Skip to Content
자격증정보보안기사 필기33. 기출·예상문제: 정보보안일반(암호·인증·접근통제)

이 편의 문제는 실제 기출을 그대로 복제한 것이 아닙니다. 한국방송통신전파진흥원 출제기준의 4과목(정보보안일반) 세부항목인 보안요소기술·암호학을 기준으로 숫자·상황·보기 표현을 새로 구성한 재구성 문항입니다. 특히 RSA·모듈러 연산 계산 문항은 실제 시험에서 자주 다루는 계산 패턴을 그대로 익히도록 소수를 새로 바꾸어 재구성했습니다.

문항 구성표

영역관련 편문항 번호문항 수
인증 기술 심화211–55
접근통제 정책과 모델226–105
대칭키·공개키 암호 알고리즘 심화(계산 포함)2311–155
해시함수·전자서명·PKI 실무2416–205
키 분배 프로토콜과 최신 암호기술 동향2521–244
합계24

계산 문항은 반드시 손으로 직접 나눗셈과 나머지를 계산해 보고 답을 확정한 뒤 해설과 맞춰 보십시오. 암산이나 눈대중으로 짚으면 나머지 계산 실수를 스스로 발견하지 못합니다.

인증 기술 심화 (1–5)

출제 포인트: 인증의 세 요소인 지식 기반·소유 기반·존재(생체) 기반을 사례에서 정확히 골라내는 문제입니다. 두 요소를 동시에 요구하면 다중요소인증(MFA)이 됩니다.

문제 14지선다
한 온라인 뱅킹 서비스가 로그인 시 비밀번호 입력과 함께, 사용자의 휴대전화에 미리 설치된 앱이 매 30초마다 새로 생성하는 6자리 숫자를 함께 입력하도록 요구한다. 이 인증 방식의 조합으로 가장 적절한 것은?

출제 포인트: 메시지 인증코드(MAC)를 재전송 공격(Replay Attack)으로부터 지키는 방법을 확인합니다. MAC 값 자체는 메시지 위조를 막지만, 정당한 메시지를 그대로 다시 보내는 재전송까지는 막지 못한다는 점이 핵심입니다.

문제 24지선다
계좌 이체 요청 메시지에 메시지 인증코드(MAC, Message Authentication Code)를 첨부해 무결성과 발신자 인증을 확인하는 시스템이 있다. 공격자가 이 메시지를 그대로 가로챈 뒤 시간이 지난 후 똑같은 메시지를 다시 서버로 전송해 이체를 중복 발생시켰다. 이 문제를 막기 위한 대응으로 가장 적절한 것은?

출제 포인트: 디바이스 인증서 기반 인증이 아이디·비밀번호 인증과 다른 점을 확인합니다. 인증서 기반 인증의 핵심은 개인키를 소유한 기기만이 서명을 생성할 수 있다는 것입니다.

문제 34지선다
한 기업이 사내망 접속 단말을 통제하기 위해, 각 단말에 개별 인증서와 그에 대응하는 개인키를 설치하고 접속 시 그 인증서로 서명한 값을 검증하는 방식을 도입했다. 이 방식에 대한 설명으로 옳지 않은 것은?

출제 포인트: 생체인증 성능 지표인 FAR(오인식률)과 FRR(오거부율)을 구분하는 문제입니다. 두 지표는 서로 상충 관계에 있어 하나를 낮추면 다른 하나가 올라가는 경향이 있습니다.

문제 44지선다
생체인증 시스템의 오류율 지표에 대한 설명으로 옳지 않은 것은?

출제 포인트: 인증 요소 결합 시 보안 강도가 어떻게 달라지는지 확인합니다. 서로 다른 범주의 요소를 결합해야 진정한 다중요소인증이 되며, 같은 범주를 여러 개 요구하는 것과는 다릅니다.

문제 54지선다
다중요소인증(MFA)에 대한 설명으로 옳지 않은 것은?

접근통제 정책과 모델 (6–10)

출제 포인트: 접근통제 3요소인 식별-인증-인가의 순서와 각 단계가 답하는 질문을 구분합니다.

