인터넷보안전문가 2급 기출문제·모의고사·오답노트·자동채점

2005년07월31일 54번

[보안]
침입차단(Firewall)시스템에 대한 설명 중 옳지 않은 것은?

  • ① 침입차단시스템은 내부의 사설 망을 외부의 인터넷으로부터 보호하기 위한 장치이다.
  • ② 침입차단시스템의 유형은 패킷-필터링(Packet Filtering) 라우터, 응용-레벨(Application-Level) 게이트웨이, 그리고 회선-레벨(Circuit-Level) 게이트웨이 방법 등이 있다.
  • ③ 회선-레벨 게이트웨이는 주로 발신지와 목적지 IP 주소와 발신지와 목적지 포트 번호를 바탕으로 IP 패킷을 필터링한다.
  • ④ 칩입차단시스템의 구조는 하나의 패킷 - 필터링 라우터를 갖는 스크린드 호스트(Screened Host) 구조, 하나의 베스천 호스트와 하나의 패킷 필터링 라우터로 구성되는 이중-홈드 게이트웨이(Dual-Homed Gateway) 구조, 그리고 하나의 베스천 호스트와 두 개의 패킷 필터링 라우터로 구성되는 스크린드-서브넷 게이트웨이(Screened-Subnet Gateway) 구조 등이다.
(정답률: 알수없음)

문제 해설

회선-레벨 게이트웨이는 주로 발신지와 목적지 IP 주소와 발신지와 목적지 포트 번호를 바탕으로 IP 패킷을 필터링한다는 설명이 옳지 않다. 회선-레벨 게이트웨이는 TCP 연결을 설정하고 유지하는 데 사용되며, 패킷 필터링보다는 연결 상태를 기반으로 패킷을 필터링한다. 따라서, 회선-레벨 게이트웨이는 발신지와 목적지 IP 주소와 포트 번호를 사용하여 패킷을 필터링하지 않는다.
AppStore에서 다운로드 APK 다운로드

연도별

진행 상황

0 오답
0 정답