가능한 이유는?1대칭 암호를 쓰지 않아서2상대 서버의 신원을 확인하지 못하기 때문이다.3TCP 순서번호가 없어서4DNS가 항상 안전해서정답·상세해설정답 2번암호화 채널의 상대 신원이 검증되지 않으면 공격자와 별도 채널을 만들 수 있다.콘텐츠 기록콘텐츠 정보자료 유형편집복원검수 상태자동 검사 완료해설 작성·검수정처LAB 자동 검사최종 검수2026-08-23정처LAB 자체 개념 설명암호 방식·키 교환·전자서명 구분대칭키·공개키·해시가 실제 프로토콜에서 어떤 순서로 결합되는지 설명합니다.암호화는 기밀성, 전자서명은 인증·무결성·부인방지가 중심이다.해시는 복호화하는 방식이 아니다.전체 개념 정리 읽기 →이 번호부터 전체 회차 풀기내 오답 복습회차 전체보기시험별 CBT 안내문제 오류 신고이전 기출← 29번현재 회차전체 문제다음 기출31번 →같은 과목 학습 문제 12개2019년 13회 · 21번편집복원다음 지문에서 설명하고 있는 보안 기술은?해설 보기 →2019년 13회 · 22번편집복원DDoS(Distributed Denial of Service) 공격에 대한 공격유형을 파악하려고 한다. 이때 유입 트래픽을 확보하기 위해 사용될 수 있는 도구로는?해설 보기 →2019년 13회 · 23번편집복원NAC의 주요 기능으로 옳지 않은 것은?해설 보기 →2019년 13회 · 24번편집복원스머프 공격에서 echo request 패킷을 수신 서브넷 전체에 전달하기 위해 라우터의 해당 인터페이스에서 활성화해야 하는 것은?해설 보기 →2019년 13회 · 25번편집복원다음 중 침입탐지시스템 및 침입방지시스템에 대한 설명으로 틀린 것은?해설 보기 →2019년 13회 · 26번편집복원다음 중 방화벽의 기능과 가장 거리가 먼 것은?해설 보기 →2019년 13회 · 27번편집복원다음 빈칸 ㉠에 들어갈 알맞은 용어는?해설 보기 →2019년 13회 · 28번편집복원다음 보기 중 서비스 이름과 잘 알려진 포트(well-known port) 번호가 잘못된 것은?해설 보기 →2019년 13회 · 29번편집복원다음 괄호에 들어갈 내용으로 올바르게 순서대로 나열한 것은?해설 보기 →2019년 13회 · 30번편집복원DDoS 공격을 인지하기 위해 사용하는 방법으로 부적절한 것은?해설 보기 →2019년 13회 · 31번편집복원다음 지문에서 설명하는 DDoS 공격은?해설 보기 →2019년 13회 · 32번편집복원네트워크 기반 공격 기술 중 DDoS 공격의 설명으로 옳은 것은?해설 보기 →