설명/참조: 물리적 보안 및 환경 보안은 운영 제어의 일부이며 물리적 환경과 관련된 위협으로부터 시스템, 건물 및 관련 지원 인프라를 보호하기 위해 취하는 조치입니다. 위의 모든 질문은 논리적 액세스 제어인 운영 체제 구성에 관한 질문을 제외하고 물리적 액세스 제어를 평가하는 데 유용합니다. 출처: SWANSON, Marianne, NIST 특별 간행물 800-26, 정보 기술 시스템을 위한 보안 자체 평가 가이드, 2001년 11월(페이지 A-21에서 A-24).
SSCP 문제 754
멀티홈 호스트의 주요 특징은 무엇입니까?
정답: C
설명/참조: 멀티홈 호스트의 주요 특징은 각각 논리적으로 물리적으로 분리된 네트워크에 연결된 여러 네트워크 인터페이스를 가지고 있다는 것입니다. 방화벽이 한 인터페이스에서 다른 인터페이스로 직접 패킷을 라우팅하지 않도록 IP 라우팅을 비활성화해야 합니다. 출처: FERREL, Robert G, CISSP 시험에 대한 질문 및 답변, 도메인 2(정보 보안 관리 핸드북, 4판, Tipton & Krause에서 파생됨).
SSCP 문제 755
이메일을 보내는 데 사용되는 프로토콜은 무엇입니까?
정답: D
SMTP(Simple Mail Transfer Protocol)는 서버 간에 전자 메일 메시지를 보내기 위한 프로토콜입니다. POP는 메일 서버에서 전자 메일을 검색하는 데 사용되는 프로토콜입니다. NFS는 Sun에서 개발한 TCP/IP 클라이언트/서버 응용 프로그램으로 운영 체제나 네트워크 아키텍처에 관계없이 다양한 유형의 파일 시스템이 상호 운용될 수 있도록 합니다. FTP는 두 시스템 간의 파일 전송을 용이하게 하는 데 사용되는 프로토콜입니다. 출처: KRUTZ, Ronald L. & VINES, Russel D., CISSP Prep Guide: Mastering the Ten Domains of Computer Security, 2001, John Wiley & Sons, 88페이지.
SSCP 문제 756
인증을 위해 암호를 제출할 때 암호는 다음으로 변환됩니다 ...
정답: A
설명/참조: 암호는 손상될 수 있으므로 보호해야 합니다. 이상적인 경우 암호는 한 번만 사용해야 합니다. 비밀번호 변경도 이 두 가지 극단에 속할 수 있습니다. 비밀번호는 보호가 필요한 정보의 중요도와 비밀번호의 사용 빈도에 따라 월별, 분기별 또는 기타 간격으로 변경해야 할 수 있습니다. 분명히 비밀번호가 사용되는 횟수가 많을수록 손상될 가능성이 높아집니다. 암호 대신 암호를 사용하는 것이 좋습니다. 암호는 공격에 더 강합니다. 암호는 시스템에 의해 가상 암호로 변환됩니다. 종종 암호가 시스템에서 지원하는 최대 길이를 초과하므로 가상 암호로 잘려야 합니다. 이 질문에 사용된 참조: http://www.itl.nist.gov/fipspubs/fip112.htm 그리고 KRUTZ, Ronald L. & VINES, Russel D., CISSP 준비 안내서: 컴퓨터 보안의 10가지 영역 마스터링, 2001, John Wiley & Sons, 36 및 37페이지.
SSCP 문제 757
RC5 알고리즘의 최대 키 크기는 얼마입니까?
정답: D
설명/참조: RC5는 Ron Rivest가 만들고 RSA Data Security, Inc.에서 분석한 고속 블록 암호입니다. 가변 블록 크기, 가변 키 크기 및 가변 라운드 수가 있는 매개변수화된 알고리즘입니다. 블록 크기에 대해 허용 가능한 선택은 32비트(실험 및 평가 목적으로만), 64비트(DES에 대한 드롭인 대체 사용) 및 128비트입니다. 라운드 수의 범위는 0에서 255까지이고 키는 크기가 0에서 2040비트까지 가능합니다. 최신 Shon Harris 책과 같은 일부 출처에서는 RC5 최대 키 크기가 2040비트가 아니라 2048이라고 언급하고 있습니다. RSA를 다음의 키를 지정하는 신뢰할 수 있는 소스로 사용합니다 2040비트. 그것은 손의 책에 있는 오류입니다. OIG 책은 다음과 같이 말합니다. RC5는 RSA의 Ron Rivest가 개발했으며 많은 RSA 제품에 배포되었습니다. 소프트웨어에서 하드웨어 구현에 이르기까지 많은 응용 프로그램에 유용한 매우 적응력이 뛰어난 제품입니다. RC5의 키는 0에서 2040비트까지 다양할 수 있으며 실행되는 라운드 수는 0에서 255까지 조정할 수 있으며 입력 단어의 길이도 16, 32 및 64비트 길이에서 선택할 수 있습니다. 다음 답변은 잘못된 선택이었습니다. 다른 답변은 모두 틀렸습니다. 이 질문에 사용된 참조: 슈나이터, 앤드류 (2013-04-15). 공식(ISC)2 CISSP CBK 가이드, 제3판: 암호화(Kindle Locations 1098-1101). . 킨들 에디션. 손해리스(2012-10-25). CISSP 올인원 시험 가이드, 6판(Kindle 위치 16744-16747). 맥그로힐. 킨들 에디션. http://www.rsa.com/rsalabs/node.asp?id=2251, RC5 및 RC6이란 무엇입니까, RSA는 EMC의 보안 부서입니다. Rivest 자신에서 http://people.csail.mit.edu/rivest/Rivest-rc5rev.pdf를 참조하십시오. 또한 IETF IPSEC 표준 초안을 참조하십시오. IETF IPSEC 표준은 실제로 최대 키 크기가 2040비트임을 분명히 언급합니다. http://www.tools.ietf.org/html/draft-ietf-ipsec-esp-rc5-cbc-00 http://en.wikipedia.org/wiki/RC5, 2040의 최대 키 크기도 언급하십시오.