신기술6

류한선·2025년 6월 25일

신기술

목록 보기
6/20

좋아요! 🎯 아래 중복된 개념 없이, 각 분야별 10개 이상의 새로운 용어를 문제 형태로 드리고, **풀이(해설)**까지 제공합니다.
실제 정보처리기사 실기 대비 문제를 풀듯이 준비해 드릴게요.


🕵️‍♂️ 1. 보안 / 악성코드 관련 용어

(이전에 언급된 Living off the Land, Ransomware 등은 제외)


(문제 1)

질문: Malvertising이란 무엇을 뜻하는가?
보기:
A) 합법적 광고망을 악용해 악성코드를 유포하는 수법
B) 다중 인증 공격
C) 파일리스 악성코드
D) 사용자 동의 기반 인증
정답: A
풀이:
Malvertising은 Malicious + Advertising의 합성어로, 믿을 수 있는 광고 플랫폼에 악성코드를 심어 사용자에게 배포하는 수법입니다. 예를 들어, 유명 사이트의 배너 광고가 멀웨어를 유포하는 경우를 말합니다.


(문제 2)

질문: **Cryptojacking-as-a-Service (CaaS)**란 무엇인가?
정답: 해커가 암호화폐 채굴 코드를 서비스 형태로 판매하거나 대여하여 다른 공격자가 피해자 시스템을 이용해 채굴하는 모델을 말함.
풀이:
최근 다크웹에서 자신이 채굴 프로그램을 제공하고 수익을 공유하는 모델이 유행하고 있습니다.


(문제 3)

질문: Adversarial AI Attack의 의미를 설명하시오.
정답: AI의 입력을 미세 조작하여 오작동하게 만드는 공격.
풀이:
예를 들어, AI 기반 안면 인식에 교란 픽셀을 삽입해 잘못된 얼굴을 인식하게 합니다.


(문제 4)

질문: Juice Jacking이란?
정답: 공공장소 충전포트를 이용해 악성코드를 심거나 데이터를 탈취하는 공격.
풀이:
예를 들어, 공항 충전소의 USB를 통해 트로이 목마 설치.


(문제 5)

질문: Cryptominer Obfuscation 기술이란 무엇인가?
정답: 암호화폐 채굴 악성코드를 다양한 난독화 방식(암호화, 팩커 등)으로 숨겨 보안 솔루션을 우회하는 기술.
풀이:
파일 서명을 수시로 바꾸며 탐지를 회피.


(문제 6)

질문: Lateral Movement Attack이란 무엇인가?
정답: 침투 후 내부 네트워크를 수평적으로 이동해 확장하는 공격 방식.
풀이:
해커가 한 PC를 감염시키고 관리자 계정 탈취 후 다른 서버로 확장.


(문제 7)

질문: **Data Exfiltration-as-a-Service (EaaS)**의 의미는?
정답: 내부 데이터를 빼돌리는 과정을 아웃소싱 서비스 형태로 판매.
풀이:
외부자에게 대가를 받고 데이터를 유출하거나 유출 플랫폼을 제공.


(문제 8)

질문: Fileless Rootkits의 특징을 쓰시오.
정답: 디스크에 저장되지 않고 메모리 상에서만 작동하는 은폐형 루트킷.
풀이:
리부팅하면 사라지기도 하지만 백그라운드 프로세스 훼손이 어려움.


(문제 9)

질문: Credential Stuffing이란 무엇인가?
정답: 다른 사이트에서 유출된 계정 정보(ID/PW)를 대량 대입하여 무단 접속을 시도하는 공격.
풀이:
공격자는 유출된 계정 리스트를 자동화 프로그램으로 대입하여 로그인.


(문제 10)

질문: **Typosquatting-as-a-Service (TaaS)**란 무엇인가?
정답: 유명 도메인 오타 도메인을 미리 등록해 트래픽을 가로채도록 대여해 주는 서비스.
풀이:
예를 들어 goggle.com 대신 googgle.com을 등록해 악성사이트 유도.



🔐 2. 인증·보안 프로토콜 관련 용어


(문제 1)

질문: OATH HOTP/TOTP의 정의?
정답: OTP 생성 알고리즘 (HOTP=카운터 기반, TOTP=시간 기반)
풀이:
HOTP는 호출 횟수 증가, TOTP는 현재 시간을 기준 OTP 생성.


(문제 2)

질문: **Continuous Access Evaluation Protocol (CAEP)**이란?
정답: 인증 이후에도 사용자 상태를 동적으로 재검토하는 프로토콜.
풀이:
세션 도중 보안 상태가 바뀌면 즉시 인증 세션 종료.


