[수제비 Final 실전모의고사 6~10회]
- DBMS의 특징 → 단답형 출제
- 데이터 무결성 : 부적절한 자료가 입력되어 동일한 내용에 대하여 서로 다른 데이터가 저장되는 것을 허용하지 않는 성질
- 데이터 일관성 : 삽입, 삭제, 갱신, 생성 후에도 저장된 데이터가 변함없이 일정
- 데이터 회복성 : 장애가 발생하였을 시 특정 상태로 복구되어야 하는 성질
- 데이터 보안성 : 불법적인 노출, 변경, 손실로부터 보호되어야 하는 성질
- 데이터 효율성 : 응답 시간, 저장 공간 활용 등이 최적화되어 사용자, 소프트웨어, 시스템 등의 요구 조건을 만족시켜야 하는 성질
- 소프트웨어 아키텍처 4+1 뷰 (4 : 논리 구현 과정 배치) → 단답형 출제
- 논리 뷰 : 시스템의 기능적인 요구사항이 어떻게 제공되는지 설명해주는 뷰로 설계자 및 개발자 관점이다.
- 구현 뷰 : 개발 환경 안에서 정적인 소프트웨어 모듈의 구성을 보여주는 뷰로 컴포넌트 구조와 의존성을 보여주고 컴포넌트에 관한 부가적인 정보를 정의한다.
- 프로세스 뷰 : 시스템의 비기능적인 속성으로서 자원의 효율적인 사용, 병행 실행, 비동기, 이벤트 처리 등을 표현한 뷰로 개발자, 시스템 통합자 관점이라고 할 수 있다.
- 배치(배포) 뷰 : 컴포넌트가 물리적인 아키텍처에 어떻게 배치되는가를 매핑해서 보여주는 뷰
- 유스케이스 뷰 : 유스케이스 또는 아키텍처를 도출하고 설계하며 다른 뷰를 검증하는 데 사용되는 뷰로 사용자 관점이다.
- 응집도 유형 (우논시절 통순기) → 단답형 출제
- 우연적 : 서로 간에 어떠한 의미 있는 연관 관계도 없는 기능 요소로 구성될 경우
- 논리적 : 유사한 성격을 갖거나 특정 형태로 분류되는 처리 요소들이 한 모듈에서 처리되는 경우
- 시간적 : 연관된 기능이라기보다 특정 시간에 처리되어야 하는 활동들을 한 모듈에서 처리할 경우
- 절차적 : 모듈이 다수의 관련 기능을 가질 때 모듈 안의 구성요소들이 그 기능을 순차적으로 수행할 경우
- 통신적 : 동일한 입력과 출력을 사용하여 다른 기능을 수행하는 활동들이 모여있을 경우
- 순차적 : 모듈 내에서 한 활동으로부터 나온 출력값을 다른 활동이 사용할 경우
- 기능적 : 모듈 내부의 모든 기능이 단일한 목적을 위해 수행되는 경우의 응집도
- RAID → 단답형 출제
: 여러 개의 하드디스크로 디스크 배열을 구성하여 파일을 구성하고 있는 데이터 블록들을 서로 다른 디스크들에 분산 저장하는 기술- RAID-0 : 스트라이핑, 디스크의 모든 용량을 사용하지만 복구 불가능
- RAID-1 : 미러링, 가용량이 절반이지만 복구 가능
- RAID-2 : 해밍코드로 오류 정정
- RAID-3 : 디스크 하나에 패리티 정보 저장
- RAID-4 : 디스크 하나에 패리티 정보 저장 + 블록 단위로 분산 저장
- RAID-5 : 디스크 각각에 패리티 정보 저장
- RAID-6 : 하나의 패리티 정보를 두 디스크에 분산 저장
- 데이터베이스 암호화 기법 → 단답형 출제
- API : 애플리케이션 레벨에서 암호 모듈을 적용하는 애플리케이션 수정 방식
- Plug-in : 암, 복호화 모듈이 DB 서버에 설치된 방식으로, 속도가 느리고 DB 부하가 발생
- TDE : DB 서버의 DBMS 커널이 자체적으로 암, 복호화 기능을 수행하는 방식으로, 내장된 암호화 기능을 사용
- Hybrid : API 방식과 Plug-in 방식을 결합한 방식
- 네트워크 계층 암호화(IPSec) → 단답형/서술형 출제
