版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2025年大学《网络空间安全-移动终端安全》考试参考题库及答案解析单项选择题(每题只有1个正确答案)1.以下不属于移动终端核心安全风险的是()A.系统开源性带来的碎片化风险B.第三方应用商店的恶意应用风险C.桌面端浏览器的零日漏洞风险D.公共WiFi的中间人攻击风险答案:C解析:移动终端安全风险特指针对移动终端软硬件、通信链路的安全威胁,桌面端浏览器零日漏洞属于桌面终端的安全风险,不属于移动终端核心安全风险范畴,因此C为正确选项。2.iOS系统默认配置下,仅允许用户安装哪里分发的应用()A.任何渠道下载的IPA安装包B.企业签名的内部测试应用C.苹果AppStore审核通过的应用D.越狱渠道分发的任意应用答案:C解析:iOS默认采用封闭生态管控,未经用户手动修改系统配置的前提下,仅允许安装经过AppStore审核签名的应用;企业签名应用需要用户手动信任开发者证书才可安装,仅越狱设备可安装任意未授权应用,因此C为正确选项。3.安卓系统中,哪一项机制通过为每个应用分配独立UID,实现不同应用的数据与资源隔离,防止应用越权访问()A.应用签名机制B.SELinux强制访问控制C.应用沙箱机制D.运行时权限管理答案:C解析:应用沙箱机制是移动操作系统实现应用隔离的核心基础,其原理为每个应用分配唯一的用户标识符(UID),通过文件系统权限和内存隔离限制应用访问,仅允许应用访问自身沙箱内的资源,因此C正确;应用签名用于验证应用身份完整性,SELinux是增强型访问控制,权限管理用于管控应用对系统资源的访问,均不符合题干描述。4.移动终端恶意软件中,恶意扣费类恶意软件的核心危害行为是()A.窃取用户通讯录与位置信息B.在用户不知情的情况下自动订购付费增值业务C.频繁弹出广告消耗流量D.加密用户存储数据索要赎金答案:B解析:恶意扣费类恶意软件的核心特征是未经用户授权,通过自动发送扣费短信、静默订购增值业务等方式扣除用户话费,窃取信息是窃密类恶意软件的行为,弹出广告是流氓广告软件的特征,加密数据勒索是勒索软件的特征,因此B正确。5.以下哪种漏洞属于移动终端的系统层漏洞()A.某电商App的支付逻辑漏洞B.iOS内核的越狱漏洞C.某社交App的存储型XSS漏洞D.第三方统计SDK的违规埋点漏洞答案:B解析:系统层漏洞是移动操作系统本身底层存在的安全漏洞,iOS越狱漏洞属于iOS系统内核层漏洞,其余选项均属于应用层或第三方组件层面的漏洞,因此B正确。6.相比于传统密码认证,移动终端生物识别认证(指纹、人脸)的核心优势是()A.安全性远高于密码认证B.使用便捷性更高C.生物特征不可窃取D.泄露后可随时更换答案:B解析:生物识别认证不需要用户记忆密码,验证速度快,核心优势是使用便捷性;生物特征可通过指纹膜、深度人脸合成等方式伪造窃取,且一旦泄露不可更改,在高安全场景下安全性低于强密码,因此B正确。7.安卓系统从哪个版本开始引入运行时动态权限机制,替代原有的安装时一次性授权模式()A.Android4.4KitKatB.Android6.0MarshmallowC.Android8.0OreoD.Android10答案:B解析:Google在Android6.0版本正式引入运行时权限机制,将权限分为普通权限和危险权限,危险权限需要应用在使用对应功能时向用户动态申请,用户可随时撤销授权,解决了原安装时权限模式用户无法管控的问题,因此B正确。8.以下属于移动终端蓝牙接口的典型攻击方式是()A.钓鱼WiFi攻击B.蓝牙配对暴力破解与数据嗅探C.短信验证码轰炸D.应用加固脱壳攻击答案:B解析:蓝牙协议存在设计缺陷,未加密的蓝牙连接可被嗅探传输数据,配对密码可被暴力破解,因此B属于蓝牙典型攻击;其余选项分别属于WiFi网络、短信通信、应用逆向领域的攻击方式,因此B正确。9.iOS系统中,专门用于加密存储用户账号密码、密钥等敏感信息的系统安全容器是()A.Keychain(钥匙串)B.NSUserDefaultsC.CoreDataD.沙箱Document目录答案:A解析:iOS钥匙串是系统提供的加密安全存储容器,由系统级加密保护,专门用于存储敏感身份信息和密钥,即使设备越狱也很难直接获取钥匙串中的明文数据,其余选项均为普通存储介质,安全性远低于钥匙串,因此A正确。10.以下哪一项属于第三方SDK收集用户信息的合理行为()A.超出业务需求收集用户通讯录信息B.未经用户同意将用户信息上传至第三方服务器C.