분류 전체보기 458

[정보기필기] 무선 통신을 암호화(작성중)

정보보안기사 필기를 6월 17일 토요일에 볼 예정입니다. 기출 문제를 풀어보고 틀린 문제들을 공부하고 있습니다. 2023년03월11일 기출문제 중 40번 문제입니다. (출처 : https://www.comcbt.com/ ) 문제 40. 무선LAN 통신에서 패스프레이즈와 같은 인증없이 단말과 액세스 포인트간의 무선 통신을 암호화하는 것은? 1. Enhanced Open 2. FIDO2 3. WebAuthn 4. WPA3 정답 연구 FIDO2는 모바일 앱에서 생체인증 또는 보안키, 전용인증어플을 이용해 ID/PW를 대신하는 FIDO1.0를 웹으로 확장하기 위해 고안된 무선통신 암호화 기술이다. WebAuthn(Web Authentication)은 온라인 서비스에서 FIDO 인증을 사용할 수 있도록 브라우저 ..

[정보기필기] 무선 인터넷 보안 기술(작성중)

정보보안기사 필기를 6월 17일 토요일에 볼 예정입니다. 기출 문제를 풀어보고 틀린 문제들을 공부하고 있습니다. 2023년03월11일 기출문제 중 42번 문제입니다. (출처 : https://www.comcbt.com/ ) 문제 42. 다음 중 무선 인터넷 보안 기술에 대한 설명이 맞게 짝지어진 것은? 1. WAP(Wrieless Application Protocol) - 무선 전송계층 보안을 위해 적용한다. 2. WTLS(Wrieless Transport Layer Security) - 이동형 단말기에서 인터넷에 접속하기 위해 고안된 통신 규약이다. 3. WSP(Wrieless Session Protocol) - 장시간 활용하는 세션을 정의하고 세션 관리를 위해 Suspend/Resume 기능과 프로토..

쿼티 3일차

천지인에서 쿼티로 바꿔 적응중입니다. 오타가 너무너무 많이 납니다. 8시 현재. 오늘은 한손으로 욘습해보자. 아니다. 그닥 정확도가 마니 올라가는 것 같지도 알다 왼손가락의 정확도 행상아 조금더 필요한것 같기3하다. 오늘은 정보보안기사 필기 준비를 빡세게 할 계획이다 2회분랭 풀었건 어답들 정답 확인 암기 2주밨에 아남았으니 1주 내에 핑기 합격 확신을 갖을 수 있는 바향으로 준비하자. 그러려면 상세 공부 잠시 홀딩 2히분 후다닥 암기 추가 최근 한 회 테스트. 점수 확인.오답은 정답 확인 암기 추가로 오래전 회차 문제 테스트. ㅇㅍ튜브로 최근 기출들 과련 내용들응 끼엄띠엄 봤으니 현재 수준 진단 목적으로 최근 기출 풀이믄 부적합하다 9시19분. 아침식사 후에 테레비 돌싱포맨을 본다. 아내가 외출하면서 ..

[ADP] 실기 시험에 들고 갔던 자료

ADP 27회 합격자입니다. 내일은 29회 실기가 있어서 시험 준비하시는 분들이 긴장될 것 같습니다. 모두 좋은 결과가 있길 응원하면서 오픈북은 어떻게 준비할지 고민하시는 분들에게 도움이 될까하여 저의 경험담을 공유합니다. 책을 들고가려고 하시면 자기가 늘 보던 책이어야 합니다. 대학교 시절 오픈북 시험이 딱 하나 있었는데, 오픈북이니 시험 쉽겠네라고 생각했다가 호되게 당했습니다. 사놓기만 하고 별로 보지도 않은 책은 정말 아무짝에도 쓸모가 없었습니다. ADP 실기는 시간이 정말 부족합니다. 몇 페이지 어떤 내용이 있는지까지 잘 아는 책이 아니라면 도움이 되기 쉽지 않습니다. 그래서 저는 제가 보았던 R코드와 암기가 힘들지만 혹시 필요할 수도 있겠다 싶은 수식들을 정리해서 출력해 갔습니다. 썰 풀어야 할..

ADP (R) 2023.06.02

쿼티 2일차

5시 57분 현재. 마을 버스를 타고 셔틀 정류소로 가는 중입니다. 천지인에서 퀕티로 바쑤고 폰으로 글쓰기 도저뉴 2일차입니더.발전 정도를 비교분석하려고 오타 수전을 안합니다. 6시 21분 현재 . 셔틀에 탑승했다. 화상으로 고고 씽. 이기적 유튜브 영상으로 정보기 공부릉 한다. 방금 들은 내용에서 기억에 남는 단어들음. 알 포인트. 하이트. 해시 알도리즘 존류들. 몇개 꼬오르지도 않고 수차례 반복해서 들은 영상임데도 ㄹ을 깨마다 항상 새럽다. 이렇게 반복하기 전에는 나의 기억렫이 이렇게싸지 약한줄 모르고 살아온거 같다. 7시45분. 사내 셔틀오 이동. 대개는 테리타워행 셔틀이 45분 출발직후에 ,H1 도착하는데 오믈은 평소 대비 5분 정도 일띡 도착해서 버스를 탔다. https://youtu.be/3P..

