
정답익명성은 전자우편 보안 기술이 목표로 하는 보안 특성이 아닙니다.
핵심 개념
전자우편 보안 기술의 보안 목표
PGP, S/MIME, PEM 같은 전자우편 보안 기술이 제공하려는 보안 서비스가 무엇인지를 묻는 문항입니다. 전자우편은 원래 평문으로 여러 중계 서버를 거쳐 전달되므로 도청·위조·발신자 사칭에 취약합니다. 이를 막기 위해 대칭키 암호로 본문을 암호화해 기밀성(Confidentiality)을, 해시와 전자서명으로 무결성(Integrity)과 발신자 인증(Authentication)을, 나아가 부인방지(Non-repudiation)를 제공합니다. 반면 익명성은 발신자를 숨기는 성질로, 오히려 '누가 보냈는지 확실히 증명한다'는 인증성과 상충하는 개념이라 전자우편 보안 기술의 목표가 아닙니다.
선지별 해설
①익명성은 발신자의 신원을 감추는 성질로, 익명 리메일러 같은 프라이버시 기술의 목표입니다. PGP·S/MIME은 오히려 발신자를 전자서명으로 확실히 밝히는 것을 지향하므로 목표 특성이 아닙니다.
②기밀성은 전자우편 보안의 기본 목표입니다. 세션키로 본문을 대칭 암호화하고 그 세션키를 수신자 공개키로 암호화해 전달함으로써 제3자가 내용을 읽지 못하게 합니다.
③인증성은 메일을 보낸 사람이 실제 그 사람인지 확인하는 성질입니다. 발신자의 개인키로 만든 전자서명을 수신자가 공개키로 검증해 사칭 메일을 걸러냅니다.
④무결성은 전송 중 메일 내용이 변조되지 않았음을 보장하는 성질입니다. 메시지 해시값에 전자서명을 붙여 전달하고 수신 측에서 재계산·비교해 변조 여부를 확인합니다.

정답인증 절차를 우회하는 비밀 통로인 백도어(backdoor)가 정답입니다.
핵심 개념
악성 소프트웨어의 유형 구분
악성코드를 기능별로 구분해 그 정의를 정확히 아는지 묻는 문항입니다. 백도어(트랩도어)는 정상적인 인증·보안 절차를 우회해 시스템에 몰래 접근할 수 있도록 만들어 둔 비밀 통로로, 개발자가 디버깅용으로 남겨두거나 공격자가 침투 후 재접속을 위해 심어 둡니다. 봇은 공격자의 명령·제어(C&C) 서버 지시를 받아 DDoS나 스팸 발송에 동원되는 좀비 프로그램이고, 키 로거는 키보드 입력을 몰래 기록해 계정·카드 정보를 빼내는 프로그램이며, 다운로더는 감염 후 추가 악성코드를 내려받아 설치하는 역할만 하는 프로그램입니다.
선지별 해설
①백도어는 정상적인 인증·보안 절차를 건너뛰고 시스템이나 프로그램에 접근할 수 있도록 만들어 둔 통로로, 문제의 설명과 정확히 일치합니다.
②봇은 감염된 PC를 좀비화해 C&C 서버의 원격 명령대로 DDoS·스팸 발송 등을 수행하는 악성코드입니다. 보안 절차 우회 통로 자체를 뜻하지는 않습니다.
③키 로거는 사용자의 키보드 입력을 가로채 기록·유출하는 정보 탈취용 악성코드로, 접근 통제 우회가 아니라 기밀정보 수집이 목적입니다.
④다운로더는 감염 시스템에서 외부 서버로부터 다른 악성코드를 내려받아 설치하는 역할을 하는 코드로, 스스로 보안 절차를 우회하는 통로는 아닙니다.