1. 청각장애인용 시각경보장치의 설치기준복도·통로· 청각장애인용 객실 및 공용으로 사용하는 거실에 설치하며, 각 부분에서 유효하게 경보를 발할 수 있는 위치에 설치공연장·집회장·관람장 또는 이와 유사한 장소에 설치하는 경우에는 시선이 집중되는 무대부 부분 등에 설치바닥에서 2~2.5m 이하의 높이에 설치(단, 천장높이가 2m 이하는 천장에서 0.15m 이내의 장소에 설치)광원은 전용의 축전지설비 또는 전기저장장치에 의해 점등되도록할 것(단, 시각경보기에 작동전원을 공급할 수 있도록 형식승인을 얻은 수신기를 설치한 경우 제외)2. 무선통신보조설비 누설동축케이블 등의 설치기준소방전용주파수대에서 전파의 전송 또는 복사에 적합한 것으로서 소방전용의 것으로 할 것(단, 소방대 상호간의 무선연락에 지장이 없는 경우에는 다른 용도와 겸용 가능)②금속판 등에 따라 전파의 복사 또는 특성이 현저하게 저하되지 아니하는 위치에 설치③고압의 전로로부터 1.5m 이상 떨어진 위치에 설치(단, 해당 전로에 정전기 차폐장치를 유효하게 설치한 경우 제외)누설동축케이블의 끝부분에는 무반사 종단저항을 견고하게 설치3. 무선통신보조설비 증폭기의 전원 3가지 : 축전기, 전기저장장치, 교류전압 옥내간선4. 광전식 분리형 감지기의 설치기준수광면 : 햇빛을 직접 받지 않도록 설치② 광축의 높이 : 천장 등 높이의 80% 이상③ 광축의 길이 : 공칭감시거리 범위 이내5.경보설비의 종류단독경보형 감지기, 비상경보설비(비상벨설비, 자동식 사이렌 설비)시각경보기, 자동화재탐지설비, 비상방송설비, 자동화재속보설비통합감시시설, 누전경보기, 가스누설경보기, 화재알림설비6.자동화재탐지설비 수신기의 성능시험화재표시작동시험, 회로도통시험, 공통선시험, 예비전원시험, 동시작동시험, 저전압시에는 케이블트레이 받침대에 마감금구를 사용하여 설치할 것⑥창고의 천장 등에 지지물이 적당하지 않는 장소에서는 보조선을 설치하고 그 보조선에 설치할 것⑦분전반 내부에 설치하는 경우 접착제를 이용하여 돌기를 바닥에 고정시키고 그 곳에 감지기를 설치 할 것18.단독경보형 감지기의 설치기준①각 실(이웃하는 실내의 바닥면적이 각각 30m² 미만이고 벽체의 상부의 전부 또는 일부가 개방되어 이웃하는 실내와 공기가 상호 유통되는 경우에는 이를 1개의 실로 본다.)마다 설치하되, 바닥면적이 150m²를 초과하는 경우에는 150m²마다 1개 이상 설치할 것②최상층의 계단실의 천장(외기가 상통하는 계단실의 경우는 제외한다.)에 설치할 것19.P형 10회로 수신기에 대한 절연저항시험방법 및 기준-절연저항시험①수신기의 절연된 충전부와 외함간의 절연저항은 직류 500V의 절연저항계로 측정한 값이 5MΩ(교류입력측과 외함간에는 20MΩ)이상이어야 한다.②절연된 선로간의 절연저항은 직류 500V의 절연저항계로 측정한 값이 20MΩ 이상이어야한다.-절연내력시험60V이하: 500V의 실효전압으로 1분이상 견딜 것60V초과 150V이하: 1000V의 실효전압으로 1분이상 견딜 것150V초과: (정격전압 x 2)+1000V의 실효전압으로 1분이상 견딜 것20.자동화재탐지설비의 경계구역 설정기준①하나의 경계구역이 2개 이상의 건축물에 미치치 않을 것②하나의 경계구역이 2개 이상의 층에 미치지 않을 것(단, 500m²이하의 범위 안에서는 2개 층을 하나의 경계구역으로 가능)③하나의 경계구역 면적은 600m²(주출입구에서 내부 전체가 보이는 것은 1000m²)이하로 하고, 한 변의 길이는 50m 이하로 할 것21.