115. 다음 설명에 해당하는 레지스터로 가장 적절한 것은?
스택 오버플로우 공격을 실행하는데 있어서 활용되는 정보를 보유하고 있는 CPU의 레지스터로서, 해당 레지스터는 현재 실행 중인 스택에서 argument 및 지역변수의 위치를 참조하기 위한 기준 주소값 을 가지고 있다.
|
① EAX ② ESP
③ EDX ④ EBP
▣ 스택 버퍼 오버플로우 공격
- 연속된 메모리 공간을 사용하는 프로그램에서 할당된 메모리의 범위를 넘어선 위치에 자료를 읽거나 쓰려고 할 때 발생
● 스택과 레지시터 사용 예
● 시스템 메모리 구조 - 레지스터
범주
|
80386
레지스터 |
이름
|
비트
|
용도
|
범용
레지스터 |
EAX
|
누산기(accumulator)
|
32
|
산출 연산에 사용(함수의 결과 값 저장)
|
EBX
|
베이스 레지스터(base register)
|
32
|
특정 주소 저장(주소 지정을 확대하기 위한 인덱스로 사용)
|
|
ECX
|
카운트 레지스터(count register)
|
32
|
반복적으로 실행되는 특정 명령에 사용(루프의 반복횟수나 좌우 방향 시프트 비트 수 기억)
|
|
EDX
|
데이터 레지스터(data register)
|
32
|
일반 데이터 저장(입출력 동작에 사용)
|
|
세그먼트
레지스터 |
CS
|
코드 세그먼트 레지스터(code segment register)
|
16
|
실행 기계 명령어가 저장된 메모리 주소 지정
|
DS
|
데이터 세그먼트 레지스터(data segment register)
|
16
|
프로그램에서 정의된 데이터 상수, 작업 영역의 메모리 주소 지정
|
|
SS
|
스택 세그먼트 레지스터(stack segment register)
|
16
|
프로그램이 임시로 저장할 필요가 있거나 사용자의 피호출 서브루틴이 사용할 데이터와 주소 포함
|
|
ES,FS,GS
|
엑스타라 세그먼트 레지스터(exter segment register)
|
16
|
문자 연산과 추가 메모리 지정에 사용되는 여분의 레지스터
|
|
포인터
레지스터 |
EBP
|
베이스 포인터(base pointer
|
32
|
SS 레지스터와 함께 스택 내의 변수값을 읽는데 사용
|
ESP
|
스택 포인터(stack pointer)
|
32
|
SS레지스터와 함께 스택의 가장 끝 주소를 가리킴
|
|
EIP
|
명령 포인터(instruction pointer)
|
32
|
다음 명령어이 오프셋(상대 위치 주소)을 저장하며, CS 레지스터와 합쳐서 다음에 수행될 명령의 주소 형성
|
정답 : ④
116. 딥페이크(Deepfake)에 대한 설명으로 가장 적절하지 않은 것은?
① 딥페이크는 인공지능 기술을 이용하여 진위 여부를 구별하기 어려운 가짜 이미지나 영상물을 제작하는 기술이다.
② 딥페이크를 이용한 가짜뉴스, 불법 성인용 콘텐츠 제작으로 인한 피해를 감소시키기 위해 법적 단속이 강화되고 있다.
③ 딥페이크는 영화제작 분야에서 활용되는 등 부작용 없이 사회, 정치 분야에 도움이 되고 있다.
④ 딥페이크 기술이 스캔들의 진위여부에도 영향을 미치는 등 사회적 파급력이 커지고 있다.
▣ DeepFake
- 딥페이크(Deepfake)란, 인공지능 기술인 딥러닝(deep learning)과 '가짜' 를 의미하는 단어인 페이크(fake)의 합성어로, 인공지능 기술을 이용하여 진위 여부를 구별하기 어려운 가짜 이미지나 영상물을 뜻함
● DeepFake 기반 기술
- 적대관계생성신경망(Generative Adversarial Networks, 이하 GAN)'
- GAN 은 AI 모델을 생성모델과 분류모델로 구분하며, 각 모델의 학습을 반복하는 과정을 반복하면서 원본영상과의 구별이 거의 불가능할 정도로 정교한 합성 영상이 제작됨
● DeepFake 기술의 가능성
- 할리우드를 비롯한 영상 제작 업계에서는 딥페이크 기술로 특수효과를 제작
- 과거를 재현하거나 더 이상 실존하지 않는 인물을 그리고자 할 때 유용하게 활용
● DeepFake 기술의 폐해
- 유명인의 신체를 무단 도용해 만든 딥페이크 포로노도 확산
- 유명인사의 얼굴을 합성한 딥페이크 뉴스(가짜뉴스)가 난무함에 따라 정치적·사회적 불안감이 기준
- 딥페이크 기술이 스캔들의 진위여부에도 영향을 미치는 등, 사회적 파급력이 높아지는 가운데 딥페이크 기술에 대한 경고의 필요성이 높아지고 있음
- 딥페이크 기술로 제작한 성인용 콘텐츠에 대한 법적 단속도 강화되는 추세
정답 : ③
공감과 댓글은 아이티신비에게 큰 힘이 됩니다.
블로그 글이 유용하다면 블로그를 구독해주세요.♥
'정보시스템 감리 기출해설 > 보안 해설' 카테고리의 다른 글
(제 23회) 보안 / (119)~(120) 해설 (3) | 2024.10.27 |
---|---|
(제 23회) 보안 / (117)~(118) 해설 (3) | 2024.10.26 |
(제 23회) 보안 / (113)~(114) 해설 (3) | 2024.10.24 |
(제 23회) 보안 / (111)~(112) 해설 (2) | 2024.10.23 |
(제 23회) 보안 / (109)~(110) 해설 (1) | 2024.10.22 |