: IP 계층에서 무결성과 인증을 보장하는 인증 헤더(AH)와 기밀성을 보장하는 암호화(ESP)를 이용하여 보안 서비스를 제공하는 터널링 프로토콜- AH : 무결성, 데이터 인증을 보장하는 프로토콜
- ESP : 무결성, 데이터 인증, 암호화를 통한 기밀성을 보장하는 프로토콜
- Transport Mode : IP 패킷의 페이로드만 암호화
- Tunnel Mode : IP 패킷 전체를 암호화
- 흐름제어의 개념과 흐름제어 기법 → 단답형 출제
: 전송 계층에서 데이터 패킷을 전송할 때 수신 한도를 넘는 과잉 패킷의 입력으로 패킷 분실이 일어나지 않도록 패킷의 흐름을 조절하는 기법- Stop and Wait : 각 패킷 전송 후 확인 응답을 받고 나서 다음 패킷 전송
- Siding Window : 수신측에서 설정한 윈도우 크기만큼 확인 응답 없이 연속적으로 전송, 전송된 패킷에 대한 확인(ACK)이 수신되면 윈도우 옆으로 이동시켜 새 패킷 전송
- Piggybacking : 양방향 통신, 동시에 교차 전송, 별도의 확인 응답(ACK) x
- 메모리 관리/기억장치 관리 전략 → 단답형 출제
- 메모리 반입(Fetch) 기법 : 요구 반입(필요로 할 때), 예상 반입(사용 예상 시)
- 배치(Placement) 전략 : 최초 적합, 최적 적합(단편화 최소화), 최악 적합(단편화 최대화)
- 메모리 교체(Replacement) 알고리즘 : FIFO, OPT, LRU, LFU, NUR, SCR 등
- 비선점형 스케줄링 알고리즘 → 단답형 출제
- FCFS(First Come, First Service) : 먼저 도착한 프로세스를 먼저 처리
- SJF(Shortest Job First) : 실행 시간이 가장 짧은 프로세스에 CPU 할당
- HRN(Highest Response Ratio Next) : 우선순위=(대기시간+실행시간)/실행시간
- 우선순위(Priority) : 각 프로세스에 우선순위 부여, 높은 우선순위에 자원 할당
- 기한부(Deadline) : 프로세스에 일정한 시간을 주어 그 시간 안에 작업을 완료하도록
- 보안 암호화 관련 용어 → 단답형 출제
- 해시 함수 : 임의의 길이를 갖는 값을 입력받으면 고정된 길이의 값을 출력하는 함수
- SET : 온라인상의 안전한 거래를 위해 Visa와 Master Card에서 개발한 프로토콜로, 기밀성과 무결성 보장
- 데이터베이스의 고립화 수준 → 서술형 출제
: 다른 트랜잭션이 현재의 데이터에 대한 무결성을 해치지 않기 위해 잠금을 설정하는 정도 - 화이트박스 테스트의 개념 → 서술형 출제
: 소스코드를 보면서 응용 프로그램의 내부 구조와 동작을 검사하는 소프트웨어 테스트 방식 - 쿼츠 표현식 → 서술형 출제
초 | 분 | 시 | 일 | 월 | 요일 - INNER JOIN
: SELECT A.자격증번호 AS 자격증번호, A.자격증명 AS 자격증명, B.응시료 AS 응시료
FROM 자격증 A INNER JOIN 응시료 B ON A.자격증번호=B.자격증번호 ; - INDEX 생성
: CREATE INDEX 인덱스명 ON 테이블명(칼럼명) ; - 튜플 삭제
: DELETE FROM 테이블명 WHERE 조건 ; - 팩토리얼 구하는 함수 구현 (재귀함수)
: return n * fn(n-1)
- 데이터베이스 장애 유형 → 단답형 출제
- 실행 장애, 트랜잭션 장애, 시스템 장애, 미디어 장애 (실트시미)
- 소프트웨어 공학의 원칙
- 브룩스의 법칙 : 지체되는 소프트웨어 개발 프로젝트에 인력을 추가하는 것은 개발을 늦출 뿐이다.