为实现推送功能收集设备唯一标识D.将用户隐私信息转卖给广告营销平台答案:C解析:第三方SDK为实现核心功能(消息推送、账号登录等)需要收集必要的设备标识,属于合理合规的收集行为,其余选项均属于违规收集与使用用户信息的行为,因此C正确。多项选择题(每题有2个及以上正确答案)1.相比于桌面终端,移动终端的安全特殊性主要体现在()A.移动终端随身携带,更容易发生丢失、被盗等物理安全风险B.移动终端依赖无线通信网络,更容易遭受中间人攻击、无线嗅探攻击C.移动终端普遍开放蓝牙、NFC等外设接口,攻击面更大D.移动终端操作系统统一维护,不存在碎片化风险答案:ABC解析:安卓移动终端存在严重的碎片化问题,不同厂商、不同机型的系统更新进度不一致,大量老旧设备无法获得安全更新,存在较高的安全风险,因此D错误;ABC均属于移动终端相较于桌面终端的安全特殊性描述,因此正确选项为ABC。2.安卓系统的安全增强机制包括以下哪些()A.SELinux强制访问控制B.应用签名验证机制C.可执行内存保护(NX)D.启动链完整性验证(VerifiedBoot)答案:ABCD解析:上述四种机制均为安卓系统从底层硬件到上层应用的核心安全增强机制,SELinux提供强制访问控制,应用签名验证确保应用身份未被篡改,NX防止恶意代码执行,启动验证确保系统分区不被篡改,因此全选。3.移动终端恶意软件的常见传播渠道包括()A.非正规第三方应用商店B.钓鱼短信、钓鱼链接C.恶意二维码D.正规官方应用商店答案:ABCD解析:移动恶意软件不仅通过非正规渠道传播,正规应用商店也存在“变色龙”恶意应用,即通过审核后再更新恶意模块的恶意应用,因此四个选项均为恶意软件的传播渠道,全选。4.移动终端中,属于用户敏感隐私数据的是()A.IMEI、MAC地址等设备唯一标识B.用户位置轨迹信息C.通讯录、通话记录、短信内容D.指纹、人脸等生物特征信息答案:ABCD解析:上述四类信息均属于受法规保护的用户敏感隐私数据,泄露后会对用户信息安全造成威胁,因此全选。5.以下属于用户防范移动终端安全风险的正确做法是()A.从不明链接下载应用后直接安装B.及时更新系统和应用,修补已知漏洞C.不随意连接未加密公共WiFi,不连接来历不明的蓝牙D.拒绝应用申请不必要的权限,比如手电筒应用申请通讯录权限答案:BCD解析:从不明链接下载应用直接安装会大幅提升感染恶意软件的风险,因此A错误;BCD均为正确的安全防护做法,因此正确选项为BCD。6.iOS系统相比于安卓系统的安全优势体现在()A.闭环生态,应用审核严格,恶意应用占比低B.系统碎片化程度低,安全更新覆盖速度快,旧设备可获得多年更新支持C.应用沙箱隔离更严格,默认不允许应用随意跨应用访问数据D.完全开源,允许任意开发者修改系统答案:ABC解析:iOS是闭源操作系统,仅内核基于开源XNU项目,整体不允许开发者随意修改,因此D错误;ABC均为iOS相较于安卓的安全优势,因此正确选项为ABC。7.移动支付场景的常见安全风险包括()A.伪基站诈骗窃取短信验证码B.恶意木马替换支付收款二维码C.钓鱼App伪造支付页面窃取账号密码D.NFC支付被隔空盗刷答案:ABCD解析:上述四类均为移动支付场景下的典型安全风险,因此全选。判断题1.安卓系统是完全开源的,不存在任何闭源部分,所有厂商都必须公开所有代码。()答案:错误解析:安卓基于开源AOSP项目开发,但手机厂商通常会添加闭源的硬件驱动、定制功能模块,部分系统级应用也是闭源的,因此该说法错误。2.只要用户不主动安装第三方应用,移动终端就不会感染恶意软件。()答案:错误解析:移动终端存在预置恶意软件风险,在出厂、流通环节就可能被植入系统级恶意软件,普通用户无法卸载,因此该说法错误。3.iOS设备越狱后会破坏系统原有的安全机制,大幅提升恶意攻击风险。()答案:正确解析:越狱本质是利用系统漏洞获取系统最高权限,打破了iOS原有的签名验证、沙箱隔离等安全机制,恶意软件可以轻易获取系统权限窃取数据,因此安全风险大幅提升,该说法正确。4.安卓运行时权限机制下,用户可以随时撤销应用已经获得的权限,不需要卸载应用。()答案:正确解析:运行时权限的核心特点就是允许用户在系统设置中随时授予或撤销应用的权限,不需要卸载应用,提升了用户的权限管控能力,该说法正确。5.HTTPS协议可以完全防止公共WiFi环境下的中间人攻击,保护用户数据安全。()答案:错误解析:如果攻击者伪造合法CA证书,HTTPS仍然可以被中间人攻击解密传输内容,因此HTTPS不能完全防范公共WiFi下的中间人攻击,该说法错误。6.