누전경보기의 설치방법정격전류 60A초과: 1급정격전류 60A이하: 1급 또는 2급전원은 분전반으로부터 전용회로로 하고 각 극에는 개폐기 및 15A이하의 과전류 차단기를 설치하여야 한다(배선용 차단기는 20A이하)전원의 개폐기에는 누전경보기용임을 표지를 할 것22.한국전기설비규정의 금속관시설 수신기: 감지기 또는 발신기로부터 발하여지는 신호를 직접 또는 중계기를 통하여 공통신호로서 수신하여 화재의 발생을 당해 소방대상물의 관계자에게 정보하여 주고 자동 또는 수동으로 옥내·외소화전설비,스프링클러설비, 물분무소화설비, 포소화설비, 이산화탄소 소화설비, 할론소화설비, 분말소화설비, 배연설비 등의 가압송수장치 또는 기동장치 등을 제어하는 것29.P형 수신기에 비하여 R형 수신기가 갖는 장점①선로수가 적어 경졔적②선로길이를 길게 가능③증설 또는 이설이 비교적 쉽다.④화재발생지구를 선명하게 숫자로 표시 가능⑤신호전달이 확실30.축적형 감지기 설치-설치장소(축적기능이 있는 감지기 사용)①지하층·무창층으로 환기가 잘 되지 않는 장소②실내면적이 40m² 미만인 장소③감지기의 부착면과 실내 바닥의 거리가 2.3m 이하인 장소로서, 일시적으로 발생한 열·연기·먼지 등으로 인하여 감지기가 화재신호를 발신할 우려가 있는 때-설치제외장소(축적기능이 없는 감지기사용)①축적형 수신기에 연결하여 사용하는 경우②교차회로방식에 사용하는 경우③급속한 연소확대가 우려되는 장소31.화재시 피난을 유도하기 위한 유도등: 피난구유도등, 객석유도등, 통로유도등32.합성수지관공사에 관 상호간 및 박스와는 관을 삽입하는 깊이를 관의 바깥지름의 1.2배(접착제를 사용하는 경우에는 0.8배)이상으로 할 것33.자동화재탐지설비의 전원회로의 배선공사방법: 금속관공사, 2종금속제 가요전선관공사, 합성수지관공사34.발신기의 설치기준①조작이 쉬운 장소에 설치하고, 조작스위치는 바닥으로부터 0.8m 이상 1.5m 이하의 높이에 설치할 것②특정소방대상물의 층마다 설치하되, 해당 특정소방대상물의 각 부분으로부터 하나의 발신기까지의 수평거리가 25m 이하가 되도록 할 것. 다만, 복도 도는 별도로 구획된 실로서 보행거리가 40m 이상일 경우에는 추가로 설치하여야 한다.③발신기의 위치표시등은 함의 상부에 설치하되, 그 불빛은 부착면으로부터 15도 이상의 범위안에서 부착지점으로부터 10m 이내의 어느 곳에서도 쉽게 m 이하의 높이에 설치할 것43.비상방송설비를 설치하여야하는 특정소방대상물-연면적 3500m² 이상-지하층을 제외한 11층 이상-지하 3층 이상44.간선의 굵기를 결정하는 요소 3가지: 허용전류, 전압강하, 기계적강도 (5요소시:전력손실, 경제성 추가)45. 접지시스템: 보호접지 , 6mm² 이상46.자동화재탐지설비와 겸용하는 옥내소화전설비-수신기와 발신기세트 간에 배선되는 1회로의 전선명칭: 회로선, 회로공통선, 응답선, 경종선, 경종표시등공통선, 표시등선-옥내소화전설비 펌프작동시 점등되는 표시등: 펌프기동표시등-펌프기동표시등 2가닥 배선을 따로 하는 이유: 전압이 다르기 때문47.