본문 바로가기
과목 구분 없음9급 지방직 공무원 정보보호론 · 2019년06월15일 · 9/20

9.버퍼 오버플로우 공격 대응 방법 중 ASLR(Address Space Layout Randomization)에 대한 설명으로 옳은 것은?

1
함수 호출 시 복귀 주소를 특수 스택에 저장하고 종료 시 해당 스택에 저장된 값과 비교하여 공격을 탐지한다.
2
스택에 있는 함수 복귀 주소를 실행 가능한 임의의 libc 영역 내 주소로 지정하여 공격자가 원하는 함수의 실행을 방해한다.
3
함수의 복귀 주소와 버퍼 사이에 랜덤(Random) 값을 저장하여 해당 주소의 변조 여부를 탐지한다.
4
함수의 복귀 주소 위조 시, 공격자가 원하는 메모리 공간의 주소를 지정하기 어렵게 한다.정답

해설

버퍼 오버플로 공격: 프로그램 실행 중 스택 오버플로가 발생하면 제어가 특정 주소로 이동. 이 때, 리턴 주소를 공격자가 원하는 주소로 바꾸는 것. ASLR=주소 공간 배치 난수화 스택, 힙, 라이브러리 등을 주소 공간에 임의로 배치

이 시험을 직접 풀어보세요

실전과 동일한 CBT 환경에서 시간 제한 연습

회원가입 없이 CBT 풀기