- 0
- 0
- 约2.38万字
- 约 39页
- 2026-02-03 发布于山东
- 举报
2026年超星尔雅移动互联网时代的信息安全与防护考试题库
第一部分单选题(100题)
1、在移动支付中,以下哪种身份认证方式安全性最高?
A.静态密码
B.短信验证码
C.生物识别(指纹/人脸)
D.动态口令
【答案】:C
解析:本题考察移动身份认证安全性知识点。静态密码易被暴力破解或撞库;短信验证码可能因运营商劫持或钓鱼网站伪造导致泄露;动态口令虽安全但需额外设备;生物识别(指纹/人脸)具有唯一性和不可复制性,安全性最高,故正确答案为C。
2、以下哪种密码技术常用于数据完整性校验而非身份认证?
A.哈希函数
B.对称加密
C.非对称加密
D.数字签名
【答案】:A
解析:哈希函数(如SHA-256)通过算法生成固定长度哈希值,数据内容变化会导致哈希值改变,因此可校验数据是否被篡改,确保完整性;对称加密(如AES)主要用于数据加密,非对称加密(如RSA)用于密钥交换或加密,数字签名结合哈希用于身份认证和完整性,因此哈希函数仅用于完整性校验,选A。
3、以下哪种身份认证方式在移动互联网中应用最广泛且便捷?
A.生物识别(指纹/人脸)
B.静态密码
C.动态口令(如短信验证码)
D.U盾(硬件加密狗)
【答案】:A
解析:本题考察移动互联网身份认证技术。B选项静态密码依赖用户记忆,存在被盗取风险且输入不便;C选项动态口令虽安全但需额外设备或验证码,不如生物识别便捷;D选项U盾主要用于PC端金融场景,移动设备中极少使用;A选项生物识别(指纹、人脸)依托移动设备内置传感器,操作简单、误识率低,是当前最广泛应用的认证方式,因此答案为A。
4、在移动互联网环境下,以下哪种行为最可能导致个人信息被窃取?
A.点击短信中来自银行官方的验证码链接
B.扫描来源不明的二维码
C.从应用商店下载正规金融类APP
D.定期更新手机系统的安全补丁
【答案】:B
解析:本题考察移动设备常见安全威胁知识点。选项A(官方验证码链接)通常为安全渠道;选项C(正规APP下载)和D(系统补丁更新)均为安全防护行为;选项B(扫描不明二维码)是钓鱼攻击的典型手段,攻击者常通过伪造二维码诱导用户点击恶意链接,从而窃取个人信息(如账号密码、支付信息等),在移动互联网场景中风险极高。
5、以下哪项不属于多因素认证(MFA)的常见组合?
A.用户密码+动态口令
B.指纹识别+人脸识别
C.短信验证码+邮箱验证码
D.用户名+密码
【答案】:D
解析:本题考察多因素认证概念,正确答案为D。多因素认证通过结合两种或以上不同类型的验证方式(如“所知”“所有”“生物特征”)增强安全性。A选项密码(所知)+动态口令(所有),B选项指纹(生物)+人脸识别(生物),C选项短信验证码(所有)+邮箱验证码(所有)均属于多因素组合;D选项仅使用“用户名+密码”(均为“所知”因素),属于单因素认证,因此不属于多因素认证组合。
6、在移动支付中,为确保交易数据传输安全,通常优先采用哪种加密技术?
A.对称加密
B.非对称加密
C.哈希算法
D.数字签名
【答案】:A
解析:本题考察移动支付加密技术选择。对称加密算法(如AES)具有加密速度快、效率高的特点,适合大量交易数据的实时传输。非对称加密(如RSA)多用于密钥交换或数字签名,哈希算法(如SHA-256)用于数据完整性校验,数字签名用于身份验证。因此移动支付中优先采用对称加密保障传输效率与安全性。
7、HTTPS协议在移动互联网中的核心作用是?
A.提升网页加载速度
B.通过加密传输防止数据被窃听或篡改
C.阻止非授权用户访问服务器
D.增强移动设备硬件性能
【答案】:B
解析:本题考察HTTPS的技术原理。HTTPS基于TLS/SSL协议,通过加密传输层数据,防止中间人攻击、数据窃听和篡改,是移动设备访问网站时的安全保障。A是CDN或浏览器缓存等功能;C是防火墙或访问控制的作用;D与HTTPS协议无关。
8、攻击者通过伪造网站URL,诱导用户输入账号密码,这种攻击方式属于?
A.钓鱼攻击
B.中间人攻击
C.DDoS攻击
D.SQL注入
【答案】:A
解析:本题考察网络攻击类型识别。钓鱼攻击通过伪造身份(如虚假网站、短信)诱导用户泄露信息;中间人攻击是在通信链路中拦截数据;DDoS攻击通过大量请求瘫痪服务器;SQL注入针对数据库注入恶意代码。题干描述符合钓鱼攻击特征,故正确答案为A。
9、及时更新操作系统安全补丁的主要目的是?
A.提升设备硬件性能
B.修复已知系统漏洞,防止被恶意利用
C.增加系统存储空间
D.优化移动设备的电池续航能力
【答案】:B
解析:本题考察操作系统安全补丁的作用。安全补丁的核心作用是修复系统已知漏洞,防止攻击者
您可能关注的文档
- 2026年高级卫生技术师考试题库100道含完整答案(必刷).docx
- 2026年超星尔雅学习通《走近中华优秀传统文化》章节测试【夺分金卷】.docx
- 2026年超星尔雅学习通《突发事件及自救互救》章节测试题及完整答案【全优】.docx
- 深度解析(2026)《YZT 0115-2005邮政金融计算机网络系统工程设计规范(储蓄部分)》.pptx
- 深度解析(2026)GBT 13747.14-2017 锆及锆合金化学分析方法 第14部分:铀量的测定 极谱法 .pptx
- 深度解析(2026)GBT 27549-2011《移动式升降工作平台 操作人员培训》.pptx
- 深度解析(2026)SNT 3081.2-2012 出口烟花爆竹产品检验方法 第 2 部分:电子点火头测定方法》.pptx
- 深度解析(2026)《YDT 3490-2019SDN网络安全能力检测要求》.pptx
- 深度解析(2026)《YDT 4211-2023域名服务隐私泄露风险防护指标要求》.pptx
- 深度解析(2026)DLT 1519-2016《交流输电线路架空地线接地技术导则》.pptx
- 深度解析(2026)《SNT 5326.5-2023进出口食品化妆品专业分析方法验证指南 第5部分:免疫学方法》.pptx
- 深度解析(2026)《SYT 6804-2023海洋平台钻机设施布置要求》.pptx
- 深度解析(2026)《QBT 5778-2024餐具洗涤盐》.pptx
- 深度解析(2026)《QXT 508—2019大气气溶胶碳组分膜采样分析规范》.pptx
- 深度解析(2026)《SCT 2076-2017钝吻黄盖鲽 亲鱼和苗种》.pptx
- 深度解析(2026)《SFT 0028-2018智慧监狱 技术规范》.pptx
- 深度解析(2026)《SNT 5490-2023海关技术规范方法验证工作指南》.pptx
- 深度解析(2026)《WJT 9099-2023射钉发射药》:专家视角下的核心技术、行业趋势与安全未来.pptx
- 深度解析(2026)《YDT 5100.1-2019移动通信基站设备抗地震性能检测规范 第1部分:基站部分》.pptx
- 深度解析(2026)《YYT 0338-2023气管切开插管和接头》.pptx
原创力文档

文档评论(0)