감지기의 대한 설명-정온식 스포트형: 일국소의 주위온도가 일정한 온도 이상이 되는 경우에 작동하는 것으로서 외관이 전선으로 되어 있지 않은 것-이온화식 스포트형: 주위의 공기가 일정한 농도의 연기를 포함하게 되는 경우에 작동하는 것으로서 일국소의 연기에 의하여 이온전류가 변화하여 작동하는 것-광전식 스포트형: 주위의 공기가 일정한 농도의 연기를 포함하게 되는 경우에 작동하는 것으로서 일국소의 연기에 의하여 광전소자에 접하는 광량의 변화로 작동하는 것-축적형: 일정농도 이상의 연기가 일정시간(공칭축적시간) 연속하는 것을 전기적으로 검출함으로서 작동(다만, 단순히 작동시간만을 지연시키는 것은 제외)-연동식: 단독경보형 감지기가 작동할 때 화재를 경보하며 유·무선으로 주위의 다른 감지기에 신호를 발신하는 방식의 것-광전식 분리형: 발광부와 수광부 사이의 공간에 일정한 농도의 연기를 포함하게 되는 경우에 작동한는 것-공기흡입형: 내부에 장착된 공기흡입장치로 감지하고자 하는 위치의 공기를 흡입하고 흡입된 공기에 일정한 농도의 연기가 포함된 경우 작동하는 것-단독경보형: 음향장치가 일체로 되어 있는 것-불꽃자외선식: 불꽃에서 방사되는 자외선의 변화가 일정량 이상 되었을 때 작동하는 것-불꽃적외선식: 불꽃에서 방사되는 적외선의 변화가 일정량 이상 되었을 때 작동하는 것-불꽃 자외선·적외선 겸용항측정-측정기구: 직류 500V 절연저항계-양부 판단기준: 5MΩ 이상61.비상콘센트의 전원회로의 설치기준-비상콘센트설비의 전원회로는 단상교류 220V인 것으로서, 그 공급용량은 1.5kVA 이상인 것으로 하고, 하나의 전용회로에 설치하는 비상콘센트는 10개 이하로 할 것62.휴대용 비상조명등의 설치장소①숙박시설 또는 다중이용업소에서는 객실 또는 영업장 안의 구획된 실마다 잘 보이는 곳(외부에 설치시 출입문 손잡이로부터 1m 이내 부분)에 1개 이상 설치②대규모점포(지하상가 및 지하역사는 제외)와 영화상영관에는 보행거리 50m 이내마다 3개 이상 설치③지하상가 및 지하역사에는 보행거리 25m 이내마다 3개 이상 설치63.유도등의 전원-전원으로 이용되는 것: 축전지, 전기저장장치-비상전원: 축전지-11층 미만: 20분-11층 이상: 60분-지하층으로서 용도가 지하상가: 60분64.전압강하: 입력전압과 출력전압의 차, 공급전압의 3% 이내65.자동화재탐지설비에서 도통시험을 원활하게 하기 위하여 끝부분에 설치하여야 하는 것 : 종단저항66.누전경보기에 사용되는 ZCT의 역할: 누설전류 검출67.축광방식 피난유도선의 설치기준①구획된 각 실로부터 주출입구 또는 비상구까지 설치②바닥으로부터 높이 50cm 이하의 위치 또는 바닥면에 설치③피난유도표시부는 50cm 이내의 간격으로 연속되도록 설치부착대에 의하여 견고하게 설치68. d-2-G4 가 의미하는 내용d: 내압방폭구조2: 폭발등급 1·2의 가스 및 증기에 적용G4: G1~G4의 가스 및 증기에 적용69. 옥내배선도면선입니다.:천장은폐배선선입니다.선입니다.선입니다.:바닥은폐배선----------- :노출배선70. 자동화재탐지설비 및 시각경보장치의 화재안전기준-자동화재탐지설비 및 시각경보장치의 화재안전기준상 전원회로의 전로와 대지 사이 및 배선 상호간의 절연저항은 전기설비기술기준이 정하는 바에 의하고, 감지기회로 및 부속회로의 전로와 대지 사이 및 배선 상호간의 절연저항은 1경계구역마다 직류 250V의 절연저항측정기를 사 감지기