- 파레토 법칙 : 전체 결과의 80%가 전체 원인의 20%에서 일어난다. 결함 집중의 원리
- 롱테일 법칙 : 사소해보이는 80%의 다수가 20%의 소수 핵심보다도 뛰어난 가치를 창출해낸다.
- 살충제 패러독스 : 반복적인 테스트로는 새로운 결함을 찾기 어렵다.
- 오류-부재의 궤변 : 오류가 없다고 해도 사용자의 요구사항을 충족하지 않으면 품질이 좋다고 할 수 없다.
- 기업의 비즈니스 연속성 관리 용어 → 단답형 출제
- BCP(Business Continuity Planning) : 재난 및 재해 상황을 대비하여 기업의 비즈니스 연속성을 유지하기 위한 업무 복구에 대한 계획
- BIA(Business Impact Analysis) : 장애나 재해로 인해 운영상의 주요 손실을 볼 것을 가정하여 시간 흐름에 따른 영향도 및 손실평가를 조사하는 BCP를 구축하기 위한 비즈니스 영향 분석
- RTO(Recovery Time Objective) : 업무 중단 시점부터 업무가 복구되어 다시 가동될 때까지의 시간
- RPO(Recovery Point Objective) : 업무 중단 시점부터 데이터가 복구되어 다시 정상 가동될 때 데이터의 손실 허용 시점
- Secure SDLC → 단답형 출제
- CLASP : SDLC 초기 단계에서, 운용 중인 시스템에 적용
- MS-SDL : 마이크로소프트가 개발한 안전한 소프트웨어 개발 방법론
- Seven Touchpoints : SW 보안의 모범사례를 SDLC에 통합
- SDDC(Software-Defined Data Center)의 개념과 구성요소 → 단답형 출제
: 모든 하드웨어가 가상화되어 가상 자원의 풀(Pool)을 구성하고, 데이터 센터 전체를 운영하는 소프트웨어가 필요한 기능 및 규모에 따라 동적으로 자원을 할당, 관리하는 역할을 하는 데이터 센터
- SDN(Software-Defined Networking) : 개방형 API를 통해 네트워크의 트래픽 전달 동작을 소프트웨어 기반 컨트롤러에서 제어/관리하는 가상화 네트워크 기술
- SDS(Software-Defined Storage) : 서버와 전통적인 스토리지 장치에 장착된 이질적이고 연결되어 있지 않은 물리적 디스크 트라이브를 하나의 논리적인 스토리지로 통합한 가상화 스토리지 기술
- SDC(Software-Defined Computing) : 소프트웨어 정의 컴퓨팅 환경으로 서버의 CPU, 메모리에 대해서 소프트웨어 명령어 기반으로 제어할 수 있는 컴퓨터
- 가상화 기술 → 단답형 출제
- 도커(Docker) : 애플리션을 격리된 상태에서 실행하는 가상화 솔루션, 응용 프로그램 배치 작업을 자동화하는 오픈 소스 프로젝트
- 하이퍼바이저(Hypervisor) : 하나의 컴퓨터에 다수의 운영체제를 동시에 구동시키는 컴퓨터 가상화 솔루션
- 암호화 기술 → 단답형 출제
- 공개키 기반구조 : 인증기관에서 공개키 암호 방식 기반의 전자 서명된 인증서를 발급받아 네트워크 상에서 안전하게 비밀통신을 가능하도록 하는 기술
- 대칭 및 비대칭 암호화 : 암호화와 복호화를 위해 동일한 키/서로 다른 키를 사용하는 암호화 방식
- 전자서명 : 서명자를 확인하고 서명자가 해당 전자 문서에 서명했다는 사실을 나타내기 위해 특정 전자문서에 첨부되거나 논리적으로 결합된 전자적 형태의 정보
- 크랙 방지 기술 → 단답형 출제
- 코드 난독화 : 역공학을 통한 공격을 막기 위해 프로그램의 소스 코드를 알아보기 힘든 형태로 바꾸는 기술
