
정답침입탐지 시스템(IDS)은 네트워크 보안 장비일 뿐 PKI 구성요소가 아닙니다.
핵심 개념
PKI(공개키 기반구조)의 구성요소
PKI는 공개키 암호를 실제 서비스에서 쓸 수 있게 해 주는 신뢰 체계로, 인증서의 발급·배포·검증·폐지 전 과정을 담당하는 기관과 저장소로 이루어집니다. 대표적인 구성요소는 인증서를 발급하고 자신의 개인키로 서명하는 인증기관(CA), CA를 대신해 신청자의 신원 확인과 등록 업무를 처리하는 등록기관(RA), 발급된 인증서와 인증서폐지목록(CRL)을 게시해 누구나 조회할 수 있게 하는 디렉터리(저장소) 서비스, 폐지 상태를 실시간 확인하는 OCSP 응답자, 그리고 인증서를 사용하는 최종 이용자(End Entity)입니다. 반면 방화벽이나 침입탐지 시스템 같은 네트워크 보안 장비는 인증서 신뢰 구조와는 별개의 통제 수단이므로 PKI 구성요소로 묶지 않는다는 점을 구분해서 기억해야 합니다.
선지별 해설
①인증기관(CA)은 이용자의 공개키에 대해 인증서를 발급·갱신·폐지하고 자신의 개인키로 서명하여 신뢰의 근원(Trust Anchor) 역할을 하는 PKI의 핵심 구성요소입니다.
②등록기관(RA)은 CA를 대신해 인증서 신청자의 신원을 확인하고 등록 요청을 접수·검증하는 기관으로, CA의 업무 부담을 분산시키는 정식 PKI 구성요소입니다.
③디렉터리 서비스는 LDAP 등의 저장소에 발급된 인증서와 인증서폐지목록(CRL)을 게시하여 검증 주체가 이를 조회할 수 있게 해 주는 구성요소이므로 PKI에 포함됩니다.
④침입탐지 시스템(IDS)은 네트워크나 호스트의 침입 징후를 탐지·경보하는 보안 장비로, 인증서 발급·검증 체계와는 아무런 관련이 없습니다. 따라서 PKI 구성요소가 아니며 이 문항의 정답입니다.

정답SPF는 발신 도메인의 DNS에 등록된 허용 IP 목록과 실제 발신 IP를 대조하는 방식입니다.
핵심 개념
스팸 메일 필터링 기법과 SPF
스팸 필터링 기법은 크게 메일 내용을 보는 방식과 발신자의 정당성을 보는 방식으로 나뉩니다. 내용 기반에는 특정 단어·패턴을 차단하는 콘텐츠 필터와, 단어 출현 확률을 학습해 스팸 여부를 통계적으로 판정하는 베이지안 필터가 있고, 발신자 기반에는 알려진 스팸 발송지 IP를 차단하는 블랙리스트(RBL) 방식이 있습니다. 발신 도메인 인증 기술로는 SPF, DKIM, DMARC가 대표적인데, 이 중 SPF(Sender Policy Framework)는 도메인 소유자가 자신의 메일을 보낼 수 있는 서버의 IP 목록을 DNS TXT 레코드에 미리 공개해 두고, 수신 서버가 실제 접속해 온 발신 IP가 그 목록에 있는지 대조하여 발신자 위조(스푸핑)를 걸러내는 방식입니다.
선지별 해설
①베이지안 필터는 메일 본문의 단어 출현 확률을 학습해 스팸일 확률을 계산하는 내용 기반 통계 기법이며, DNS나 발신 IP를 검증하지 않습니다.
②SPF는 도메인 소유자가 DNS TXT 레코드에 정당한 발송 서버 IP를 등록해 두고 수신 측이 실제 발신 IP와 대조하는 방식으로, 문제에서 설명한 기법과 정확히 일치합니다.
③블랙리스트 필터는 이미 스팸 발송지로 신고된 IP나 도메인 목록과 대조해 차단하는 방식으로, 발신 도메인이 스스로 DNS에 공개한 허용 IP를 검증하는 것과는 다릅니다.
④콘텐츠 필터는 제목·본문에 포함된 금칙어나 특정 패턴, 첨부 형식 등을 검사해 차단하는 내용 기반 방식이므로 발신 IP 검증과는 무관합니다.