2026年移动应用安全架构测试题及答案解析.docxVIP

  • 1
  • 0
  • 约6.01千字
  • 约 18页
  • 2026-07-25 发布于福建
  • 举报

2026年移动应用安全架构测试题及答案解析.docx

第PAGE页共NUMPAGES页

2026年移动应用安全架构测试题及答案解析

一、单选题(每题2分,共20题)

1.在设计移动应用安全架构时,以下哪项措施最能有效防止SQL注入攻击?

A.使用预编译语句

B.限制用户输入长度

C.使用外部防火墙拦截

D.定期更新数据库补丁

2.对于移动应用中的敏感数据(如用户密码),以下哪种加密方式最安全?

A.明文存储

B.Base64加密

C.AES-256加密

D.DES加密

3.在移动应用中实现双因素认证(2FA)时,以下哪种方法最常用?

A.生物识别

B.短信验证码

C.电子邮件验证

D.一次性密码(OTP)

4.当移动应用需要与后端API交互时,以下哪种协议最适用于传输敏感数据?

A.HTTP

B.HTTPS

C.FTP

D.SFTP

5.在移动应用中,以下哪种方法最适合防止跨站脚本攻击(XSS)?

A.过滤用户输入

B.使用CSP(内容安全策略)

C.使用X-Frame-Options

D.使用外部WAF拦截

6.对于移动应用的API安全,以下哪项措施最能防止暴力破解?

A.限制请求频率

B.使用CAPTCHA验证

C.启用账户锁定机制

D.使用多因素认证

7.在移动应用中,以下哪种方法最适合保护本地数据存储(如SQLite数据库)?

A.明文存储

B.使

文档评论(0)

1亿VIP精品文档

相关文档