- 0
- 0
- 约8.72千字
- 约 12页
- 2026-02-01 发布于江苏
- 举报
移动安全工程师考试试卷
一、单项选择题(共10题,每题1分,共10分)
Android系统默认采用的存储加密技术是以下哪一种?
A.文件级加密(FBE)
B.全盘加密(FDE)
C.硬件加密(HBE)
D.软件加密(SBE)
答案:B
解析:Android自4.4版本开始默认启用全盘加密(FullDiskEncryption,FDE),对整个存储设备进行加密;文件级加密(FBE)是Android7.0引入的更细粒度加密方案,并非默认;硬件加密(HBE)和软件加密(SBE)是广义分类,非具体技术名称。
iOS应用沙盒机制的核心作用是?
A.允许应用访问系统所有资源
B.限制应用仅能访问自身目录下的文件
C.支持应用间直接数据共享
D.提升应用运行效率
答案:B
解析:iOS沙盒机制通过严格的文件系统隔离,确保每个应用仅能访问自身沙盒目录内的文件(如Documents、Library等),防止应用间非法数据访问;A、C违反沙盒设计原则,D是性能优化,与沙盒无关。
以下哪项是移动应用逆向分析的常用工具?
A.Wireshark
B.IDAPro
C.Charles
D.Postman
答案:B
解析:IDAPro是专业的反汇编工具,广泛用于移动应用的逆向分析;Wireshark(抓包)、Charles(HTTP代理)、Postman(接口测试)均非逆向分析核心工具。
移动应用中“设备唯一标识(如IMEI)”属于哪类敏感数据?
A.位置信息
B.个人生物信息
C.设备信息
D.通信内容
答案:C
解析:IMEI(国际移动设备识别码)是设备固有标识,属于设备信息;位置信息(如GPS坐标)、生物信息(如指纹)、通信内容(如短信)均为其他敏感数据类型。
为防止移动应用网络通信被中间人攻击,最有效的措施是?
A.使用HTTP协议传输
B.对请求参数进行Base64编码
C.实施证书固定(CertificatePinning)
D.仅在Wi-Fi环境下传输
答案:C
解析:证书固定通过在应用中绑定服务器公钥,防止攻击者使用伪造证书进行中间人攻击;HTTP无加密(A错误),Base64编码可被轻易解码(B错误),Wi-Fi环境无法避免攻击(D错误)。
Android应用中,未正确配置android:exported属性的Activity可能导致?
A.应用启动速度变慢
B.恶意应用通过Intent启动该Activity
C.应用无法在后台运行
D.应用图标无法显示
答案:B
解析:android:exported用于控制Activity是否可被其他应用调用,若设为true(默认未指定时根据Intent过滤器判断),恶意应用可通过发送Intent启动该Activity,执行敏感操作;其他选项与该属性无关。
移动恶意软件最常见的传播途径是?
A.蓝牙文件传输
B.第三方应用市场
C.手机厂商预装
D.短信链接
答案:B
解析:第三方应用市场(如非官方应用商店)因审核宽松,是恶意软件主要传播渠道;蓝牙传输(A)、短信链接(D)传播效率较低,手机厂商预装(C)受严格管控。
移动设备管理(MDM)的核心功能不包括?
A.远程擦除设备数据
B.限制应用安装来源
C.监控用户通话内容
D.强制设置屏幕锁密码
答案:C
解析:MDM主要用于企业设备管理,包括远程擦除(A)、应用管控(B)、安全策略(D),但监控通话内容(C)涉及隐私侵犯,不属于合规MDM功能。
以下哪项是移动应用静态安全分析工具?
A.Frida
B.AndroBugs
C.Xposed
D.BurpSuite
答案:B
解析:AndroBugs是针对Android的静态分析工具,通过扫描APK文件检测代码漏洞;Frida(动态插桩)、Xposed(框架修改)、BurpSuite(抓包测试)均为动态分析工具。
OAuth2.0授权模式中,最适合移动应用的是?
A.授权码模式(AuthorizationCode)
B.简化模式(Implicit)
C.客户端凭证模式(ClientCredentials)
D.资源所有者密码模式(ResourceOwnerPasswordCredentials)
答案:A
解析:授权码模式通过后端服务器交换令牌,避免客户端直接处理密钥,符合移动应用安全需求;简化模式(B)直接返回令牌给客户端,风险较高;C用于服务端间认证,D需用户明文密码,均不适合。
二、多项选择题(共10题,每题2分,共20分)
以下属于移动应用加固技术的有?
A.代码混淆(CodeObfuscation)
B.资源加密(ResourceEncryption)
C.反调试(Ant
您可能关注的文档
- 2025年劳动关系协调师考试题库(附答案和详细解析)(1214).docx
- 2026年婚姻家庭咨询师考试题库(附答案和详细解析)(0108).docx
- 2026年无人机驾驶员执照考试题库(附答案和详细解析)(0110).docx
- 2026年注册节能评估师考试题库(附答案和详细解析)(0110).docx
- 2026年能源管理师考试题库(附答案和详细解析)(0102).docx
- Carhart四因子模型动量因子的时效性.docx
- Fama-French五因子模型的中国A股市场检验.docx
- 一人之下第六季开播.docx
- 中东能源格局与地缘政治互动.docx
- 中小企业融资服务方案.docx
- 人教版九年级英语Unit 4曾害怕课件3a-4c.pdf
- 雅思口语考题回顾:朗阁海外考试研究中心2019年10月10日Part 1考题总结.pdf
- 2026届高三地理一轮复习课件小专题河流袭夺.pptx
- 【名师原创】复习专题5 三角函数 作者:合肥市第八中学 蒲荣飞名师工作室.docx
- 高中数学一轮复习 微专题2 抽象函数.docx
- 高中数学——复习专题4 空间向量与立体几何.docx
- 高中数学一轮复习 微专题3 空间几何体中的截面、轨迹问题.docx
- 高中数学一轮复习 微专题4 空间几何体的最值、范围问题.docx
- 导流洞施工质量通病防治手册.docx
- 江苏省徐州市第一中学、徐市第三中学等五校2026届高三上学期12月月考历史试题含答案.docx
最近下载
- 足浴消防应急预案.docx VIP
- 大成精密:β射线面密度仪的工作原理是什么?.ppt VIP
- 《护士执业证书》信息修改申请表.pdf VIP
- TinyOS操作系统开发技术及实践课件实践4TinyOS应用开发.ppt
- 中国人民大学核心期刊目录2022版 .docx
- 湖南省永州市2023-2024学年高二上学期期末质量监测数学试题(解析版).docx VIP
- 住院病人防烫伤的宣教.pptx VIP
- 09J908-3 建筑围护结构节能工程做法及数据.docx VIP
- 杭叉 新X系列 5-10T 叉车零件图册.pdf VIP
- 普通高中英语课程标准(2017年版-2020年修订)词汇表.pdf VIP
原创力文档

文档评论(0)