- Secure DB : 커널 암호화 방식으로 데이터베이스 파일을 직접 암호화
- 인증 기술
- SSO(Single Sign-On) : 하나의 로그인 정보로 여러 애플리케이션에 접근 가능
- 접근 통제 모델 (벨기비무) → 단답형 출제
- 벨-라파둘라 모델 : 기밀성 강조, No Read Up & No Write Down
- 비바(Biba) 모델 : 무결성 강조, No Read Down & No Write Up
- 클락-윌슨(Clark-Wilson) 모델 : 업무 처리의 무결성 강조
- 만리장성(Chinese Wall) 모델 : 이해 충돌 방지
- 비대칭 키 암호화 알고리즘
- RSA : 소인수분해 기반 공개키 암호화 알고리즘
- ECC : RSA 암호 방식에 대한 대안으로, 타원 곡선 군에서의 이산대수 문제에 기초한 공개키 암호화 알고리즘
- ELGamal : 이산대수의 계산이 어려운 문제를 기본 원리로, RSA와 유사하게 전자서명과 데이터 암⋅복호화에 함께 사용 가능
- 해시 암호화 알고리즘
- MD5 : MD4를 개선한 암호화 알고리즘으로 프로그램이나 파일의 무결성 검사에 사용, 128bit의 해시값을 생성하는 해시 알고리즘
- SHA-1 : NSA에서 미 정부 표준으로 지정되었고, DSA에서 사용하며 160bit의 해시값을 생성하는 해시 알고리즘
- SHA-256/384/512 : SHA 알고리즘의 한 종류로서 256bit의 해시값을 생성하는 해시 알고리즘
- HAS-160 : 국내 표준 서명 알고리즘 KCDSA를 위해 개발된 해시 함수로, MD5와 SHA-1의 장점을 취하여 개발된 해시 알고리즘
- 형상 관리의 절차 (식통감기) → 단답형 출제
- 형상 식별 : 형상 관리 대상을 정의 및 식별하는 활동
- 형상 통제 : 형상 항목의 버전 관리를 위한 형상통제위원회(CCB) 운영 및 변경 제어 지원
- 형상 감사 : 소프트웨어 베이스라인의 무결성 평가
- 형상 기록 : 솦트웨어 형상 및 변경관리에 대한 각종 수행결과 기록
- 형상 관리 도구의 기능 → 단답형 출제
- 체크인(Check-In) : 개발자가 수정한 소스를 형상 관리 저장소로 업로드하는 기능
- 체크아웃(Check-Out) : 형상 관리 저장소로부터 최신 버전을 개발자 PC로 다운로드받는 기능
- 커밋(Commit) : 개발자가 소스를 형상 관리 저장소에 업로드 후 최종적으로 업데이트가 되었을 때 형상 관리 서버에서 반영하도록 하는 기능
- UI 품질 요구사항(ISO/IEC 9126)의 성질 (기신사효유이) → 단답형 출제
- 기능성 : 소프트웨어 기능
적합성, 정확성, 상호 운용성, 보안성 (적정보상 : 기능이 좋으면 적정한 보상이 있어야지) - 신뢰성 : 시스템이 일정한 시간 또는 작동되는 시간 동안 의도하는 기능을 수행함을 보증하는 품질 기준
성숙성, 고장 허용성, 회복성 (고장을 허용해도 회복할만큼 성숙한지) - 사용성 : 이해 및 학습
이해, 학습, 운영, 선호성 - 효율성 : 성능 제공 능력
시간 반응성, 자원 활용성 - 유지보수성 : 변경 능력
분석, 변경, 안정, 시험성 (변경해서 시험해보고 안정한지 분석한다) - 이식성 : 다른 환경으로의 이전 능력
설치, 적응, 공존, 대체성 (이식해서 적응하나 설치해보고 공존인지 대체인지)
- 기능성 : 소프트웨어 기능
- UML의 관계 종류 (일실연의 집합) → 단답형 출제
- 일반화 관계(Generalization) : 한 클래스가 다른 클래스를 포함하는 상위 개념일 때의 관계, 상속 관계