- 온실가스: 적외선 복사열을 흡수하거나 재방출하여 온실효과를 유발하는 대기 중의 가스 상태의 물질, 이산화탄소(CO2), 메탄(CH4), 아산화질소(N2O), 수소불화탄소 (HFCs), 과불화탄소(PFCs), 육불화황(SF6) 및 대통령령으로 정하는 물질 - 온실가스 감축: 기후변화 완화/지연을 위해 온실가스 배출량을 줄이거나 흡수하는 모든 활동 - 기후정의: 온실가스 배출에 대한 사회계층별 책임이 다름을 인정하고 기후위기를 극 복하는 단계에서 모든 이해관계자들이 의사결정과정에 동등하고 실질적으로 참여하 며 기후변화의 책임에 따라 탄소중립 사회로의 이행 부담과 녹색성장의 이익을 공 정하게 나누어 사회적/경제적 및 세대 간의 평등을 보장하는 것 - 탄소중립: (대기 중에 배출/방출 또는 누출되는 온실가스의 양) – (온실가스 흡수의 양) = 순배출량 = 0이 되는 상태 - 기후위기 적응: 기후위기에 대한 취약성을 줄이고 기후위기로 인한 건강피해와 자연 재해에 대한 적응역량과 회복력을 높이는 등 현재 나타나거나 미래에 나타날 기후 위기의 파급효과와 영향을 최소화하거나 유익한 기회로 촉진하는 모든 활동 - 녹색기술: 기후변화대응 기능, 에너지 이용 효율화 기술, 청정생산기술, 신재생에너지 기술, 자원순환 및 친환경 기술 등 사회/경제 활동의 전 과정에 걸쳐 화석에너지의 사용을 대체하고 에너지와 자원을 효율적으로 사용하여 탄소중립을 이루고 녹색성 장을 촉진하기 위한 기술 - 녹색경제: 화석에너지의 사용을 단계적으로 축소하고 녹색기술과 녹색산업을 육성함 으로써 국가경쟁력을 강화하고 지속가능발전을 추구하는 경제 - 녹색산업: 온실가스를 배출하는 화석에너지의 사용을 대체하고 에너지와 자원 사용 의 효율을 높이며, 환경을 개선할 수 있는 재화의 생산과 서비스의 제공 등을 통하 여 탄소중립을 이루고 녹색성장을 촉진하기 위한 모든 산업
(1) 온실가스 직접 감축방법: 대체 물질 개발, 가스 처리 대체 공정 , 온실가스 활용, , 온실 온실가스 전환 (2) 감축방법론 - 7차 방법론: (신재생에너지 적용) 신재생에너지를 도입/적용하여 배출원의 온실가스 배출 상쇄, 간접 감축방법 (3) 대기로의 배출량을 감축하는 감축방법: 6차 방법론(온실가스 처리)으로 온실가스를 처리 하여 대기로의 배출량을 감축함, 직접 (4) 한계저감비용(MAC): 온실가스 1톤을 감축하는 데 드는 비용(저감기술 투자비용, 관련 수 익, 온실가스 감축량 등이 산정에 포함됨) (5) 감축목표 설정방식 - 원단위: 어떤 제품 또는 용역 1단위를 산출하는 데 투입된 재화의 단위로 GDP, 제 품생산량, 에너지사용량, 매출액 대비 온실가스 배출량을 표현함 - 온실가스 배출총량을 기반으로 하는 방식(6) 목표관리제 – 조기감축실적 인증기준- 관리업체의 조직경계 안에서 발생한 것에 한하여 인정, 복수의 사업자가 참여한 경우 조직경계 외에서 실적이 발생한 것도 인정 가능
