
정답DHCP는 클라이언트에게 IP 주소 등 네트워크 설정 정보를 자동으로 임대해 주는 프로토콜입니다.
핵심 개념
DHCP — IP 주소 자동 할당 프로토콜
TCP/IP 네트워크에서 호스트가 통신하려면 IP 주소, 서브넷 마스크, 기본 게이트웨이, DNS 서버 주소가 필요합니다. 이 값들을 관리자가 장비마다 수동으로 넣지 않고 서버가 자동으로 배포하도록 만든 프로토콜이 DHCP입니다. 클라이언트가 브로드캐스트로 DHCPDISCOVER를 보내면 서버가 DHCPOFFER로 후보 주소를 제시하고, 클라이언트가 DHCPREQUEST로 요청하면 서버가 DHCPACK으로 확정하는 4단계(DORA)로 동작합니다. 할당된 주소는 임대(lease) 기간 동안만 유효하며, UDP 67/68 포트를 사용합니다. 보기의 나머지는 모두 주소 할당과 무관한 제어·해석용 프로토콜이므로 이름과 역할을 짝지어 외워 두는 것이 좋습니다.
선지별 해설
①DHCP는 DHCP 서버가 관리하는 주소 풀에서 클라이언트에게 IP 주소와 서브넷 마스크, 게이트웨이, DNS 정보를 자동으로 임대해 주는 프로토콜이므로 정답입니다.
②ICMP는 도달 불가, 시간 초과 같은 오류를 보고하고 ping, traceroute 등 진단에 쓰이는 프로토콜로, IP 주소를 할당하는 기능은 없습니다.
③ARP는 이미 알고 있는 IP 주소에 대응하는 MAC 주소를 알아내는 주소 해석 프로토콜입니다. 주소를 새로 나눠 주는 것이 아니라 매핑을 조회하는 역할입니다.
④IGMP는 호스트가 멀티캐스트 그룹에 가입·탈퇴하는 것을 라우터에 알려 그룹 멤버십을 관리하는 프로토콜이므로 IP 주소 자동 할당과 관계가 없습니다.

정답재연 공격은 가로챈 패킷을 변조하는 것이 아니라 그대로 재전송하는 공격이므로 설명이 틀렸습니다.
핵심 개념
공격 유형 구분 — 재연(replay) 공격의 정의
네트워크 공격은 목적과 수법에 따라 이름이 명확히 나뉘므로 정의를 정확히 구분해야 합니다. 사회공학적 공격은 기술이 아니라 사람의 신뢰와 심리를 파고들고, 무차별 대입 공격은 가능한 모든 값을 기계적으로 시도하며, 스니핑은 전송 중인 트래픽을 몰래 엿듣는 수동적 공격입니다. 재연(replay) 공격은 정상 사용자가 보낸 인증 정보나 패킷을 가로챈 뒤 그 내용을 그대로 다시 전송해 인증을 통과하는 공격입니다. 즉 핵심은 "변조"가 아니라 "동일한 메시지의 재전송"이며, 가로챈 패킷을 고쳐서 보내는 것은 메시지 변조 공격이나 중간자 공격에 해당합니다. 재연 공격은 타임스탬프, 순서 번호, 논스(nonce), 일회용 세션 키 등으로 방어합니다.
선지별 해설
①사회공학적 공격은 시스템의 기술적 취약점 대신 사람의 신뢰 관계와 심리를 이용해 정보를 얻어내는 공격이므로 옳은 설명입니다.
②무차별 대입(brute force) 공격은 암호나 키처럼 특정 값을 찾기 위해 가능한 모든 조합을 차례로 시도하는 공격이므로 옳은 설명입니다.
③스니핑은 네트워크에 흐르는 다른 사용자의 트래픽을 몰래 수집해 내용을 엿보는 수동적 도청 공격이므로 옳은 설명입니다.
④재연 공격은 가로챈 인증 메시지를 변조하지 않고 그대로 다시 보내 정당한 사용자로 위장하는 공격입니다. 가로채서 변조해 전송하는 것은 메시지 변조 또는 중간자 공격에 해당하므로 이 선지가 정답입니다.