[정보기필기] RSA 전자서명 환경에서 전자서명 기법

정보보안기사 필기를 6월 17일 토요일에 볼 예정입니다. 기출 문제를 풀어보고 틀린 문제들을 공부하고 있습니다. 2022년06월25일 기출문제 중 72번 문제입니다. 문제 72. 합성수 n을 사용하는 RSA 전자서명 환경에서 메시지 M에 대해 난수 r에 공개 검증키 e를 가지고 reM mod n값을 서명자에게 전송하는 전자서명 기법은 무엇인가? 1. 은닉서명 2. 위임서명 3. 부인방지 서명 4. 이중서명 정답 연구 이중서명 빼고는 전부 처음 들어본 말들이다. 부인방지 서명이라고 찍었는데 틀렸다. 그렇다면 둘중 하나다 이중서명은 지불정보와 구매정보 두가지 키워드가 나올때 답이다 둘중 하나는 없는 말일수도 있셌거니 했다 아래 자료가 잘 정리되어 있는 것 같은데 읽어도 어렵다. https://blog.nav..

[정보기필기] DDoS 자원소진 공격

정보보안기사 필기를 6월 17일 토요일에 볼 예정입니다. 기출 문제를 풀어보고 틀린 문제들을 공부하고 있습니다. 2022년06월25일 기출문제 중 46번 문제입니다. 문제 49. DDos 공격 형태 중 자원 소진 공격이 아닌 것은? 1. ICMP Flooding 2. SYN Flooding 3. ACK Flooding 4. DNS Query Flooding 정답 연구 3과 4 둘 중 하나가 답일 것이라 생각했습니다. 그래서 3. ACK Flooding 이라 찍었는데 오답입니다. 이기적 유튜브 영상에서 설명이 잇습니다. 유튜브 설명하시는 기술사님께서도 어려운 문제라고 합니다. 다음은 해당 문제 근처 시간대의 url 입니다. https://youtu.be/Pd2vJqDY2Ng?t=287 ICMP Floodi..

(ADP FAQ) 모수 검정 vs 비모수 검정

모수 검정과 비모수 검정 중 어떤 것을 선택할지에 대한 질문을 종종 접합니다. ADP 27회 합격자입니다만 통계 비전공이라 정답은 모르겠습니다. 일단 질문은 이렇습니다. 제가 생각하는 답은요, - 30개 ~ 10개 사이는 정규성 검정을 통해 모수/비모수를 선택 - 10개 미만은 무조건 정규성 검정없이 비모수 다만 표본이 정규분포로 알려진 모집단에서 뽑은 표본이라고 정의되어 있으면 표본 크기와 무관하게 모수 검정을 하면 될 것 같다고 생각합니다. (비전공자의 생각이고 정답은 모릅니다) 유튜브 영상을 하나 소개해봅니다. https://youtu.be/a_xz7Ogcuhg 유튜브보다 블로그를 선호하시는 분들은 동일한 내용을 블로그로 보셔도 될 것 같습니다. http://statools.tistory.com/1..

ADP (R) 2023.06.01

[정보기필기] IDS 이상탐지 유형

정보보안기사 필기를 6월 17일 토요일에 볼 예정입니다. 기출 문제를 풀어보고 틀린 문제들을 공부하고 있습니다. 2022년06월25일 기출문제 중 29번 문제입니다. 문제 29. 침입탐지 시스템(Intrusion Detection System)의 이상 탐지(anomaly detection) 방법 중 다음 문장에서 설명하는 방법은 무엇인가? - 과거의 경험적인 자료를 토대로 처리한다. - 행위를 관찰하고 각각의 행위에 대한 프로파일을 생성한다. - 프로파일들을 주기적으로 관찰하여 이상을 측정한다. 1. 예측 가능한 패턴 생성(Predictive Pattern Generation) 2. 통계적 접근법(Statictical Approaches) 3. 비정상적인 행위 측정 방법들의 결합(anomaly measu..

[정보기필기] UDP flooding 대응 방법 문제

정보보안기사 필기를 6월 17일 토요일에 볼 예정입니다. 기출 문제를 풀어보고 틀린 문제들을 공부하고 있습니다. 2022년06월25일 기출문제 중 22번 문제입니다. 문제 22. UDP Flooding의 대응 방안으로 틀린 것은? 1. 미사용 프로토콜 필터링 2. 도착지 IP별 임계치 기반 차단 3. 패킷 크기 기반 차단 4. Anycast를 이용한 대응 정답 연구 1. 미사용 프로토콜 필터링이 답이라고 생각했습다. 이미 프로토콜이 UDP 라고 전제돼어 있으니 미사용 프로토콜이라는 표현이 틀린거 아닌가요. 문제 복원의 오류일 수도 있고, 미사용 UDP포트 차단이 원래 문제일 수도 있지 않을까 생각도 해봅니다. 아래 블로그에 설명이 잘돼 있군요! 3. 도착지 IP가 아니라 발신지 IP로 수정해야 올바른 표..