(1) 국가 인벤토리란: 조직경계 내에서 온실가스 배출원과 흡수원을 규명하고, 배출원과 흡수 원으로부터의 배출 또는 흡수도는 온실가스 양을 파악하여 목록화 하는 것, 특정 국가의 물리적 경계 내에서 온실가스의 직접 배출 또는 흡수행위에 의한 온실가스 배출 총량, 상위 기관과 협의를 거치지 않아도 됨 (2) 인벤토리 종류: 주체 범위, 배출 특성, 인벤토리 산정방식에 따라 구분 가능 - 배출 주체: 국가 인벤토리(국가 내 직접 배출/배출 총량), 지자체 인벤토리 및 기업 체 인벤토리(직접 또는 간접 배출)(3) 온실가스 인벤토리 산정 – 상향식 접근방법: 단위 배출원의 배출 특성 자료를 활용해 배 출량 산정 및 통합하여 배출 주체의 인벤토리 결정 → 배출 주체의 특성 반영 가능하여 정확한 인벤토리 결정 가능 (4) 인벤토리 종류에 상관없이 동일하게 적용되는 산정원칙 – 투명성(제 3자에 의한 평가와 재현 가능), 정확성, 완전성(모든 배출원 및 흡수원 산정/보고), 일관성(산정방법과 활동자 료 일관적)
(1) 고정연소의 고체 연료: 특정시설에 열에너지 제공/특정 공정에 열에너지 혹은 다른 형태 로 전환&제공하기 위해 설계된 연소 장치 휘발 성분 (2) 유연탄 연소: 함량이 14% 높아 내며 이상으로 화염을 연소, 발열량 5,833kcal/kg 이상, 화력발전용, 2000도 이상의 화력 유지 가능, 유동상 연소와 화상연소 가 있음, 우리나라 전량 수입 (3) 무연탄 연소: 산업 및 주거용으로 이용되는 고정탄소가 많고(90%) 휘발 성분이 적은 (10% 이하) 고급탄, 회분 함량이 높아 용해온도가 높음, 4,500kcal/kg 이하로 발열량이 낮은 편, 중/소규모의 이동격자식 스토커로와 소형 수동식 연소설비에 많이 사용됨, 난방용과 스팀, 전기 생산, 코크스 제조, 소결 및 펠릿화 등 (4) 갈탄(갈색탄) 연소: 발열량이 4,000~6,000kcal/kg으로 상당히 낮아 발전소에서 전기와 스 팀을 생산하는 데 주로 사용됨, 비효율적, 회분 함량이 높고 수분과 재가 많아 건조시키 으로 면 가루가 됨, 탄소 성분이 70% 정도로 탄화도가 낮으며, 생성 연륜이 비교적 짧은 석탄 유연탄과 토탄의 중간 성질을 띰
(14)온실가스- CO2: 하와이 마우나로아에서 처음 관측됨, 농도는 여름에 낮고 겨울에 높은 경향을 보임, 우리나라 대표 농도는 안면도 기후변화 감시센터에서 측정한 자료, 전 세계적으로 대기 중의 농도는 400ppm을 넘었고 매년 2ppm씩 증가하고 있음- CH4: 천연가스 주성분, 쓰레기 매입가스 포집해 활용가능(21)- 과불화탄소(PFCs): CFC를 대체하여 활용, 바네 세척용 등으로 활용(6,500~9,200)- 아산화질소(N2O): 아디프산 생산이나 질소비료를 통해 발생됨(310)- SF6: 전기제품, 변압기 등의 절연가스로 활용, 상온에서 무색/무취/무독의 기체이며 500도 이상의 열에서도 안전, 불순물이 포함될 경우 분해과정을 통해 유독성 나타냄, 대기 중 온실가스로서 가장 적은 양을 차지함(23,900)- 지구복사강제력(RF; Radiative Force) 높은 순서: CO2>CH4>CO>할로카본>N2O>NMVOC>NOx → 대기 중 농도와 관련
1. 사진은 TS02 예시 2. 측면에 START 버튼을 누르면 위 화면이 나옴 3. 만약 위 화면이 나오지 않는다면 [사람모양1]을 눌러 위 화면을 만든다. 4. 위 화면은 구심을 대강 맞춘상태에서 정준을 하면 되는데, 구심을 맞출때는 아래에 레이저가 뜨기 때문에 레이저를 말뚝에 맞추면 이제 화면을 통해 정준을 한다. 5. 구심을 맞추면 화면에 점이 움직이며, 정준나사를 화면에 맞춰 가운데로 맞춘다. 6. 가운데에 맞추면 위, 양옆에 체크표시가 나는데 모두 완료시 계속(화면에서 F4)을 누른다.
