
정답세션 관리 - 활성화된 접속(연결) 자체를 유지·감시·종료하는 보안 기능입니다.
핵심 개념
시스템 보안 기능 - 세션 관리(Session Management)
시스템 보안 기능은 크게 계정과 패스워드 관리, 세션 관리, 접근 제어, 권한 관리, 로그 관리, 취약점 관리로 나뉩니다. 이 중 세션 관리는 사용자와 시스템 사이 또는 시스템과 시스템 사이에 맺어진 '활성화된 접속(연결)'을 관리하는 기능으로, 일정 시간 입력이 없으면 세션을 자동으로 종료시키는 타임아웃 설정, 세션 하이재킹 방지를 위한 세션 ID의 무작위성 확보와 재발급, 지속적인 인증 유지 등이 핵심입니다. 문제에서 '활성화된 접속을 관리한다'는 표현이 나오면 세션 관리를 떠올리시면 됩니다.
선지별 해설
①계정과 패스워드 관리는 접속을 시도하는 주체가 정당한 사용자인지 확인하는 '식별과 인증' 단계의 기능입니다. 접속이 맺어지기 전 단계를 다루므로 활성화된 접속을 관리하는 기능이 아닙니다.
②세션 관리는 인증 후 형성된 활성 접속을 대상으로 접속 유지 시간, 타임아웃, 세션 종료, 세션 탈취 방지를 담당하는 기능이므로 문제의 설명과 정확히 일치합니다.
③파일 관리는 파일과 디렉터리에 대한 접근 권한(퍼미션), 소유자 설정, 무결성 점검 등을 다루는 접근 제어 영역의 기능이며 접속 관리와는 관련이 없습니다.
④로그 관리는 시스템에서 발생한 사건을 기록·보관하고 사후에 분석하여 책임 추적성을 확보하는 기능으로, 접속을 실시간으로 유지·통제하는 기능은 아닙니다.

정답쿠키는 실행되지 않는 텍스트 데이터이므로 바이러스를 스스로 전파할 수 없습니다.
핵심 개념
쿠키(Cookie)의 개념과 보안 특성
쿠키는 웹 서버가 클라이언트 브라우저에 저장해 두는 작은 텍스트 데이터로, 상태를 유지하지 못하는 HTTP 프로토콜의 한계를 보완하기 위해 사용됩니다. 로그인 상태 유지, 장바구니, 사용자 맞춤 설정, 방문 이력 추적 등에 활용되며 도메인별로 서로 다른 내용이 저장됩니다. 쿠키는 실행 코드가 아니라 단순한 텍스트 데이터이므로 스스로 실행되거나 자기 자신을 복제·전파하지 못합니다. 다만 세션 ID 등 민감한 값이 담기면 스니핑이나 XSS로 탈취되어 세션 하이재킹에 악용될 수 있고, 방문 기록 추적으로 인한 프라이버시 침해 문제가 지적됩니다.
선지별 해설
①쿠키는 이를 설정한 도메인 단위로 분리 저장되고 동일 출처 정책에 따라 해당 사이트만 읽을 수 있으므로, 웹사이트마다 저장되는 내용이 서로 다릅니다.
②쇼핑몰 장바구니는 페이지를 이동해도 담은 상품 정보를 유지해야 하는 대표적인 상태 유지 기능으로, 쿠키 또는 쿠키에 담긴 세션 식별자를 이용해 구현합니다.
③쿠키는 이름과 값으로 이루어진 텍스트 데이터일 뿐 실행 가능한 프로그램이 아니어서 스스로 감염·복제·전파하는 기능이 없습니다. 따라서 이 선지가 정답입니다.
④쿠키에는 방문 시각과 방문 횟수 등이 기록될 수 있고 광고사의 서드파티 쿠키로 사이트 방문 여부를 추적할 수 있어, 프라이버시 침해 논란의 원인이 됩니다.