- 0
- 0
- 约8.26千字
- 约 11页
- 2026-03-23 发布于上海
- 举报
移动安全工程师考试试卷
一、单项选择题(共10题,每题1分,共10分)
Android应用中,最易受到跨组件调用(Intent劫持)攻击的组件是?
A.Service
B.Activity
C.ContentProvider
D.BroadcastReceiver
答案:B
解析:Activity通过Intent暴露给外部调用时,若未严格校验Intent参数(如action、data),攻击者可构造恶意Intent触发敏感操作(如支付界面),因此是最易受跨组件攻击的组件。Service需通过bindService或startService调用,防护通常更严格;ContentProvider需声明权限;BroadcastReceiver的静态注册虽可能被监听,但直接劫持风险低于Activity。
iOS应用中,用于限制非安全HTTP请求的安全机制是?
A.AppTransportSecurity(ATS)
B.MobileDeviceManagement(MDM)
C.KeychainAccessGroups
D.CodeSigning
答案:A
解析:ATS是iOS9引入的安全策略,默认要求应用使用HTTPS(TLS1.2+)传输数据,禁止明文HTTP请求,强制提升网络传输安全性。MDM是设备管理协议;Keychain用于安全存储密钥;CodeSig
您可能关注的文档
- 2026年BIM工程师资格认证考试题库(附答案和详细解析)(0308).docx
- 2026年临床医学检验技术资格考试题库(附答案和详细解析)(0210).docx
- 2026年企业合规师考试题库(附答案和详细解析)(0204).docx
- 2026年元宇宙架构师认证考试题库(附答案和详细解析)(0207).docx
- 2026年区块链审计师考试题库(附答案和详细解析)(0216).docx
- 2026年智能对话系统工程师考试题库(附答案和详细解析)(0224).docx
- 2026年机器人操作工程师考试题库(附答案和详细解析)(0216).docx
- 2026年机器学习工程师考试题库(附答案和详细解析)(0226).docx
- 2026年注册地质工程师考试题库(附答案和详细解析)(0204).docx
- 2026年注册慈善财务规划师考试题库(附答案和详细解析)(0130).docx
最近下载
- 酒店设计任务书范文与规划说明.docx VIP
- 叉车安全驾驶技术(教学课件).pptx VIP
- 青岛版小学信息科技第六册全册学历案.docx VIP
- 雅马哈船外机F80A中文维修手册.pdf VIP
- 习惯性违章问题究竟出在什么地方.pptx VIP
- 2024年江苏省燃气行业职业技能竞赛燃气具安装维修工考试题库-上(选择题汇总).pdf VIP
- 公路工程质量检测收费项目和收费标准(附交通建设工程质量检测和工程材料试验收费标准).pdf VIP
- 2023年执业药师继续教育腹泻的中药治疗参考答案.docx VIP
- 项目3饲料的加工与利用任务3.7矿物质饲料的利用(课件)-《畜禽营养与饲料》教学同步(高教第三版).pptx VIP
- 提高外科手术患者切口换药的规范执行率.pptx VIP
原创力文档

文档评论(0)