구분유형문제해설시스템 보안"단답형★""Windows Server 운영체제에서 사용자 계정관리방식은 워크그룹(Workgroup) 방식과 도메인 방식이 있으며,로컬 사용자 계정은 %SystemRoot%System32configSAM에 저장되고 있고,도메인 방식은 액티브 디렉터리 데이터베이스에 저장됨."시스템 보안단답형"Windows는 기본적으로 시스템을 관리할 수 있는 여러 도구들을 제공하고 있다.다음 중 로그를 조회하고 관리할 수 있는 도구는 무엇인지 기술하시오.- 이벤트 뷰어""시스템 보안나올지도""단답형★""윈도우 레지스트리 루트 키 중에서 보기의 설명과 관련된 키는 무엇인지 기술하시오.[보기]- 파일 확장명과 응용프로그램의 연결정보가 들어있고, 윈도우 시스템에 들어있는 개체들 및 응용프로그램과 그 자동화에 대한 정보도 들어 있다.- 인터페이스 기능에 대한 바로가기 관련키도 들어 있다.- HKEY_CLASSES_ROOT(HKCR)""HKEY_CURRENT_USER(HKCU)- 현재 로그온 되어 있는 사용자HKEY_LOCAL_MACHINE(HKLM)- 개별 사용자 단위가 아닌 시스템 전체에 적용HKEY_USERS(HKU)- HKEY_CURRENT_USER와 비슷한 내용HKEY_CURRENT_CONFIG(HKCC)- 현재 하드웨어 프로필 설정"시스템 보안단답형"Windows는 기본적으로 여러가지의 로그를 제공한다.다음 중 관리자가 시스템으로의 로그온 성공과 실패 내역을 보고자 할 때 어느 로그를 참고해야 하는지 기술하시오.- 보안로그""시스템로그- 시스템 구성 요소의 로드 실패보안 로그- 로그온 시도 및 잘못된 로그온 시도와 같은 이벤트도 기록됨.응용프로그램 로그- 응용프로그램이 남기는 다양한 이벤트가 저장됨."시스템 보안"단답형★""윈도우의 이벤트 로그는 윈도우 운용과정 중에서 특정 동작(이벤트)을 체계적으로 기록한 바이너링 로깅 시스템이다.다음 빈 칸 A, B, C에 해당하는 용어를 쓰시오[보기]보안 로그 : Login success/fail, Netwple.com1) 이러한 형태의 DNS를 이용한 DDoS 공격의 이름은 무엇인가?DNS 증폭 DDoS/DrDoS 공격2) 자신의 resolving DNS서버가 이 DDoS공격에 악용되지 않도록 하기 위해 취할 수 있는 조치를 2가지 이상 기술하시오.(단, root(.)를 포함한 특정 도메인에 대한 위임권한(Authoritative)은 가지고 있지 않으며 resolving(caching) DNS 역할만 하고 있다고 가정함.)- DNS 서버 설정을 통해 내부 사용자의 주소만 재귀쿼리를 허용해줌. 불특정 다수 쿼리 차단함.- 서버방화벽을 통해 특정 byte이상의 dns응답 차단.""네트워크 보안나올지도""서술형★""다음은 유닉스(솔라리스) 커널 보안 설정에 관한 문제이다. 커널 컴파일 용도로 활용하는 아래 ndd 명령어와 관련된 공격명과 명령의 의미를 쓰시오.(1) ndd -set /dev/ip ip_forward_directed_broadcasts 0- 스머프 공격에 대응하기 위한 커널 파라미터 설정- Directed broadcast ip 패킷이 포워딩되는것을 허용하지 않음.(2) ndd -set /dev/tcp tcp_conn_req_max_q0 1024- TCP SYN Flooding 공격에 대응하기 위한 커널 파라미터 설정- TCP 연결요청대기큐의 크기를 1024로 늘림.""네트워크 보안나올지도""서술형★""최근 인터넷 모바일 환경이 확산되면서 공개용 무선 LAN 사용이 증가됨에 따라, 공격자가 보안이 취약한 무선 LAN을 이용한 다양한 해킹 사고가 발생되고 있다.이를 예방하기 위한 방안으로 무선 데이터 암호화 방식을 많이 사용하고 있으며, 그 중 대표적인 암호화 방식인 WEP를 사용하고 있으나 취약하여 권고하고 있지 않다.WEP 암호 방식의 문제점을 모두 기술하시오.- 짧은 길이의 초기벡터(IV)값의 사용으로 인해 IV값이 재사용될 가능성이 높음.- 불완전한 RC4암호 알고리즘 사용으로 인해 암호키 노출 가능성이 높음- 짧은 길이의 암호키 사용으로 인해 개 씩 웹서버로 전달되었음을 확인하였다.