인터넷보안전문가 2급 기출문제·모의고사·오답노트·자동채점

2010년05월09일 54번

[보안]
IP 스푸핑 공격에 대한 설명으로 옳지 않은 것은?

  • ① 공격자가 자신으로부터 전송되는 패킷에 다른 호스트의 IP 주소를 담아서 전송하는 공격 방법이다.
  • ② 이 공격은 TCP 세그먼트의 일련번호를 예측 여부에 따라서 Non-Blinding IP 스푸핑 공격과 Blinding IP 스푸핑 공격으로 분류될 수 있다.
  • ③ IP 스푸핑 공격의 주요 요소는 공격 호스트, 공격에 이용되는 호스트, 그리고 공격당하는 호스트로 이루어진다.
  • ④ 모든 운영체제는 64K 법칙을 이용하여 순서번호를 생성하므로, 이 공격에 매우 취약하다.
(정답률: 56%)

문제 해설

정답은 "모든 운영체제는 64K 법칙을 이용하여 순서번호를 생성하므로, 이 공격에 매우 취약하다."이다. 이유는 모든 운영체제가 64K 법칙을 사용하는 것은 아니며, 최근에는 다양한 방법으로 순서번호를 생성하고 있다. 따라서 이 공격에 대한 취약성은 운영체제마다 다를 수 있다.
AppStore에서 다운로드 APK 다운로드

연도별

진행 상황

0 오답
0 정답