(문제 3)

질문: **Decentralized Public Key Infrastructure (DPKI)**의 의미?
정답: 블록체인을 이용해 인증서 발급/검증을 탈중앙화.
풀이:
중앙 CA 없이 분산 원장 기반 인증서 관리.


(문제 4)

질문: Proof-of-Possession (PoP) Token의 개념?
정답: JWT 액세스 토큰 소지자임을 증명하기 위해 개인 키를 활용.
풀이:
PoP 토큰 수신자는 개인키로 서명하여 트랜잭션 정당성 입증.


(문제 5)

질문: **User-Managed Access (UMA)**란?
정답: 사용자 스스로 데이터 접근 정책을 제어하는 OAuth 확장.
풀이:
자원 소유자가 액세스 정책을 동적으로 수립.


(문제 6)

질문: **Continuous Authentication (CA)**의 정의?
정답: 로그인 이후에도 행동, 환경을 모니터링하여 인증 지속.
풀이:
타이핑 속도, 디바이스 상태를 평가해 세션 유효성 판단.


(문제 7)

질문: Selective Disclosure란 무엇인가?
정답: 사용자의 개인 속성 중 필요한 부분만 증명하는 방식.
풀이:
예: 나이를 증명하지만 생년월일은 숨김.


(문제 8)

질문: DANE (DNS-based Authentication of Named Entities) 설명?
정답: DNSSEC을 이용해 인증서 정보를 DNS에 게시하여 TLS 보안을 강화.
풀이:
공개키를 DNS 레코드에 담아 중간자 공격 방어.


(문제 9)

질문: Hardware-backed Keystores란 무엇인가?
정답: 스마트폰, TPM, 보안칩 등 하드웨어 내부에서만 개인키를 보관.
풀이:
앱이 키를 평문 취급하지 않고 안전하게 저장.


(문제 10)

질문: **Self-Sovereign Identity (SSI)**의 정의?
정답: 개인이 자신의 디지털 신원 데이터를 소유하고 관리하는 인증체계.
풀이:
중앙기관 없이 분산된 신원 증명서로 소유권을 가짐.



📡 3. 네트워크 / 통신 관련 용어


(문제 1)

질문: **Segment Routing (SR)**의 정의?
정답: 소스에서 네트워크 경로를 미리 지정해 트래픽을 유연히 제어하는 기술.
풀이:
중간 라우터의 상태 없이 경로 결정.


(문제 2)

질문: **eBPF (extended Berkeley Packet Filter)**란?
정답: 커널 상태를 사용자 정의 프로그램으로 관찰·조작하는 기술.
풀이:
실시간 트래픽 검사, 필터링을 위해 커널 내부에 동작.


(문제 3)

질문: RPKI (Resource Public Key Infrastructure) 의미?
정답: BGP 라우팅 정보를 암호적으로 검증하는 PKI 체계.
풀이:
AS 번호, IP 프리픽스의 정당성 검증.


(문제 4)

질문: **Time-Sensitive Networking (TSN)**의 특징?
정답: 지연과 지터를 보장하는 이더넷 네트워크.
풀이:
공장 자동화나 산업용 IoT에서 필수.


(문제 5)

질문: Beyond 5G (B5G) 기술이란 무엇인가?
정답: 5G를 넘어선 초고속 초저지연, 초연결 통신 비전.
풀이:
6G 전 단계로, AI·THz 대역 결합.


(문제 6)

질문: **Proactive Network Maintenance (PNM)**이란?
정답: 네트워크 상태를 사전 점검해 장애를 예방하는 기술.
풀이:
실시간 상태 수집 후 미리 조치.


(문제 7)

질문: Deterministic Networking (DetNet) 정의?
정답: 트래픽 지연, 손실을 확정적으로 보장하는 네트워크.
풀이:
중요 트래픽의 품질 보장.


(문제 8)

질문: Digital Twin Network의 의미?
정답: 물리 네트워크의 디지털 복제본을 활용해 성능 예측 및 모의실험.
풀이:
장애나 업그레이드를 미리 시뮬레이션.


(문제 9)

질문: Fog Computing의 정의?
정답: 클라우드보다 사용자 가까운 네트워크 엣지에서 컴퓨팅 수행.
풀이:
지연을 줄여 IoT 반응 속도 향상.


(문제 10)

질문: **Multipath TCP (MPTCP)**란?
정답: 한 TCP 세션을 여러 경로(인터페이스)로 분할해 전송하는 기술.
풀이:
Wi-Fi+LTE를 묶어 대역폭 증가.



🔢 4. 자료 표현 / 암호화 관련 용어


(문제 1)

질문: **Format-Preserving Encryption (FPE)**란 무엇인가?
정답: 평문과 같은 형식(길이, 캐릭터셋)을 유지하는 암호화 기술.
풀이:
신용카드 번호를 암호화해도 카드 번호 형식이 유지.