移动终端的远程擦除功能可以在设备丢失后,降低用户数据泄露的风险。()答案:正确解析:远程擦除功能允许用户在设备丢失后,远程清除设备内的所有用户数据,防止他人获取敏感信息,有效降低数据泄露风险,该说法正确。简答题1.请简述移动终端应用沙箱机制的原理与核心作用。答案解析:应用沙箱机制是移动操作系统实现应用隔离的核心安全机制,原理为:操作系统为每个安装的应用分配唯一的用户标识符(UID),每个应用运行在独立的进程空间中,通过内存隔离、文件系统权限控制,限制应用仅能访问自身沙箱内创建的文件与资源,默认无法访问其他应用的数据,也无法随意访问系统核心资源。核心作用包括:(1)实现应用间资源隔离,防止恶意应用越权访问其他应用的敏感数据,比如窃取支付应用的账号信息、聊天应用的历史记录;(2)限制恶意应用的破坏范围,即使应用被攻击者控制,也只能在沙箱范围内操作,无法破坏整个系统的安全性;(3)简化应用卸载流程,卸载应用时仅需清除沙箱内的所有数据,不会残留冗余文件。2.请对比安卓安装时权限与运行时权限的区别,说明运行时权限的安全优势。答案解析:安卓Android6.0之前采用安装时权限机制,特点是:应用安装时一次性列出所有申请的权限,用户必须同意全部权限才能安装,安装完成后应用自动获得所有权限,用户后续无法单独撤销某个权限。运行时权限机制的特点是:将权限分为普通权限和危险权限,不涉及敏感隐私的普通权限安装时自动授权,涉及用户隐私的危险权限(位置、通讯录、摄像头等)需要应用在使用对应功能时,动态向用户申请,用户可以单独同意或拒绝,也可以随时在系统设置中撤销授权。运行时权限的安全优势包括:(1)提升了用户的控制权,用户可以仅授予应用必要的权限,拒绝不必要的权限申请,降低隐私泄露风险;(2)权限申请与具体功能绑定,用户更清楚权限申请的用途,避免安装时用户忽略权限列表全部同意的问题;(3)允许用户随时调整权限,不需要卸载应用,提升了使用灵活性和安全性。3.请简述移动终端用户日常使用中的安全防护要点。答案解析:移动终端用户日常安全防护可从以下方面开展:(1)管控应用安装来源:尽量从官方正规应用商店下载应用,避免从不明链接、二维码、非正规渠道下载应用,安装前核实开发者信息,不安装仿冒应用;(2)权限管控:审核应用申请的权限,拒绝应用申请超出功能需求的权限,定期清理无用应用,撤销闲置应用的权限;(3)及时更新:及时安装官方推送的系统安全更新和应用更新,修补已知安全漏洞;(4)网络安全:不随意连接来历不明的公共WiFi,不在未加密公共WiFi中进行支付、登录敏感账号等操作,不用时关闭蓝牙、NFC开关;(5)身份认证:开启设备锁屏锁,使用强密码结合生物识别认证,开启SIM卡PIN码保护,防止SIM卡被盗用;(6)敏感信息防护:不点击陌生短信、社交软件中的陌生链接,不向他人透露短信验证码、支付密码,不随意授权第三方应用获取敏感信息;(7)丢失防护:开启设备查找和远程擦除功能,设备丢失后第一时间挂失账号、SIM卡,远程清除数据降低损失。4.请简述移动终端应用签名机制的核心作用。答案解析:移动操作系统的应用签名机制基于非对称加密实
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年下半年教师资格证考试《综合素质》(小学)真题与答案
- 2025年全国计算机等级考试四级信息安全工程师试题与答案
- 2025年高级会计实务考试真题及答案
- 2025年广东教师公需课《人工智能赋能制造业高质量发展》习题及答案
- 2026年秋季开学高三考公规划学业规划课件
- 2013《全国计算机等级考试》试题题库及答案
- 2024年理论考试人工智能训练师三级真题附答案
- 2026浙江省教师职称考试(生物)历年参考题库含答案详解3卷
- 2026浙江国企招聘考试(工程管理·市政工程类)历年参考题库含答案详解3卷
- 2026河南省直及地市、县事业单位招聘考试(卫生类专业知识)历年参考题库含答案详解2卷
- 食品检验实验室质量管理体系构建
- 四川省巴中市普通高中2023级“零诊”考试数学试题(含答案)
- 施工工序衔接实施方案
- 2025年新药研发CRO项目合作框架协议(临床前研究)
- 氧气吸入的常见并发症及处理
- 产后恶露不绝护理课件
- 2025年天津港集团公司招聘笔试参考题库含答案解析
- GB/T 44949-2024智能热冲压成形生产线
- 房性心律失常的护理
- 老年大学教育服务流程
- 河南师范大学《语文学科课程与教学论》2023-2024学年第一学期期末试卷
评论
0/150
提交评论