
정답가용성 — 인가된 사용자가 원할 때 자산과 서비스를 사용할 수 있도록 보장하는 목표입니다.
핵심 개념
정보보호의 3대 목표 중 가용성(Availability)
정보보호의 기본 목표는 기밀성(Confidentiality), 무결성(Integrity), 가용성(Availability)의 세 가지이며 흔히 CIA 삼각형이라고 부릅니다. 이 중 가용성은 인가된 사용자가 필요할 때 자산과 서비스에 지장 없이 접근하여 이용할 수 있어야 한다는 성질입니다. 가용성을 지키기 위한 대표적인 활동으로는 데이터 백업, 시스템·네트워크 용량 증설, 이중화와 클러스터링, 그리고 서비스 거부(DoS) 공격을 조기에 탐지하기 위한 침입 탐지 시스템 운용 등이 있습니다. 지문에 제시된 '허락된 사용자가 자산과 서비스를 신뢰성 있게 이용할 수 있어야 한다'는 설명과 백업·용량 증설·IDS라는 보존 활동은 모두 가용성을 가리킵니다.
선지별 해설
①기밀성은 인가되지 않은 사람에게 정보가 노출되지 않도록 하는 성질로, 암호화와 접근 통제가 주된 수단입니다. 백업이나 용량 증설과는 직접 관련이 없으므로 지문의 설명에 해당하지 않습니다.
②무결성은 정보가 인가되지 않은 방법으로 변조·삭제되지 않도록 정확성과 완전성을 지키는 성질입니다. 해시 함수나 전자서명, 메시지 인증 코드가 대표 수단이므로 지문의 이용 가능성 설명과는 다릅니다.
③가용성은 허락된 사용자가 필요한 시점에 자산과 서비스를 적절하고 신뢰성 있게 이용할 수 있어야 한다는 목표입니다. 백업, 시스템·네트워크 용량 증설, 침입 탐지 시스템 운용은 모두 가용성 저해를 막기 위한 활동이므로 정답입니다.
④인증성은 사용자나 데이터의 출처가 주장하는 대로임을 확인하는 성질로, 비밀번호·인증서·생체 인증 등이 수단입니다. 서비스 이용 가능성을 유지하는 활동과는 성격이 다릅니다.

정답웜 — 숙주 없이 독립 실행되며 네트워크를 통해 스스로 복제·전파하는 악성코드입니다.
핵심 개념
악성코드 유형 구분 — 웜(Worm)의 자기 복제와 자가 전파
악성코드는 자기 복제 여부와 숙주 프로그램 필요 여부로 구분하는 것이 핵심입니다. 바이러스는 반드시 숙주 파일에 기생해야 하고 사용자가 감염 파일을 실행해야 확산되지만, 웜은 독립된 프로그램으로 스스로 실행되면서 네트워크의 취약점이나 메일·공유 폴더를 통해 사용자 개입 없이 자신을 복제·전파합니다. 트로이목마는 정상 프로그램으로 위장하지만 자기 복제 기능이 없고, 루트킷은 침입 후 자신의 존재를 은닉하고 관리자 권한을 유지하는 도구 모음입니다. 따라서 '자체적으로 실행되면서 네트워크를 통해 스스로 복제·전파'라는 조건에 맞는 것은 웜입니다.
선지별 해설
①루트킷은 시스템에 침투한 뒤 프로세스·파일·통신 흔적을 숨기고 관리자 권한을 유지하기 위한 은닉 도구 모음입니다. 스스로 네트워크로 전파하는 기능이 본질이 아니므로 정답이 아닙니다.
②바이러스도 자기 복제를 하지만 숙주 파일이나 부트 영역에 기생해야 하고, 감염된 파일이 사용자에 의해 실행되어야 확산됩니다. '자체적으로 실행된다'는 조건을 충족하지 못합니다.
③웜은 숙주 프로그램 없이 독립적으로 실행되는 악성코드로, 네트워크 취약점 스캔이나 메일 등을 이용해 사용자 개입 없이 자신을 복제·전파합니다. 문제의 조건과 정확히 일치하므로 정답입니다.
④트로이목마는 유용한 프로그램으로 위장해 사용자가 스스로 설치·실행하도록 유도하는 악성코드입니다. 자기 복제와 자가 전파 기능이 없다는 점이 웜과의 결정적 차이입니다.