
정답IIS는 언어가 아니라 마이크로소프트의 웹 서버 소프트웨어이므로 SSS 언어가 아닙니다.
핵심 개념
서버 사이드 스크립트(SSS) 언어와 웹 서버 소프트웨어의 구분
서버 사이드 스크립트(Server Side Script)는 웹 서버 쪽에서 실행되어 동적으로 HTML을 생성해 클라이언트에게 돌려주는 언어를 말합니다. 대표적으로 ASP, JSP, PHP가 있고 이 밖에 Python, Ruby, Node.js 계열도 서버 측에서 동작합니다. 반면 웹 서버 소프트웨어는 이 스크립트를 실행하고 HTTP 요청·응답을 처리해 주는 프로그램으로, IIS, Apache, Nginx가 여기에 해당합니다. 즉 '언어'와 '언어를 구동하는 서버 제품'을 구분할 수 있는지를 묻는 문항입니다. 클라이언트 측 스크립트(JavaScript, VBScript)와도 대비해서 정리해 두면 좋습니다.
선지별 해설
①IIS(Internet Information Services)는 마이크로소프트가 윈도우 서버에 제공하는 웹 서버 소프트웨어이며, 스크립트 언어가 아닙니다. ASP를 실행해 주는 실행 환경일 뿐이므로 SSS 언어에 해당하지 않아 이 선지가 정답입니다.
②PHP는 서버에서 해석·실행되어 결과 HTML만 클라이언트에 전달되는 대표적인 서버 사이드 스크립트 언어입니다. 아파치 등 웹 서버와 결합해 널리 쓰입니다.
③ASP(Active Server Pages)는 마이크로소프트가 만든 서버 사이드 스크립트 기술로, IIS 위에서 실행되어 동적 페이지를 생성합니다.
④JSP(JavaServer Pages)는 자바 기반의 서버 사이드 스크립트로, 서블릿 컨테이너에서 실행되어 동적 웹 페이지를 만들어 냅니다.

정답책임추적성은 사용자의 행위를 로그·감사기록으로 남겨 사후 추적이 가능하도록 하는 성질입니다.
핵심 개념
정보보호의 목표 중 책임추적성(Accountability)
정보보호의 기본 3요소는 기밀성·무결성·가용성이고, 여기에 인증성·부인방지·책임추적성이 확장 목표로 더해집니다. 책임추적성은 시스템에서 일어난 모든 행위를 특정 주체에게 유일하게 귀속시켜, '누가·언제·어떤 방법으로' 정보나 정보시스템을 사용했는지 사후에 추적할 수 있게 하는 성질입니다. 이를 구현하는 수단이 바로 계정의 유일성 보장과 로그·감사기록(Audit Trail)입니다. 인증성은 주체가 주장하는 신원이 진짜인지 확인하는 것이고, 부인방지는 행위 사실을 나중에 부인하지 못하게 증거를 남기는 것이므로 개념 층위가 다릅니다.
선지별 해설
①인증성은 사용자나 데이터가 주장하는 신원·출처가 진짜인지를 검증하는 성질입니다. 로그인 시점의 신원 확인에 초점이 있을 뿐 사용 이력 추적을 뜻하지는 않습니다.
②가용성은 인가된 사용자가 필요할 때 자원에 지장 없이 접근할 수 있도록 보장하는 성질입니다. 추적과는 무관합니다.
③부인방지는 송수신이나 특정 행위를 한 당사자가 나중에 그 사실을 부인하지 못하도록 전자서명 등으로 증거를 확보하는 것입니다. 추적 자체보다 '부인 차단'에 목적이 있습니다.
④책임추적성은 각 행위를 유일한 주체에 연결해 감사기록으로 남김으로써 누가·언제·어떻게 사용했는지 추적하게 하는 성질이므로 발문과 정확히 일치합니다.