第一范文网 - 专业文章范例文档资料分享平台

C15003《移动终端的安全防护》课后测验100分答案(六套课后测验100分)

来源:用户分享 时间:2025/6/28 11:00:22 本文由loading 分享 下载这篇文档手机版
说明:文章内容仅供预览,部分内容可能不全,需要完整文档或者需要复制内容,请下载word后使用。下载word有问题请添加微信号:xxxxxxx或QQ:xxxxxx 处理(尽可能给您提供完整文档),感谢您的支持与谅解。

1. 客户端未对配置信息、本地数据库、其他数据文件加密保存属于( )。 A. 业务流程的有效性 B. 重放类安全问题

C. 敏感通信数据传输的机密性问题 D. 客户端程序自身防护类安全问题

2. 移动互联网既然可以“移动”,那么可以带着到处走,可以随身携带,即使睡觉,也可以放床头,这反映了移动互联网的( )特征。 A. 随身性 B. 位置性 C. 终端性 D. 个人性

3. 敏感数据通信传输的机密性和通信数据的完整性的问题属于( )的常见问题。 A. 通讯数据脆弱性 B. 认证机制脆弱性 C. 客户端脆弱性 D. 业务流程安全性

4. 用户最关心的移动互联网安全问题是( )和隐私是否能保证。

A. 使用是否便利 B. 资金是否安全 C. 网速是否快 D. 浏览是否顺畅

二、多项选择题

5. 针对程序自身防护类问题,应采取哪些措施( )。

A. 在手机上尽量不保存敏感信息,若必须保存在本地,应采用健壮的加密算法进行保

B. 对代码进行高强度混淆,防止对客户端反编译后进行有效的分析

C. 对客户端添加防篡改机制,如进行签名,每次启动时,服务器均校验客户端的签名,

若不符合,则拒绝进行交互 D. 目前为止,还没有比较完善的防界面劫持的解决办法,采取的比较有效的方法是在

被劫持时,在手机界面进行醒目提示

6. 移动智能终端的特点有( )。

A. 开放性的OS平台 B. 具备PDA的功能 C. 扩展性强,功能强大 D. 随时随地的接入互联网

三、判断题

7. 部分客户端未对通信数据进行完整性校验,可通过中间人攻击等方式,对通信数据进行篡改,从而修改用户交易,或者服务器下发的行情数据。( ) 正确 错误

8. 手机应用商店、论坛、下载站点是传播移动互联网恶意程序的主要来源。( ) 正确 错误

9. 针对中间人攻击类,建议在客户端添加防代理校验机制,当发现有代理存在时,客户端或服务器拒绝服务。( ) 正确 错误

10. 设计开发人员应在操作系统可信基础上去设计实现自己的APP。( ) 正确 错误

---------------------------------------------------------------------------------------------------------------------- 一、单项选择题

1. 移动互联网的恶意程序按行为属性分类,占比最多的是( )。 A. 流氓行为类 B. 恶意扣费类 C. 资源消耗类 D. 窃取信息类 您的答案:B 题目分数:10 此题得分:10.0

2. 下列移动互联网安全中,不属于接入安全的是( )。 A. Wlan安全 B. 3G C. 4G

D. 各种pad 您的答案:D 题目分数:10 此题得分:10.0

3. IO类和程序自身防护类的问题属于( )的常见问题。 A. 业务流程安全性 B. 认证机制脆弱性 C. 客户端脆弱性

D. 通讯数据脆弱性 您的答案:C 题目分数:10 此题得分:10.0

4. 移动互联网既然可以“移动”,那么可以带着到处走,可以随身携带,即使睡觉,也可以放床头,这反映了移动互联网的( )特征。 A. 随身性 B. 个人性 C. 位置性 D. 终端性 您的答案:A 题目分数:10 此题得分:10.0 二、多项选择题

5. 移动智能终端的特点有( )。 A. 开放性的OS平台 B. 具备PDA的功能

C. 随时随地的接入互联网 D. 扩展性强,功能强大 您的答案:C,A,B,D 题目分数:10 此题得分:10.0

6. 下列属于重放类安全问题的有( )。 A. 篡改机制

B. 登录认证报文重放 C. 交易通信数据重放 D. 界面劫持 您的答案:B,C 题目分数:10 此题得分:10.0 三、判断题

7. 针对中间人攻击类,建议在客户端添加防代理校验机制,当发现有代理存在时,客户端或服务器拒绝服务。( ) 您的答案:正确 题目分数:10 此题得分:10.0

8. 部分客户端未对通信数据进行完整性校验,可通过中间人攻击等方式,对通信数据进行篡改,从而修改用户交易,或者服务器下发的行情数据。( ) 您的答案:正确 题目分数:10 此题得分:10.0

9. 客户端不具有防界面劫持功能,可以使得黑客通过伪造相应的客户端界面对原有界面进行覆盖,骗取用户账户和密码,这类问题属于通信数据的完整性问题。( ) 您的答案:错误 题目分数:10 此题得分:10.0

10. 客户端和服务器之间的敏感数据在网络中传输时,未采用安全防护措施,可以通过网络嗅探工具获取交互数据,并对数据进行分析,获取敏感信息。( ) 您的答案:正确 题目分数:10 此题得分:10.0

试卷总得分:100.0

------------------------------------------------------------------------------- 一、单项选择题

1. 移动互联网的恶意程序按行为属性分类,占比最多的是( )。 A. 流氓行为类 B. 恶意扣费类 C. 资源消耗类 D. 窃取信息类

您的答案:B 题目分数:10 此题得分:10.0 批注:

2. 敏感数据通信传输的机密性和通信数据的完整性的问题属于( )的常见问题。 A. 业务流程安全性 B. 认证机制脆弱性 C. 客户端脆弱性 D. 通讯数据脆弱性

您的答案:D 题目分数:10 此题得分:10.0 批注:

3. 客户端未对配置信息、本地数据库、其他数据文件加密保存属于( )。 A. 敏感通信数据传输的机密性问题 B. 重放类安全问题

C. 客户端程序自身防护类安全问题 D. 业务流程的有效性

您的答案:C 题目分数:10 此题得分:10.0

C15003《移动终端的安全防护》课后测验100分答案(六套课后测验100分).doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.diyifanwen.net/c1jyv961mux6trx1166by_2.html(转载请注明文章来源)
热门推荐
Copyright © 2012-2023 第一范文网 版权所有 免责声明 | 联系我们
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:xxxxxx 邮箱:xxxxxx@qq.com
渝ICP备2023013149号
Top