- 실체화 관계(Realization) : 인터페이스를 구현 받아 추상 메서드를 오버라이딩 하는 것
- 연관 관계(Association) : 한 클래스가 다른 클래스에서 제공하는 기능을 사용할 때
- 의존 관계(Dependency) : 한 사물의 명세서가 바뀌면 그것을 사용하는 다른 사물에게 영향을 끼치는 것(일시적)
- 집합 관계_ 집약 관계(Aggregation) : 전체 객체가 소멸되어도 부분 객체는 소멸되지 않음, 독립적(영향을 미치지 않음)
- 집합 관계_ 합성 관계(Composition) : 전체 객체가 소멸되면 부분 객체도 소멸되는 관계, 의존적(영향을 미침)
- 단위 모듈의 구현 원리 → 단답형 출제
- 정보 은닉 : 어렵거나 변경 가능성이 있는 모듈을 타 모듈로부터 은폐
- 분할과 정복 : 복잡한 문제를 분해, 모듈 단위로 문제 해결
- 데이터 추상화 : 각 모듈 자료구조를 액세스하고 수정하는 함수 내에 자료구조의 표현 내역을 은폐
- 모듈 독립성 : 낮은 결합도와 높은 응집도를 가지는 원리
- 재사용의 유형 (재공학, 역공학, 재개발) → 단답형 출제
- 재공학 : 기존 소프트웨어를 버리지 않고 기능을 개선시키거나 기능을 새로운 소프트웨어로 재활용하는 소프트웨어 재사용 기법
- 역공학 : 소프트웨어에 대한 디버깅, 디컴파일 등의 분석을 통해 기존 제품에 구현된 구조, 원리, 기술, 알고리즘 등을 역으로 분석하여 재구성하는 기법
- 재개발 : 기존 시스템 내용을 참조하여 완전히 새로운 시스템을 개발, 기존 시스템에 새로운 기능을 추가, 기존 시스템의 기능을 변경하는 기법
- 프로세스 상태 전이 → 단답형 출제
생성 → 준비 → 실행 → 종료 // 생성 → 준비 → 실행 → 대기 → 준비
- 디스패치(준비→실행) : 준비 상태에 있는 여러 프로세스 중 실행될 프로세스를 선정하여 CPU를 할당하는 동작
- Time Runout(실행→준비), Wake Up(대기→준비)
- 문맥교환 : 사용자 간 CPU 전환 과정, CPU가 현재 실행하고 있는 프로세스의 문맥 상태를 PCB에 저장하고 다음 프로세스의 문맥을 PCB로부터 복원하는 작업
- PCB : 프로세스 제어 블록, 운영체제가 프로세스의 정보를 저장하는 공간
- 응용 계층 프로토콜 → 단답형 출제
- HTTP : 텍스트 기반의 통신규약으로 인터넷에서 데이터를 주고받을 수 있는 프로토콜
- FTP : TCP/IP 프로토콜을 가지고 서버와 클라이언트 사이의 파일을 전송하기 위한 프로토콜
- SMTP : 인터넷에서 TCP 포트번호 25번을 사용하여 이메일을 보내기 위해 이용되는 프로토콜
- POP3 : TCP 110번 포트를 사용하고, 원격 서버로부터 TCP/IP 연결을 통해 이메일을 가져오는 데 사용하는 프로토콜
- IMAP : TCP 143번 포트를 사용하고, 원격 서버로부터 TCP/IP 연결을 통해 이메일을 가져오며 온라인 및 오프라인 모두 지원하는 프로토콜
- Telnet : 인터넷이나 로컬 영역에서 네트워크 연결에 사용되는 네트워크 프로토콜
- 클라우드 관련 기술 → 단답형 출제
- 인터클라우드 : 단일 클라우드를 넘어서, 타 클라우드 서비스에서 필요한 자원을 가져다 서비스
- 메타클라우드 : 클라우드 서비스를 위한 개발환경, 실행환경, 환경설정 등을 개발자의 요구 조건에 맞게 자유롭게 구성할 수 있도록 제시하는 통합 클라우드 시스템 모델
- 멀티클라우드 : 2곳 이상의 클라우드 벤터가 제공하는 Public 클라우드를 조합하여 구성
