2026年移动安全工程师考试题库(附答案和详细解析)(0618).docxVIP

  • 1
  • 0
  • 约4.67千字
  • 约 6页
  • 2026-07-30 发布于上海
  • 举报

2026年移动安全工程师考试题库(附答案和详细解析)(0618).docx

移动安全工程师

一、单项选择题(共10题,每题1分,共10分)

以下哪种加密算法属于对称加密算法?A.RSAB.AESC.ECCD.SHA-256答案:B解析:AES(高级加密标准)是对称加密算法,使用相同密钥进行加密解密;RSA、ECC是公钥加密算法,SHA-256是哈希算法。

在移动应用安全测试中,静态分析的主要目的是什么?A.发现运行时漏洞B.评估代码质量C.模拟网络攻击D.监控设备状态答案:B解析:静态分析是在不执行代码的情况下检查源代码,主要目的是评估代码质量、发现逻辑错误和潜在漏洞。

以下哪项不是移动设备常见的物理攻击方式?A.指纹破解B.远程数据擦除C.模拟器攻击D.物理拆解答案:C解析:模拟器攻击属于软件层面的攻击,不属于物理攻击;指纹破解、远程数据擦除、物理拆解都是典型的物理攻击方式。

短信验证码(SMSOTP)的主要安全风险是什么?A.无法实现双因素认证B.易受SIM卡交换攻击C.传输过程不可加密D.生成速度较慢答案:B解析:SIM卡交换攻击是指攻击者通过欺诈手段替换用户SIM卡,从而截获短信验证码,是SMSOTP的主要安全风险。

Android应用中,哪个组件最容易受到跨应用攻击?A.ActivityB.BroadcastReceiverC.ServiceD.

文档评论(0)

1亿VIP精品文档

相关文档