김민수
2026년 3월 15일
39. IPSec 프로토콜의 설명 중 옳지 않은 것은?
① IPSec은 전송데이터 보호 구간에 따라 트랜스포트 모드와 터널 모드로 나뉘며, End-to-End 전송 데이터 보호를 위해서는 터널 모드를 사용해야 한다.
② ESP를 설정하면 데이터 기밀성을 제공하여 데이터가 노출되는 것을 차단할 수 있다.
③ AH를 설정할 시 데이터가 수정되지 않았음을 보장할 수 있다.
④ 트랜스포트 모드 AH헤더는 IP헤더와 IP페이로드 사이에 삽입된다.
IPsec은 IP 계층에서 데이터의 기밀성, 무결성, 인증을 제공하는 보안 프로토콜입니다.
IPSec 모드
Transport Mode → End-to-End 보호
Tunnel Mode → Gateway-to-Gateway (VPN) 보호
① End-to-End 보호를 위해 터널 모드를 사용해야 한다
→ ❌ 틀림
End-to-End 통신 보호는 Transport Mode 사용
Tunnel Mode는 VPN 게이트웨이 간 통신에 주로 사용
② ESP 설정 시 기밀성 제공
→ Encapsulating Security Payload는 암호화를 통해 데이터 기밀성 제공 → ✔ 맞음
③ AH 설정 시 데이터 무결성 보장
→ Authentication Header는 무결성과 인증 제공 → ✔ 맞음
④ Transport Mode에서 AH 위치
→ IP Header와 Payload 사이에 삽입 → ✔ 맞음
✅ 정답: ①
Transport Mode → End-to-End
Tunnel Mode → VPN Gateway 간 통신
ESP → 기밀성
AH → 인증 + 무결성