- 네트워크 관련 용어 → 단답형 출제
- 스마트 그리드 : 전기 및 정보통신기술을 활용하여 전력망을 지능화, 고도화함으로써 고품질의 전력서비스를 제공하고 에너지 이용 효율을 극대화하는 전력망
- 와이-선(Wi-Sun) :
- 애드 혹 네트워크 : 기반 구조가 없는 네트워크로 긴급 시, 혹은 군사 네트워크에서 사용
- 지그비(ZigBee) : 저속 전송 속도를 갖는 홈오토메이션 및 데이터 네트워크를 위한 표준 기술로, 버튼 하나로 하나의 동작을 잡아 집안 어느 곳에서나 전등 제어 및 홈오토메이션이 가능한 기술
- 피코넷(Piconet) : 여러 개의 독립된 통신 장치가 블루투스 기술이나 UWB 통신 기술을 사용하여 통신망을 구성하는 무선 네트워크 기술
- MQTT : 발행-구독 기반의 메시징 프로토콜
- 초 광대역 기술(UWB) : 초광대역을 사용하는 초고속의 무선 데이터 전송 기술
- 킬 스위치 : 스마트폰 이용자가 도난당한 스마트폰의 작동을 웹사이트를 통해 정지할 수 있도록 하는 일종의 자폭 기능
- 네트워크 공격 → 단답형 출제
- IP 스푸핑 : 타깃 시스템의 정보를 빼내기 위해 침입자가 인증된 시스템으로 속여 자신의 패킷 헤더를 인증된 호스트의 IP 주소로 위조하여 타깃에 전송하는 공격 기법
- ARP 스푸핑 : ARP 메시지를 이용하여 상대방의 데이터 패킷을 중간에서 가로채는 중간자 공격 기법, ARP 프로토콜의 허점을 이용하여 자신의 MAC 주소를 다른 컴퓨터의 MAC인 것처럼 속임
- TCP 세션 하이재킹 : TCP의 세션 관리 취약점을 이용한 공격 방법
- 이블 트윈(Evil Twin) 공격 : 무선 Wifi 피싱 기법으로 공격자는 합법적인 Wifi 제공자처럼 행세하며 핫스팟에 연결한 무선 사용자들의 정보를 탈취하는 무선 네트워크 공격 방법
- 사회공학 : 컴퓨터 보안에 있어서, 인간 상호작용의 깊은 신뢰를 바탕으로 사람들을 속여서 정상 보안 절차를 깨트리기 위한 비기술적 시스템 침입 수단
- 보안 솔루션 → 단답형 출제
- 침입탐지시스템(IDS, Intrusion Detection System) : 침입 탐지
오용 탐지 : 미리 입력해 둔 공격 패턴 감지 시
이상 탐지 : 평균적인 시스템의 상태 기준으로 비정상적인 행위 감지 시 - 침입방지시스템(IPS, Intrusion Prevention System) : 침입 탐지 후 차단까지
- 데이터 유출 방지(DLP, Data Loss Prevention) : 내부 정보의 외부 유출 방지
- 침입탐지시스템(IDS, Intrusion Detection System) : 침입 탐지
- MVC 패턴의 개념 → 단답형 출제
: 사용자 인터페이스로부터 비즈니스 로직을 분리하여 애플리케이션의 시각적 요소나 그 이면에서 실행되는 비즈니스 로직을 서로 영향 없이 쉽게 고칠 수 있는 패턴
'Data Analysis > 정보처리기사' 카테고리의 다른 글
| [수제비 2021 기출 1~3회] 출제 개념 정리 (1) | 2024.04.26 |
|---|---|
| [수제비 2020 기출 1~4회] 출제 개념 정리 (1) | 2024.04.26 |
| [수제비 Final 실전모의고사 1~5회] 출제 개념 정리 (0) | 2024.04.20 |
| [5과목 정보시스템 구축관리] 04. 시스템 보안 구축 (1) | 2024.04.20 |
| [5과목 정보시스템 구축관리] 03. 소프트웨어 개발 보안 구축 (1) | 2024.04.20 |