본문으로 건너뛰기

검사시점과 사용시점(TOCTOU) 코딩 보안 약점

제125회2교시보안신규

정보관리기술사 제125회 2교시 17번 문항으로, 과목은 보안입니다. ‘원자성’ 키워드는 정보관리기술사 기출 4문항에 나왔습니다.

원문 문제

정보관리기술사 제125회 17번. 검사시점과 사용시점(TOCTOU) 코딩 보안 약점

  1. 가. TOCTOU의 정의와 개념
  2. 나. 문제가 발생하는 상황과 보안대책
  3. 다. TOCTOU 관점에서 아래 코드(static volatile double account; void deposit(int amount) { account += amount; } void withdraw(int amount) { account -= amount; }) 실행시 발생가능한 문제점을 설명하고, 해결방안을 제시하시오.

핵심 키워드

  • 검사시점과 사용시점
  • 경쟁 조건
  • 원자성
  • 동기화
  • 뮤텍스
  • 파일 접근

고득점 가이드 — 1. 개요

TOCTOU(Time-Of-Check To Time-Of-Use)는 자원 상태를 검사한 시점과 실제 사용하는 시점 사이의 시간 간격에서 발생하는 경쟁 조건(Race Condition) 기반 보안 약점이다. 비원자적 검사·사용 흐름이 외부 스레드나 공격자에 의해 가로채지면 검증 결과가 실효성을 잃어 권한 우회·데이터 무결성 손상·금전 손실로 이어지므로 동시성·보안 코딩 관점에서 함께 다뤄야 한다.

로그인하면 하루 1편은 무료로 전문을 볼 수 있어요

  • 변형 문제
  • 답안 골격
  • 고득점 가이드 전문

출제 이력

  • 검사시점과 사용시점기출 1문항
  • 경쟁 조건기출 1문항
  • 원자성기출 4문항
  • 동기화기출 4문항
  • 뮤텍스기출 4문항
  • 파일 접근기출 1문항

같은 과목 문항

보안 기출 전체 보기 →

AI 생성 골격 · 미검수