(문제 2)

질문: Steganographic Encryption의 정의?
정답: 데이터를 이미지, 오디오, 비디오 등 미디어 안에 은닉하는 암호화.
풀이:
겉으론 평범한 이미지지만 내부에 메시지가 숨겨짐.


(문제 3)

질문: Threshold Cryptography란?
정답: 키를 여러 부분으로 나눠 여러 사람이 협력해야 연산 가능한 암호.
풀이:
비밀 분할(Split Key)과 유사한 개념.


(문제 4)

질문: Post-Quantum Key Exchange 의미?
정답: 양자컴퓨터에도 안전한 키 교환 프로토콜.
풀이:
Kyber, NTRU 같은 양자저항 알고리즘 이용.


(문제 5)

질문: Honeyfiles란?
정답: 유출 시 탐지가 가능한 미끼 파일.
풀이:
내부 침입자를 유인해 탐지 트리거.


(문제 6)

질문: **Format-Transforming Encryption (FTE)**의 정의?
정답: 암호화된 트래픽을 정규식 패턴과 일치하게 변환하는 기술.
풀이:
검열 회피에 유용.


(문제 7)

질문: Searchable Encryption이란?
정답: 암호화된 상태에서 키워드 검색을 가능하게 하는 기술.
풀이:
예: 암호화된 DB에서 키워드 매치.


(문제 8)

질문: **Identity-Based Encryption (IBE)**란?
정답: 사용자 이메일 등 식별자를 공개키로 활용하는 암호화 방식.
풀이:
공개키 배포 없이도 암호화 가능.


(문제 9)

질문: Shamir's Secret Sharing의 개념?
정답: 비밀을 N조각으로 나눠서 K개 이상 모여야 복원 가능한 방식.
풀이:
키 관리에서 중요.


(문제 10)

질문: **Attribute-Based Encryption (ABE)**의 정의?
정답: 사용자 속성에 따라 접근제어가 달라지는 암호화 방식.
풀이:
“부서=재무”인 사용자만 열 수 있는 파일 암호화.



🧰 5. 실무 보안·네트워크 관리 관련 용어


(문제 1)

질문: **Breach and Attack Simulation (BAS)**이란?
정답: 실제 공격을 모의해 보안체계 취약점을 점검하는 도구.
풀이:
자동화된 침투 테스트라고 볼 수 있음.


(문제 2)

질문: Cyber Range의 정의?
정답: 가상의 사이버전장 환경을 구성해 보안 훈련하는 플랫폼.
풀이:
군대의 사격장처럼 연습용 네트워크 제공.


(문제 3)

질문: **User and Entity Behavior Analytics (UEBA)**란?
정답: 사용자와 엔터티 행동 패턴을 분석해 위협을 탐지.
풀이:
일탈 행동(비정상 로그인, 대량 파일 다운로드) 추적.


(문제 4)

질문: **Cyber Threat Intelligence (CTI)**의 정의?
정답: 최신 위협 정보를 수집·분석해 보안 대응력을 높이는 것.
풀이:
IOC(침해 지표), TTP(공격 수법) 수집.


(문제 5)

질문: **Attack Surface Management (ASM)**이란?
정답: 조직의 공격 노출 영역을 지속적으로 탐지하고 줄이는 관리 체계.
풀이:
노출된 서버, 계정, 도메인을 발견하고 보안 강화.


(문제 6)

질문: Chaos Engineering for Security란?
정답: 보안 체계의 회복 탄력성을 시험하기 위해 의도적 혼란을 주입.
풀이:
장애를 일으켜 대응체계가 잘 동작하는지 점검.


(문제 7)

질문: **Automated Incident Response (AIR)**의 정의?
정답: 보안 사고 탐지 후 자동화된 대응 조치 수행 기술.
풀이:
SIEM-SOAR 연동하여 격리, 차단 등 즉시 조치.


(문제 8)

질문: **Cybersecurity Mesh Architecture (CSMA)**란 무엇인가?
정답: 분산된 보안 서비스들을 유연하게 연결해 일관된 정책을 적용하는 아키텍처.
풀이:
여러 보안 솔루션을 하나의 체계로 묶어 관리.


(문제 9)

질문: **Software Bill of Materials (SBOM)**의 정의?
정답: 소프트웨어 구성요소와 버전 정보를 나열한 목록.
풀이:
취약한 오픈소스 컴포넌트를 식별해 대응.


(문제 10)

질문: **Cybersecurity Posture Assessment (CPA)**란 무엇인가?
정답: 조직의 전반적 보안 상태를 정량적·정성적으로 평가하는 것.
풀이:
자산 취약점, 정책 준수 현황을 검사.



0개의 댓글