2026年移动端应用安全防护考核试题.docxVIP

  • 0
  • 0
  • 约5.32千字
  • 约 12页
  • 2026-09-16 发布于辽宁
  • 举报

2026年移动端应用安全防护考核试题

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在移动端应用安全防护中,以下哪项技术主要用于防止恶意软件通过伪装成合法应用进行欺骗?()

A.沙箱技术

B.代码混淆

C.人脸识别

D.恶意软件检测引擎

解析:沙箱技术通过隔离环境检测应用行为,防止恶意代码执行;代码混淆增强反编译难度;人脸识别用于身份验证;恶意软件检测引擎通过特征库识别已知威胁。正确选项A的沙箱技术最符合题干描述的伪装防范需求。

2.移动应用在传输敏感数据时,若需兼顾性能与安全性,以下哪种加密协议最为推荐?()

A.TLS1.0

B.SSL3.0

C.DTLS1.3

D.SSH

解析:DTLS1.3专为无线环境设计,支持低功耗设备,相比TLS/SSL更适合移动端传输;SSH主要用于远程登录,SSL3.0存在漏洞,TLS1.0已淘汰。正确选项C的DTLS1.3在移动端应用场景中性能与安全平衡最佳。

3.在移动端应用安全渗透测试中,以下哪种攻击方式最常用于检测应用权限滥用?()

A.SQL注入

B.权限提升

C.跨站脚本

D.网络嗅探

解析:权限提升攻击直接测试应用是否过度获取权限,如读取联系人等敏感数据;其他选项分别针对数据层、前

文档评论(0)

1亿VIP精品文档

相关文档