- 1
- 0
- 约7.05千字
- 约 23页
- 2026-08-17 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年移动应用安全开发考试
一、单选题(共20题,每题2分,合计40分)
1.在移动应用开发中,以下哪项技术最能有效防止SQL注入攻击?
A.正则表达式验证
B.参数化查询
C.数据加密存储
D.限制输入长度
2.对于Android应用,以下哪种方法最容易被用于解密本地存储的敏感数据?
A.AES-256加密
B.SHA-256哈希
C.Base64编码
D.明文存储
3.在iOS应用中,哪些权限最容易被恶意应用滥用?(多选)
A.位置权限
B.通讯录权限
C.录音权限
D.麦克风权限
4.以下哪种移动应用组件最容易遭受跨站脚本攻击(XSS)?
A.本地文件读取
B.网络请求参数
C.UI控件中的未过滤输入
D.WebSocket通信
5.在移动应用中,以下哪项措施最能提高数据传输的安全性?
A.HTTP传输
B.HTTPS传输
C.FTP传输
D.TELNET传输
6.对于移动应用的本地数据存储,以下哪种加密方式最适用于频繁读写操作?
A.RSA加密
B.AES加密
C.DES加密
D.3DES加密
7.在移动应用开发中,以下哪种日志记录方式最容易被用于信息泄露?
A.服务器端日志
B.本地日志(未脱敏)
C.事件追踪系统
D.安全审计日志
8.对于移动支付
原创力文档

文档评论(0)