신기술7

류한선·2025년 6월 26일

신기술

목록 보기
8/20

좋아요! 🎯
이번에도 정보처리기사 실기 준비를 위해 책에 잘 안 나오는 신기술 용어들 위주로,
각 분야별 10개 이상 문제를 아래처럼 출제하고, 풀이까지 꼼꼼히 드리겠습니다.


🔐 1️⃣ 보안 / 악성 코드 관련 용어 문제 (10문제)

📝 문제

  1. APT (Advanced Persistent Threat) 란 무엇인가?
  2. PE 파일(Portable Executable) 의 의미와 특징은?
  3. 파일리스 악성코드(Fileless Malware) 의 동작 원리는?
  4. 랜섬웨어(Ransomware) 가 감염된 후 사용하는 암호화 방식과 목적은?
  5. 스푸핑(Spoofing) 이란 무엇이며 어떻게 방지할 수 있는가?
  6. 스턱스넷(Stuxnet) 의 특징은?
  7. 루트킷(Rootkit) 의 정의와 동작 방식?
  8. 봇넷(Botnet) 은 어떻게 구성되는가?
  9. 제로데이 공격(Zero-Day Attack) 의 의미는?
  10. 드라이브 바이 다운로드(Drive-by Download) 란?

🧠 풀이

  1. APT: 특정 대상을 오랜 기간 정교하게 겨냥한 지능형 지속 위협. (목표 달성까지 은밀히 활동)
  2. PE 파일: 윈도우 실행파일(.exe, .dll) 포맷. 실행을 위한 헤더, 섹션 구조 포함.
  3. 파일리스 악성코드: 파일 없이 메모리에서만 동작하는 악성코드. 탐지 어려움.
  4. 랜섬웨어: 주요 파일을 대칭키(주로 AES)로 암호화 후 비대칭키(RSA)로 키 보호 → 몸값 요구.
  5. 스푸핑: 타인을 가장. (IP 스푸핑, ARP 스푸핑 등) / 방지는 인증서, 패킷 검사.
  6. 스턱스넷: 산업제어망(SCADA) 공격하는 웜. 원심분리기 파괴 사례.
  7. 루트킷: 관리자 권한 획득 후 은닉, 백도어 설치. 커널 훅킹 이용.
  8. 봇넷: 감염PC 네트워크화해 C\&C 서버가 원격조작. DDoS, 스팸발송 등에 악용.
  9. 제로데이 공격: 보안 취약점 패치되기 전에 악용. 예방 어려움.
  10. 드라이브 바이 다운로드: 웹 접속 시 사용자 몰래 악성 프로그램 다운로드.

🔑 2️⃣ 인증 · 보안 프로토콜 용어 문제 (10문제)

📝 문제

  1. OAuth 2.0 이란?
  2. SAML(Security Assertion Markup Language) 은 무슨 용도의 XML 기반 표준인가?
  3. TLS 1.3 의 특징은?
  4. KERBEROS(커버로스) 인증의 주요 특징?
  5. EAP(Extensible Authentication Protocol) 이란?
  6. HSTS(HTTP Strict Transport Security) 의 목적?
  7. MFA(Multi-Factor Authentication) 란?
  8. OCSP(Online Certificate Status Protocol) 의 역할?
  9. SCRAM(Salted Challenge Response Authentication Mechanism) 이란?
  10. JWT(JSON Web Token) 의 구조(헤더.페이로드.서명)와 쓰임새?

🧠 풀이

  1. OAuth 2.0: 제3자 앱에게 사용자 자격 증명 공유 없이 리소스 접근 권한 부여.
  2. SAML: SSO용 XML 표준. 인증/인가 정보 교환.
  3. TLS 1.3: 핸드셰이크 단순화, 보안 강화(0-RTT, 취약 알고리즘 제거).
  4. Kerberos: 대칭키 기반 티켓 이용 네트워크 인증. KDC에서 TGT 발급.
  5. EAP: 무선 네트워크 등 다양한 인증방법 확장 지원.
  6. HSTS: 반드시 HTTPS만 접속하도록 브라우저에 정책 알림.
  7. MFA: 두 가지 이상의 인증요소(지식/소지/생체)를 결합.
  8. OCSP: 인증서 유효성 검사(실시간 상태 조회). CRL보다 빠름.
  9. SCRAM: 비밀번호를 평문 전송하지 않고 Salt+Challenge로 안전하게 인증.
  10. JWT: JSON 형식의 토큰. Base64로 인코딩된 header.payload.signature로 구성. 상태 없는 인증.

🌐 3️⃣ 네트워크/통신 용어 문제 (10문제)

📝 문제

  1. SD-WAN(Software Defined WAN) 의 의미?
  2. BGP(Border Gateway Protocol) 란?
  3. VPC(Virtual Private Cloud) 의 개념?
  4. MPLS(Multi-Protocol Label Switching) 의 목적?
  5. 5G NR(New Radio) 의 특징?
  6. VLAN(Virtual LAN) 의 목적?
  7. Zero Trust Network(ZTNA) 의 철학?
  8. DNS over HTTPS(DoH) 란?
  9. QUIC(Quick UDP Internet Connections) 의 주요 이점?
  10. CGNAT(Carrier-Grade NAT) 란?