문제 64지선다
접근통제의 3요소인 식별(Identification), 인증(Authentication), 인가(Authorization)에 대한 설명으로 옳지 않은 것은?

출제 포인트: DAC(임의적 접근통제)·MAC(강제적 접근통제)·RBAC(역할기반 접근통제) 세 모델을 “누가 권한을 정하는가”라는 기준으로 구분하는 문제입니다.

문제 74지선다
접근통제 모델인 DAC, MAC, RBAC에 대한 설명으로 옳지 않은 것은?

출제 포인트: 접근통제 목록(ACL)과 권한 목록(Capability)의 관점 차이를 구분합니다. ACL은 자원을 기준으로, Capability는 사용자(주체)를 기준으로 권한을 기록합니다.

문제 84지선다
접근통제 기법인 ACL(Access Control List)과 Capability(권한 목록)에 대한 설명으로 옳지 않은 것은?

출제 포인트: 최소권한 원칙과 직무분리 원칙의 목적 차이를 구분합니다. 최소권한은 개인이 가진 권한의 범위를 줄이는 것이고, 직무분리는 하나의 중요한 업무를 여러 사람에게 나누는 것입니다.

문제 94지선다
한 기업의 재무 시스템에서 결제 등록과 결제 승인을 서로 다른 담당자가 각각 수행하도록 시스템 권한을 나누어, 한 사람이 결제를 등록하고 스스로 승인까지 끝낼 수 없게 만들었다. 이 조치가 구현하고 있는 원칙으로 가장 적절한 것은?

출제 포인트: RBAC(역할기반 접근통제)에서 역할 계층(Role Hierarchy)과 직무 분리 제약을 함께 적용하는 사례를 확인합니다.

문제 104지선다
RBAC(역할기반 접근통제)를 도입한 조직에서, 신입 직원에게 개별 권한을 하나씩 부여하지 않고 그 직원이 맡은 팀원 역할에 이미 정의된 권한 묶음을 그대로 할당했다. RBAC의 이러한 특징이 주는 이점으로 가장 적절한 것은?

대칭키·공개키 암호 알고리즘 심화(계산 포함) (11–15)

출제 포인트: 대칭키와 공개키 암호의 근본적인 차이를 키 개수와 속도 측면에서 구분하는 문제입니다.

문제 114지선다
대칭키 암호와 공개키 암호에 대한 설명으로 옳지 않은 것은?

출제 포인트: 블록 암호 운용 모드인 ECB와 CBC의 차이를 확인합니다. 핵심은 이전 블록과의 연쇄 여부이며, 이것이 패턴 노출 여부를 결정합니다.

문제 124지선다
블록 암호 운용 모드인 ECB(Electronic Codebook)와 CBC(Cipher Block Chaining)에 대한 설명으로 옳지 않은 것은?

출제 포인트: RSA 키 생성과 암복호화의 실제 계산 절차를 소수 예시로 직접 밟아 보는 문제입니다. 소인수 선택 → 모듈러스 계산 → 오일러 파이 함수 계산 → 공개키·개인키 결정의 순서를 정확히 따라가야 합니다.

문제 134지선다
두 소수 p=3, q=11로 RSA 키를 생성하려 한다. 모듈러스(modulus) n과 오일러 파이 함수 값 phi(n)을 바르게 구한 것은?
계산 순서: n = p x q, phi(n) = (p-1) x (q-1)

출제 포인트: 13번 문제에서 구한 n=33, phi(n)=20을 이어받아, 공개키 지수 e가 주어졌을 때 개인키 지수 d를 구하는 문제입니다. d는 e와 곱했을 때 phi(n)으로 나눈 나머지가 1이 되는 값입니다.