[보기]GET /abc.asp HTTP/1.1Host : 192.168.159.131User-Agent : Mozilla/5.0 ~~~Referer : http://www.attacker.co.kr/default.jsp ①Cache-Control : max-age=0 ②1) ① 및 ②의 HTTP 헤더 값이 의미하는 바를 각각 기술하시오.2) 이를 응용하여 공격의 경로와 영향을 상세하게 서술하시오.""1) ① /abc.asp 접근하기 전 페이지 ② max-age=0으로 설정하게 되면 캐시서버의 캐시된 entry에 대해서 원본서버로유효성 검증을 다시하라는 의미.2) 공격자 웹서버 페이지(www.attacker.co.kr/defualt.jsp)를 경유해 들어왔으며, Cache-Control 헤더에 max-age=0지시자를 설정해 무조건 원본서버에 abc.asp 페이지에대한 유효성 검증을 하도록해 캐시서버를 무력화시키고원본서버에 부하를 발생시키는 공격이다."14.03회 기사"정보보안관리/법규★"서술형"재난복구계획(DRP, disaster recovery planning)을 수립. 재난복구서비스의 종류 5가지 ""'- Mirror Site : 주 센터와 동일한 시스템을 구축하고 액티브(Active)상태로 실시간 동기화를 수행해 장애시 즉시 복구 가능- 핫 사이트 : 주 센터와 동일한 시스템을 대기 상태(Stand by)로 보유하면서 동기적 또는 비동기적 방식으로 실시간 미러링(Mirroring)을 통해 데이터를 최신으로 유지, 최단시가 내 기동상태를 확보- 웜 사이트 : 주 센터와 동일한 시스템을 보유하는 대신 중요성이 높은 시스템만 부분적으로 재해복구 센터에 보유하는 방식으로 장애 시 추가 장비의 도입이 필요- 콜드 사이트 : 데이터만 원격지에 보관하고 서비스를 위한 시스템은 확보하지 않거나 최소한의 공조, 전기통신 설비만 보유- 상호 지원 계약 : 유사한 장비나 환경을 가진 두 개 이상의 기업 간의 계약에 의해 재난 당했을 때월일(*) : 2008.8.9 | 이메일 : hong@algisa.com전화번호(*) : 010-000-xxxx | 질병(있는경우) : 천식 | 키 :140 | 몸무게 :40kg※ (*) 표시 된 것은 필수 항목임""1) 개인의 건강(질병)과 같은 민감정보는 원칙적으로 수집을 금지하고있다.개선방안으로 정보주체의 별도 동의를 구하고, 민감정보가 훼손 유출되지 않도록안전성 확보에 필요한 조치를 해야 한다.2) 법정 대리인의 동의 없이 만 14세 미만 미성년자의 개인정보를 수집할 수 없다.개선방안으로 법정 대리인의 동의를 구한다. 다만 최소한의 정보는 법정대리인 없이아동으로부터 직접 수집할 수 있다."17.09회 산기"시스템보안★"단답형"다음은 패스워드 크래킹 공격에 관한 지문이다. 빈 칸 A, B, C에 적절한 용어를 쓰시오.( A )은/는 패스워드로 자주 사용되는 단어를 사전 파일로 만들어놓고 자동화된 툴로 사전 파일의 단어를대입하여 일치 여부를 확인하는 기법이다.( B )은/는 패스워드로 사용될 수 있는 영문자(대소문자), 숫자, 특수문자 등을 무작위로 패스워드 자리에 대입해패스워드를 알아내는 기법이다.( C )은/는 위 두가지 공격을 혼합한 방식으로 기존 사전 파일 문자열에 문자, 숫자 등을 추가 대입하여패스워드를 알아내는 기법이다.""(A) 사전 대입 공격(B) 무작위 대입 공격(C) 혼합 공격"17.09회 산기"네트워크 보안★"단답형"다음 빈 칸 ( )에 알맞은 용어를 쓰시오[보기]네트워크 패킷 분석시 PDU(Protocol Data Unit)는 데이터를 전송하기 위한 전송단위로 각 계층별 부가 정보의 추가 상태를 의미한다.일반적으로 각 계층별로 LxPDU와 같이 표현하는데 L4PDU를 ( A ), L3PDU를 ( B ), L2PDU를 ( C ), L1PDU를 비트(bit)라고 한다.""(A) 세그먼트(Segment)(B) 패킷(Packet)(C) 프레임(Frame)"17.09회 산기"네트워크 보안★"단답형"다음 빈 칸 ( A ), ( B )에 적절한 용5.05회 기사"어플리케이션 보안★"단답형"다음의 빈 칸에 적절한 용어를 기술하시오.