🧠 풀이

  1. SD-WAN: 소프트웨어로 WAN 트래픽 경로를 지능적으로 제어.
  2. BGP: AS간 라우팅 정보 교환용 외부 라우팅 프로토콜.
  3. VPC: 퍼블릭 클라우드 위의 사설 네트워크 환경.
  4. MPLS: 레이블 기반 고속 라우팅. IP보다 빠른 트래픽 처리.
  5. 5G NR: 초고속, 초저지연, 대규모 연결 지원하는 차세대 무선 규격.
  6. VLAN: 물리적 LAN을 논리적 세그먼트로 나눠 트래픽 격리.
  7. Zero Trust: 네트워크 내부라도 무조건 인증 후 접근.
  8. DoH: DNS 질의암호화(HTTPS)로 도청 방지.
  9. QUIC: UDP 기반, 0-RTT 핸드셰이크, 멀티플렉싱.
  10. CGNAT: 대규모 NAT, ISP가 내부 주소를 공유해 IPv4 고갈 대응.

🔢 4️⃣ 자료 표현 / 암호화 관련 용어 문제 (10문제)

📝 문제

  1. SHA-3(Secure Hash Algorithm 3) 의 특징?
  2. ECC(Elliptic Curve Cryptography) 의 장점?
  3. BCH(Bose–Chaudhuri–Hocquenghem) 코드 란?
  4. Base58Check 이란?
  5. 포스트 퀀텀 암호(PQC) 의 목적?
  6. Lattice-Based Cryptography(격자 기반 암호) 의 핵심 아이디어?
  7. AEAD(Authenticated Encryption with Associated Data) 란?
  8. 비트필드(Bitfield) 란?
  9. Variable-length Encoding(가변 길이 부호화) 의 예시(Huffman, UTF-8)?
  10. 블룸 필터(Bloom Filter) 란?

🧠 풀이

  1. SHA-3: Keccak 기반 해시 함수. SHA-2와 다른 내부 구조.
  2. ECC: 짧은 키 길이로 높은 보안. 모바일 환경 유리.
  3. BCH 코드: 다중 비트 오류 정정 부호. GF(2^m)에서 다항식 연산.
  4. Base58Check: 비트코인을 위해 오타 방지용 Base58 인코딩 + 체크섬.
  5. PQC: 양자컴퓨터에도 안전한 수학적 구조 기반의 암호.
  6. 격자 암호: 고차원 격자의 어려운 문제(SVP/CVP)에 기반.
  7. AEAD: 암호화+무결성 검증(GCM, CCM).
  8. 비트필드: 구조체 안에 비트를 나눠 사용. 메모리 효율적.
  9. 가변 길이 부호화: 자주 나오는 데이터 짧게, 드물게 나오는 건 길게 부호화. Huffman, UTF-8 등.
  10. 블룸 필터: 확률적 집합 검사. 오탐 가능하지만 오검출 없음.

🛠️ 5️⃣ 실무 보안 / 네트워크 / 시스템 기술 용어 문제 (10문제)

📝 문제

  1. XDR(Extended Detection and Response) 란?
  2. SIEM(Security Information and Event Management) 의 역할?
  3. SOAR(Security Orchestration, Automation and Response) 란?
  4. Honeypot(허니팟) 의 목적?
  5. IDS(침입탐지시스템) 와 IPS(침입방지시스템)의 차이?
  6. 컨테이너 오케스트레이션(Kubernetes) 의 주요 목적?
  7. IaC(Infrastructure as Code) 의 의미?
  8. WAF(Web Application Firewall) 의 특징?
  9. SASE(Secure Access Service Edge) 란?
  10. 비교적 안전한 DNS 서버(DNSSEC) 란?

🧠 풀이

  1. XDR: EDR 확장. 다양한 보안 데이터 수집·연계 분석해 위협 탐지.
  2. SIEM: 보안 이벤트 수집·상관분석·알람.
  3. SOAR: 자동화된 보안 대응(플레이북 기반).
  4. 허니팟: 공격자 유인하여 공격기법 수집.
  5. IDS: 수동 탐지(알람). IPS: 탐지 후 트래픽 차단.
  6. K8s: 컨테이너의 배포, 확장, 관리 자동화.
  7. IaC: 코드로 인프라 정의/배포(Terraform, Ansible).
  8. WAF: 웹 트래픽 검사/필터. SQL 인젝션, XSS 방어.
  9. SASE: 네트워크+보안 결합한 클라우드 제공형 아키텍처.
  10. DNSSEC: DNS 레코드에 전자서명을 추가해 위·변조 방지.

0개의 댓글