2026年互联网产品安全设计评估考试.docxVIP

  • 1
  • 0
  • 约5.2千字
  • 约 15页
  • 2026-08-11 发布于福建
  • 举报

第PAGE页共NUMPAGES页

2026年互联网产品安全设计评估考试

一、单选题(共10题,每题2分,共20分)

1.某电商平台设计了一个基于用户购物行为的推荐系统,推荐算法使用用户的浏览历史和购买记录。为了防止用户隐私泄露,系统应优先采用哪种数据脱敏技术?

A.均值替换

B.K-匿名

C.差分隐私

D.随机化响应

2.某社交App允许用户上传图片并实时分享,但发现部分用户上传的图片可能包含恶意脚本。以下哪种防御措施最有效?

A.对上传图片进行压缩

B.使用CORS策略限制跨域访问

C.对图片文件进行文件类型校验

D.对用户上传的图片进行静态代码分析

3.某银行APP采用JWT(JSONWebToken)进行用户认证,但发现Token可能被截获。以下哪种措施可以增强Token安全性?

A.使用HTTP请求头传递Token

B.对Token进行加密存储

C.设置较短的Token有效期

D.使用HMAC算法签名Token

4.某外卖平台设计了一个优惠券系统,用户可以通过优惠券享受折扣。以下哪种场景最容易导致优惠券系统的逻辑漏洞?

A.优惠券金额与订单金额匹配

B.优惠券支持分享功能

C.优惠券支持多次使用

D.优惠券有使用时间限制

5.某企业内部系统采用RESTfulAPI进行数据交互,但发现API存在SQL注入风险。以下

文档评论(0)

1亿VIP精品文档

相关文档