[보기]( )는 동일한 취약성에 대해 해커와 보안업체간 다르게 사용해온 명칭을 표준화한 목록을 말한다. 도출된 취약점은 미국의 비영리기관인 MITRE(www.mitre.org)의 테스트를 거쳐 호환성이 충족된 보안제품과 서비스에 한해 등록이 가능하다."CVE(Common Vulerabilities and Exposures)15.05회 기사"어플리케이션 보안★"단답형"다음의 빈 칸 (A), (B), (C)에 적절한 용어를 기술하시오.[보기]원격에서 운영체제의 명령어를 실행할 수 있는 취약점으로, 명령어를 실행할 수 있는 페이지를 include한 경우 명령어 삽입을 통한 공격이 가능하다. 이러한 취약점을 방지하기 위해서는 관리자는 소스 코드에 ( A )문이 존재하는지 검증하고, 외부 사이트의 파일을 삽입하는 것을 차단하기 위해 PHP 웹서버는 설정 파일인 ( B )파일에서 allow_url_fopen을 ( C )값으로 설정한다.""(A) include/require(B) php.ini(C) Off"15.05회 기사"어플리케이션 보안★"단답형"다음의 빈 칸 (A), (B)에 적절한 용어를 기술하시오.[보기]( A )은/는 데이터베이스와 연동된 웹 어플리케이션에서 공격자가 입력 폼 및 URL 입력란에 SQL문을 삽입하여 DB로부터 정보를 열람(또는 조작)할 수 있는 공격방법이다.( B )은/는 서버 측에서 실행될 수 있는 스크립트파일(asp,jsp,php 파일 등)이 업로드 가능하고, 이 파일을 공격자가 웹을 통해 직접 업로드 시킬 수 있는 경우 시스템 내부의 명령어를 실행하거나 외부와 연결하여 시스템을 제어할 수 있는 공격기법이다.""(A) SQL Injection(B) 파일 업로드"15.05회 기사"어플리케이션 보안★"단답형"다음 그림은 어떤 WAF(Web Application Firewall)에서 탐지된 이벤트 중 일부이다. 공격자가 수행한 공격명을 쓰시오.Raw Body: Lo i
▶곡물도정-곡물끼리 마찰작용-마찰로 고체표면을 벗기는 찰리작용-금강사 같은 단단한 문제로 깍는 절삭(연삭과연마) 작용⇒ 금강사 같은 금속조각으로 곡류 입자 조직을 깎아내는 것으로, 높은 경도의 곡물도정에 유효하다 -충격작용등이 공동으로 이루어진다-도정도가 증가함에 따라 단백질, 지방, 섬유, 회분, 비타민, 칼슘, 인 등은 감소하고 탄수화물의 양은 증가한다-벼는 왕겨층, 겨층(과피,종피), 호분층, 배아 및 배유로 이루어져 있으며, 현미는 벼에서 왕겨층을 벗긴 것이다▶도정도를 결정하는 방법 ①쌀의색깔②겨층이 벗겨진 정도 ③도정시간④도정횟수 ⑤전력소비량 ⑥생성된 쌀겨량⑦염색법(M.G시약: May Grunwald시약) ▶도정률-도정된 정미의 무게가 편미의 무게의 몇%인가로 표시▶도정도▶배아미: 원통마찰식 정미기로 도정하여 배유와 배아를 떨어지지 않게 도정한 것으로 단백질, 지방, 비타민, 무기질의 손실이 없다<중 략>▶유지의 정제공정-탈검→탈산→탈색→탈취→원태화 ▶탈검(degumming) 공정 목적-원유의 불순물로 함유되어 있는 인지질 같은 고무질을 주로 제거하는 공정▶탈색-원유에는 카로티노이드계 색수, 엽록소 등이 함유되어 보통 황적색을 띠고 있다-탈산공정에서도 어느 정도 탈색이 되기는 하나 엽록소 등은 흡착법이 아니면 제거하기 어려우므로 특별히 탈색 공정이 필요하다-흡착탈색법은 품질을 손상시키는 산성백토, 활성토 및 활성탄소 등의 흡착제를 주로 사용한다▶유지의 탈취 공정 조건-3~6mmHg의 감압하에서 200~250℃로 가열한 후 수증기의 주입▶탈납(wintering)-유지가 적은 저온에서 혼탁해지는 것을 방지하기 위하여 분별 결정을 하여 녹는점이 높은 물질을 유지로부터 분리하는 공정-면실유에 주로 사용한다 ▶샐러드유의 특성 -색과냄새가 없다-저장 중에 산패에 의한 풍미의 변화가 적다-저온에서 혼탁하거나 굳어지지 않는다▶미강유 제조 시 쌀겨를 가열,건조하는 이유 -lipase를 불활성하여 유리지방산의 생성을 억제하기 위하여