- 3
- 0
- 约1.11万字
- 约 11页
- 2026-09-30 发布于上海
- 举报
移动安全工程师
一、单项选择题(共10题,每题1分,共10分)
根据OWASPMobileTop10(2024版),以下哪种行为属于“不当凭据使用”(ImproperCredentialUsage)?A.在客户端代码中硬编码加密密钥或口令。B.在服务器端使用弱哈希算法存储用户口令。C.使用过期TLS证书对外通信。D.在日志中记录异常堆栈信息。答案:A解析:OWASPMobileTop10中的M1“不当凭据使用”主要指在移动客户端内嵌入硬编码的密码、API密钥、加密密钥等敏感凭据,攻击者可通过反编译轻易获取。B属于服务端密码存储问题,C属于通信配置问题,D属于日志管理问题,均不属于该类型。
关于AndroidAPK签名方案V2,下列说法正确的是?A.该方案仅对APK中的每个文件单独签名,无法检测ZIP条目被重排。B.该方案只保护应用证书,不提供任何完整性校验。C.该方案对APK除签名块以外的所有字节进行完整性校验,可有效防篡改。D.该方案仅用于兼容Android4.4以下版本的设备。答案:C解析:APKSignatureSchemev2在APK的ZIP条目、元数据及其顺序上提供了全面的完整性保护,任何对文件内容的改动或条目重排都会导致签名校验失败。A描述的是v1(JAR签名)特点;B错误,签名本身就是完整性校验机制;D
您可能关注的文档
最近下载
- 巴兰和斯威齐的垄断资本思想.PDF VIP
- 脑机接口与作战效能.docx VIP
- 13S201_室外消火栓及消防水鹤安装_消防图集(1).docx VIP
- 罗兰 TD-6KV V-Tour系列(电子鼓)说明书.pdf
- 柱、墙体钢筋操作架施工方案.docx VIP
- 国标消防图集13S201 室外消火栓及消防水鹤安装(OCR).docx VIP
- (外文电子版资料)CHRISTIE, Agatha - Murder on the Orient Express.doc VIP
- 商业银行绿色金融业务管理办法(2025修订).docx VIP
- 《天龙八部天佛降世》之大侠路线图文全攻略.docx
- 火灾自动报警及消防联动控制系统实践指导手册.doc VIP
原创力文档

文档评论(0)