2026年移动安全工程师考试题库(附答案和详细解析)(0804).docxVIP

  • 0
  • 0
  • 约1.01万字
  • 约 9页
  • 2026-09-15 发布于上海
  • 举报

2026年移动安全工程师考试题库(附答案和详细解析)(0804).docx

移动安全工程师

一、单项选择题(共10题,每题1分,共10分)1.根据Android官方权限规范,以下哪一项属于需要用户主动授权的危险权限分类?A.应用安装后默认自动授予的所有权限B.涉及用户隐私数据访问的如读取通讯录权限C.系统级应用才能获取的全部权限D.Android12系统新增的所有权限答案:B解析:Android权限分为普通权限、危险权限和特殊权限三类,危险权限直接涉及用户敏感隐私访问,必须用户主动确认授权。选项A普通权限才是安装后默认授予,选项C普通权限也不需要是系统应用才能获取,选项D系统新增权限也不全是危险权限,因此只有B表述正确。2.iOS应用代码签名机制的核心作用不包括以下哪一项?A.校验应用是否被恶意篡改B.限制非苹果官方认证的设备随意安装未授权应用C.完全杜绝应用运行过程中的内存篡改行为D.识别应用的开发者身份信息答案:C解析:iOS签名机制属于安装层面的校验,无法防御应用运行时内存被动态注入篡改的行为。选项A、B、D均为签名机制的原生设计目标,因此C描述错误。3.以下关于Android导出组件的安全描述,正确的是?A.导出组件只能被当前应用内部调用B.导出组件设置android:exported=true时可以被其他第三方应用跨进程调用C.导出组件不存在任何被滥用的安全风险D.系统不存在任

文档评论(0)

1亿VIP精品文档

相关文档