- 0
- 0
- 约7.44千字
- 约 10页
- 2026-04-21 发布于上海
- 举报
移动安全工程师考试试卷
一、单项选择题(共10题,每题1分,共10分)
移动安全的核心目标不包括以下哪项?
A.保护用户隐私数据
B.确保应用功能完整性
C.提升应用用户界面美观度
D.防御恶意代码攻击
答案:C
解析:移动安全的核心目标是保护数据安全(A)、应用完整性(B)和防御攻击(D)。用户界面美观度属于用户体验范畴,与安全无直接关联,因此选C。
Android应用中,若未对Activity的exported属性进行限制,最可能导致以下哪种安全风险?
A.应用崩溃
B.跨应用组件劫持
C.内存泄漏
D.耗电增加
答案:B
解析:exported属性控制组件是否可被其他应用调用。未限制时,恶意应用可通过Intent启动该Activity,实施界面劫持(如钓鱼),因此选B。其他选项(A/C/D)属于功能或性能问题,非安全风险。
iOS应用的沙盒机制主要限制的是?
A.应用对系统资源的访问范围
B.应用的网络请求类型
C.应用的后台运行时间
D.应用的更新频率
答案:A
解析:沙盒机制通过文件系统隔离,限制应用仅能访问自身目录下的资源(如文件、数据库),防止跨应用数据泄露,因此选A。其他选项(B/C/D)由系统其他策略控制。
以下哪种攻击方式属于移动应用的“数据存储泄露”?
A.通过重放攻击篡改支付请求
B.将敏感信息明文存储在SharedPrefere
您可能关注的文档
- 18岁后子女抚养费主张及案例.docx
- 2026年专业调音师资格考试题库(附答案和详细解析)(0307).docx
- 2026年元宇宙架构师认证考试题库(附答案和详细解析)(0206).docx
- 2026年国际风险管理师(PRM)考试题库(附答案和详细解析)(0307).docx
- 2026年安全开发生命周期专家考试题库(附答案和详细解析)(0218).docx
- 2026年整理收纳师考试题库(附答案和详细解析)(0222).docx
- 2026年注册交通工程师考试题库(附答案和详细解析)(0227).docx
- 2026年灾难应对心理师考试题库(附答案和详细解析)(0122).docx
- 2026年脑机接口研究员考试题库(附答案和详细解析)(0116).docx
- AIGC生成文本的毒性检测算法(基于BERT的微调实践).docx
- GB/T 20818.11-2026工业过程测量和控制 过程设备目录中的数据结构和元素 第11部分:测量设备电子数据交换用属性列表(LOPs) 通用结构.pdf
- 中国国家标准 GB/T 20818.11-2026工业过程测量和控制 过程设备目录中的数据结构和元素 第11部分:测量设备电子数据交换用属性列表(LOPs) 通用结构.pdf
- 中国国家标准 GB/T 47358-2026环境管理体系 在设计和开发中引入材料循环的指南.pdf
- GB/T 47358-2026环境管理体系 在设计和开发中引入材料循环的指南.pdf
- 《GB/T 47358-2026环境管理体系 在设计和开发中引入材料循环的指南》.pdf
- 市场监管局投诉处理服务投标方案.docx
- 秩序辅助维护管理服务投标技术服务方案.docx
- 数字乡村战略下乡村旅游设计方案.pdf
- 乡村卫生人员培训投标方案.docx
- 铁路沿线乡村绿化提升项目投标方案.docx
最近下载
- 2成人血液学危急值管理标准化(宋颖).pptx VIP
- 成人血液学危急值管理标准化.pdf VIP
- 人工智能产业发展研究报告(2025年)-信通院.pdf VIP
- 压缩空气管道管径-流量-流速--计算.xls VIP
- 陕西省中考:2025年-2023年《语文》考试真题与参考答案.pdf
- 压缩空气管道管径-流量-流速-计算.xls
- 36.CHT2009-2010全球定位系统实时动态测量(RTK)技术规范.pdf VIP
- 2023单纯主动脉瓣反流经股动脉主动脉瓣置换中国专家共识(完整版) .pdf VIP
- GB 6721-2025《生产安全事故直接经济损失统计要求》解读与实践应用.pptx VIP
- 《胶体与界面化学》第九章 凝胶.pdf VIP
原创力文档

文档评论(0)