
정답IDEA는 해시함수가 아니라 스위스에서 개발된 64비트 블록·128비트 키의 대칭키 블록암호입니다.
핵심 개념
해시함수와 대칭키 블록암호의 구분
해시함수는 임의 길이의 입력을 고정 길이의 해시값으로 변환하는 일방향 함수로, 역상 저항성·제2역상 저항성·충돌 저항성을 갖추어야 하며 무결성 검증과 전자서명에 활용됩니다. 대표적인 해시 알고리즘으로는 MD5, SHA-1/SHA-2/SHA-3 계열, RIPEMD(RMD) 계열, HAS-160 등이 있습니다. 반면 DES, AES, IDEA, SEED, ARIA 등은 키를 사용해 암호화와 복호화를 모두 수행하는 대칭키 블록암호로, 출력에서 원문을 복원할 수 있다는 점에서 해시함수와 근본적으로 다릅니다. 이 문항은 이름이 비슷해 보이는 암호 알고리즘들 사이에서 계열을 구분할 수 있는지를 묻고 있습니다.
선지별 해설
①SHA1은 160비트 해시값을 출력하는 대표적인 해시함수입니다. 다만 충돌 공격이 실증되어 현재는 SHA-256 이상 사용이 권고됩니다.
②MD5는 128비트 해시값을 출력하는 해시함수입니다. 충돌 저항성이 깨져 보안 용도로는 부적합하지만 해시 알고리즘인 것은 분명합니다.
③RMD160(RIPEMD-160)은 유럽에서 개발된 160비트 출력의 해시함수로, MD4/MD5 계열을 보완한 알고리즘입니다.
④IDEA는 64비트 블록을 128비트 키로 암호화하는 대칭키 블록암호이며 복호화가 가능합니다. 일방향 함수인 해시함수에 해당하지 않으므로 이 선지가 정답입니다.

정답IaaS는 가상서버·스토리지 등 인프라 자원 자체를 서비스로 제공하는 유형입니다.
핵심 개념
클라우드 서비스 유형(IaaS·PaaS·SaaS)
클라우드 서비스는 제공 범위에 따라 세 가지로 나뉩니다. IaaS(Infrastructure as a Service)는 서버·스토리지·네트워크 같은 인프라 자원을 가상화해 제공하여 이용자가 가상서버나 가상 PC를 빌려 쓰는 형태입니다. PaaS(Platform as a Service)는 개발·실행 플랫폼(OS, 미들웨어, 개발도구)까지 제공하는 형태이고, SaaS(Software as a Service)는 완성된 응용 소프트웨어를 인터넷으로 제공하는 형태입니다. 한편 ISMS·PIMS는 클라우드 서비스 유형이 아니라 정보보호·개인정보보호 관리체계 인증제도의 이름이므로 혼동하지 않아야 합니다.
선지별 해설
①PIMS는 개인정보보호 관리체계 인증제도로, 클라우드 서비스 유형이 아니라 인증 제도의 명칭입니다. 이후 ISMS-P로 통합되었습니다.
②IaaS는 서버·스토리지·네트워크 등 인프라를 가상화해 제공하므로, 이용자가 직접 장비를 구축하지 않고 가상서버·가상 PC를 사용하는 발문 설명과 정확히 일치합니다.
③SaaS는 웹메일·그룹웨어처럼 완성된 응용 소프트웨어를 제공하는 유형이므로, 인프라 자원 자체를 빌려 쓰는 설명과는 맞지 않습니다.
④ISMS는 정보보호 관리체계 인증제도의 명칭이며 클라우드 서비스 모델이 아니므로 답이 될 수 없습니다.