문제 144지선다
13번 문제와 같은 RSA 키(n=33, phi(n)=20)에서 공개키 지수를 e=3으로 정했다. e와 d를 곱한 값을 phi(n)인 20으로 나눈 나머지가 1이 되도록 하는 개인키 지수 d의 값은? (d는 1보다 크고 phi(n)보다 작은 정수)
조건: (e x d) mod phi(n) = 1, 즉 (3 x d) mod 20 = 1

출제 포인트: 대칭키·공개키 알고리즘의 수학적 기반이 되는 어려운 문제(소인수분해, 이산로그)와 타원곡선암호(ECC)의 실무적 장점을 연결하는 문제입니다.

문제 154지선다
공개키 암호 알고리즘의 수학적 기반에 대한 설명으로 옳지 않은 것은?

해시함수·전자서명·PKI 실무 (16–20)

출제 포인트: 해시함수가 갖추어야 할 핵심 성질인 충돌 저항성·역상 저항성을 구분하는 문제입니다.

문제 164지선다
암호학적 해시함수가 갖추어야 할 성질에 대한 설명으로 옳지 않은 것은?

출제 포인트: 전자서명 생성·검증 절차에서 개인키와 공개키 중 어느 쪽이 어느 단계에 쓰이는지 확인합니다. 암호화와 반대 방향으로 키를 사용한다는 점이 핵심입니다.

문제 174지선다
전자서명의 생성과 검증 절차에 대한 설명으로 옳지 않은 것은?

출제 포인트: PKI(공개키 기반구조)에서 CA(인증기관)와 RA(등록기관)의 역할 분담을 확인합니다.

문제 184지선다
PKI(Public Key Infrastructure, 공개키 기반구조)의 구성요소인 CA(Certificate Authority, 인증기관)와 RA(Registration Authority, 등록기관)에 대한 설명으로 옳지 않은 것은?

출제 포인트: 인증서 폐지 확인 방법인 CRL(인증서 폐지 목록)과 OCSP(온라인 인증서 상태 프로토콜)의 차이를 확인합니다. 핵심은 확인 시점과 실시간성의 차이입니다.

문제 194지선다
인증서 폐지 여부를 확인하는 CRL과 OCSP에 대한 설명으로 옳지 않은 것은?

출제 포인트: SHA 계열 해시함수와 MD5의 안전성 차이를 확인합니다. 출제기준에서는 이미 충돌이 발견되어 폐기된 알고리즘과 현재 권고되는 알고리즘을 구분하는 문제가 자주 나옵니다.

문제 204지선다
해시 알고리즘의 안전성에 대한 설명으로 옳지 않은 것은?

키 분배 프로토콜과 최신 암호기술 동향 (21–24)

출제 포인트: 케르베로스(Kerberos)의 핵심 아이디어인 티켓 기반 인증을 확인합니다. 비밀번호를 반복해서 각 서버에 보내지 않고, 신뢰할 수 있는 제3자가 발급한 티켓으로 인증을 대신한다는 점이 핵심입니다.

문제 214지선다
케르베로스(Kerberos) 인증 프로토콜에 대한 설명으로 옳지 않은 것은?

출제 포인트: 키 관리 생명주기(생성-배포-저장-교체-폐기)의 단계 순서를 확인합니다. 키는 한 번 만들면 영구히 쓰는 것이 아니라 정기적으로 교체해야 한다는 점이 핵심입니다.

문제 224지선다
암호키 관리 생명주기에 대한 설명으로 옳지 않은 것은?

출제 포인트: 최신 암호기술 동향인 양자내성암호(PQC)가 왜 필요한지 확인합니다. 핵심은 양자컴퓨터가 기존 공개키 암호의 수학적 기반을 무력화할 수 있다는 우려입니다.

문제 234지선다
양자내성암호(PQC, Post-Quantum Cryptography)에 대한 설명으로 옳지 않은 것은?

출제 포인트: 동형암호(Homomorphic Encryption)가 해결하는 문제를 확인합니다. 핵심은 데이터를 복호화하지 않은 암호화된 상태 그대로 연산할 수 있다는 점입니다.

문제 244지선다
동형암호(Homomorphic Encryption)에 대한 설명으로 가장 적절한 것은?

참고 자료

Last updated on