2026年移动安全工程师考试题库(附答案和详细解析)(0721).docxVIP

  • 1
  • 0
  • 约1.06万字
  • 约 9页
  • 2026-09-02 发布于上海
  • 举报

2026年移动安全工程师考试题库(附答案和详细解析)(0721).docx

移动安全工程师

一、单项选择题(共10题,每题1分,共10分)1.下列关于Android系统权限分级的描述中,正确的是A.所有申请网络访问的权限都属于危险级权限B.读取用户通讯录的权限属于系统定义的危险级权限C.普通权限的申请必须经过用户手动弹窗确认才能授权D.危险级权限不需要在应用Manifest文件中显式声明答案:B解析:Android系统将读取通讯录、获取位置等涉及用户隐私的权限划分为危险级权限,B选项符合官方定义;A选项错误,访问网络状态属于普通权限;C选项错误,普通权限由系统在安装时自动授权,无需用户弹窗确认;D选项错误,所有权限无论普通还是危险级都需要在Manifest中显式声明。2.iOS应用签名机制中,描述文件(ProvisioningProfile)的核心作用是A.对应用的资源文件进行加密存储B.记录应用的绑定开发者账号、设备权限、有效期等校验信息C.防止应用运行时被Frida工具注入调试D.对应用所有网络请求自动做签名校验答案:B解析:iOS的描述文件核心存储了应用的绑定开发者信息、可运行设备列表、权限配置、有效期等校验字段,系统在应用启动时会校验该文件合法性,B选项表述正确;A选项是资源加固的作用,C选项属于反调试机制的功能,D选项属于接口签名能力,均不属于描述文件的作用。3.移动应用二次打包攻击的核心危害

文档评论(0)

1亿VIP精品文档

相关文档