2026年移动安全工程师考试题库(附答案和详细解析)(0904).docxVIP

  • 3
  • 0
  • 约1.11万字
  • 约 11页
  • 2026-09-30 发布于上海
  • 举报

2026年移动安全工程师考试题库(附答案和详细解析)(0904).docx

移动安全工程师

一、单项选择题(共10题,每题1分,共10分)

根据OWASPMobileTop10(2024版),以下哪种行为属于“不当凭据使用”(ImproperCredentialUsage)?A.在客户端代码中硬编码加密密钥或口令。B.在服务器端使用弱哈希算法存储用户口令。C.使用过期TLS证书对外通信。D.在日志中记录异常堆栈信息。答案:A解析:OWASPMobileTop10中的M1“不当凭据使用”主要指在移动客户端内嵌入硬编码的密码、API密钥、加密密钥等敏感凭据,攻击者可通过反编译轻易获取。B属于服务端密码存储问题,C属于通信配置问题,D属于日志管理问题,均不属于该类型。

关于AndroidAPK签名方案V2,下列说法正确的是?A.该方案仅对APK中的每个文件单独签名,无法检测ZIP条目被重排。B.该方案只保护应用证书,不提供任何完整性校验。C.该方案对APK除签名块以外的所有字节进行完整性校验,可有效防篡改。D.该方案仅用于兼容Android4.4以下版本的设备。答案:C解析:APKSignatureSchemev2在APK的ZIP条目、元数据及其顺序上提供了全面的完整性保护,任何对文件内容的改动或条目重排都会导致签名校验失败。A描述的是v1(JAR签名)特点;B错误,签名本身就是完整性校验机制;D

文档评论(0)

1亿VIP精品文档

相关文档