- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
移动安全工程师考试试卷(总分100分)
一、单项选择题(共10题,每题1分,共10分)
以下哪种工具是Android应用逆向分析的常用静态分析工具?
A.Charles
B.JEB
C.IDAPro
D.Frida
答案:B
解析:JEB是专为Android应用设计的静态分析工具,支持APK反编译和代码可视化;Charles是抓包工具(A错误);IDAPro是通用二进制逆向工具(C错误);Frida是动态插桩工具(D错误)。
Android应用的“签名”主要用于以下哪项功能?
A.提升应用运行速度
B.验证应用开发者身份
C.加密应用核心代码
D.防止应用被卸载
答案:B
解析:Android签名用于验证应用开发者身份及确保应用未被篡改(B正确);签名不影响运行速度(A错误),不直接加密代码(C错误),无法防止卸载(D错误)。
iOS应用沙盒机制的核心目的是?
A.提升应用启动速度
B.限制应用间数据访问
C.增强应用图形渲染能力
D.支持多任务并行处理
答案:B
解析:沙盒机制通过文件系统隔离限制应用访问其他应用或系统核心目录(B正确);与性能无关(A、C错误),多任务由系统调度(D错误)。
移动应用中“中间人攻击(MITM)”主要针对以下哪类通信场景?
A.本地数据库存储
B.HTTPS加密通信
C.蓝牙近场传输
D.应用内部组件调用
答案:B
解析:MITM攻击通过拦截通信流量实现,主要针对未严格校验证书的HTTPS通信(B正确);本地存储(A)、蓝牙传输(C)、组件调用(D)不涉及网络中间人场景。
以下哪项不属于移动应用常见的隐私违规行为?
A.未明确告知用户时收集位置信息
B.按用户授权范围收集通讯录
C.超范围读取设备IMEI号
D.将用户数据上传至未备案服务器
答案:B
解析:按授权范围收集是合规行为(B正确);未告知收集(A)、超范围读取(C)、违规上传(D)均违反《个人信息保护法》。
Android中“Root检测”的主要目的是?
A.检测设备是否安装调试工具
B.防止应用被逆向分析
C.避免恶意应用获取系统权限
D.优化应用在Root设备上的兼容性
答案:C
解析:Root设备可获取系统最高权限,检测用于防止恶意应用通过Root权限破坏数据(C正确);调试工具检测是反调试(A错误),逆向分析防护需加固(B错误),优化兼容性非主要目的(D错误)。
iOS应用“砸壳”操作的目标是?
A.移除应用的数字签名
B.提取加密的应用二进制文件
C.修复应用崩溃问题
D.增强应用图形性能
答案:B
解析:iOS应用安装后二进制文件会被加密(加壳),砸壳是提取解密后的可执行文件(B正确);签名由系统验证(A错误),与崩溃修复(C)、性能(D)无关。
移动支付应用中“二次确认”机制主要防范哪种风险?
A.支付金额被篡改
B.设备丢失导致盗刷
C.网络延迟导致重复支付
D.钓鱼APP仿冒界面
答案:A
解析:二次确认通过用户再次输入密码或验证身份,防止支付金额、收款人等信息被中间人篡改(A正确);设备丢失防范需锁屏密码(B错误),重复支付由防重放机制处理(C错误),仿冒界面需界面安全检测(D错误)。
以下哪种加密算法最适用于移动应用本地敏感数据存储?
A.MD5(哈希算法)
B.AES-256(对称加密)
C.RSA(非对称加密)
D.SHA-256(哈希算法)
答案:B
解析:本地存储需高效加解密,AES-256对称加密速度快且安全性高(B正确);哈希算法用于校验(A、D错误),RSA计算量大(C错误)。
移动应用“热修复”的安全风险主要在于?
A.修复包未经验证直接安装
B.修复功能影响用户体验
C.修复包过大导致下载缓慢
D.修复后应用启动时间增加
答案:A
解析:未验证的热修复包可能被篡改,植入恶意代码(A正确);体验、下载速度、启动时间是性能问题(B、C、D错误)。
二、多项选择题(共10题,每题2分,共20分)(每题至少2个正确选项)
以下属于Android应用组件安全风险的有?
A.Activity未限制导出导致任意启动
B.Service未设置权限导致越权调用
C.ContentProvider未校验访问来源
D.BroadcastReceiver动态注册过多
答案:ABC
解析:组件导出未限制(A)、Service越权(B)、ContentProvider未校验(C)均可能导致敏感数据泄露或功能滥用;动态注册过多是性能问题(D错误)。
移动应用网络通信中,可用于防范中间人攻击的措施有?
A.强制使用HTTPS并校验证书
B.对通信内容进行二次加密
C.关闭WiFi自动连接功能
D.限制应用仅使用移动数据网络
答
您可能关注的文档
最近下载
- 表面麻醉剂的生产工艺及流程.docx
- JRC-JLR-7800-7500 GPS-中文操作说明书.pdf VIP
- 社会保障学作业四 答案 国家开放大学.docx
- 社会保障学作业二 答案 国家开放大学.docx
- 专题05+生物的分类、鉴别和保护(期末复习课件)七年级生物上学期新教材冀少版.pptx VIP
- 专题04+微生物+(期末复习课件)七年级生物上学期新教材冀少版.pptx VIP
- 专题03+藻类、植物和动物(期末复习课件)七年级生物上学期新教材冀少版.pptx VIP
- 专题02+组织、器官、系统和生物体(期末复习课件)七年级生物上学期新教材冀少版.pptx VIP
- 专题01+细胞(期末复习课件)七年级生物上学期新教材冀少版.pptx VIP
- 2025公路水泥混凝土路面设计规范.pdf
原创力文档


文档评论(0)