网络安全知识题库

这是一份关于网络安全知识的题库,主要涉及安卓应用的安全问题,包括反编译、 Dex字节码、Activity劫持、权限管理、APK保护等方面,同时也涵盖了动态分析、Emulator检测和DexClassData结构等内容,适合了解安卓应用安全的考生复习。

网络安全知识题库

21、静态分析是运行程序后进行调试?
A、 对
B、 错
您的答案: 标准答案: B

21、下列对虚拟机保护壳描述错误的是?().
A. 需要将代码翻译为机器和人都无法识别的一串伪代码字节流
B. 虚拟机就是将无法识别的伪代码字节流翻译为原始代码的一段程序
C. 是程序在执行时创建一个虚拟机来执行程序,与主机隔离,防止源码外泄
D. 程序在执行时,先执行虚拟机程序将无法识别的伪代码逐步翻译

您的答案: 标准答案: B

22、安卓反编译后会出现$符号字节码表示是匿名内部类?
A、 对
B、 错

您的答案: 标准答案: A

23、反编译安卓应用后,一般应该先查看哪一个smali文件的代码?

A、 编译程序打开控制台

B、 打开匿名类smali文件

C、 打开加密解密smali文件

D、 Main最主要smali文件

您的答案: 标准答案: D

25、下列对于Dalvik字节码的描述错误的是?().

A. package/name/ObjectName相当于java中的package.name.ObjectName

B. [[1相当于java中的int[][]

C. .registers指定了方法中占用内存空间大小

D. .local 指令表名了方法中寄存器的总数

您的答案: 标准答案: A

24、在整个工作中,无权限程序1发送广播到程序2,有权限的程序2不能让程序1下载文件。()

A、 对

B、 错

您的答案: 标准答案: B

25、哪个选项不是利用Activity劫持对系统进行恶意攻击的?

A、 遍历运行中的程序

B、 恶意程序启动带标志的钓鱼试Activity覆盖正常的Activity

C、 用户在伪造的界面上进行操作

D、 查杀恶意程序发送的信息

这份网络安全题库包含了1000道题目,内容广泛,涉及网络模型、安全责任分配、风险分析与管理、安全保护等级划分、信息系统安全评估、信息保护措施、安全技术应用等多个方面。从部分题目来看,主要涵盖以下知识点: Chinese Wall模型:这是一种信息隐私保护模型,其核心是确保用户只能访问与其已掌握信息无冲突的内容,从而实现数据隔离。 安全责任分配原则:遵循“谁主管,谁负责”的原则,明确责任归属,便于管理和执行。 计算机信息安全核心内容:包括风险分析、审计跟踪、应急技术和防火墙技术等,这些是保障计算机信息安全运行的关键环节。 风险管理:涵盖风险评估和风险减缓。风险减缓包括计算风险、实施安全措施、选择合适的安全措施,以及接受残余风险。 信息系统的安全保护等级:根据《信息系统安全等级保护定级指南》,依据受侵害客体及侵害程度来确定。 计算机信息的实体安全:包括环境安全、设备安全和媒体安全三个层面。 国家信息安全管理格局:涉及多方共管,例如国家保密局制定的《计算机信息系统国际联网保密管理规定》。 信息安全相关标准:如《计算机信息系统安全保护等级划分准则》(GB17859-1999),部分标准为强制执行。 信息的保密性:确保信息不被未经授权的个人、实体或进程获取,以保障信息安全。 系统管理员职责:属于执行层,负责系统的日常操作与维护。 国家秘密分级:我国将国家秘密分为不同等级(如三级、四级、五级等)。 安全投入与风险缺口:描述了IT发展与安全投入之间可能出现的风险缺口。 计算机资产的保险覆盖率:涉及硬件、软件、数据等资产的保险问题。 应用系统遭受攻击后的应对措施:系统管理员在系统重新上线前需进行检查。 人员考察内容:除了身份验证、品格鉴定,还包括家庭背景调查、学历履历核实等。 自动软件管理:通过控制程序变动,自动软件管理是一种有效的手段。 管理审计定义:强调对资源使用情况的记录和审查。 知
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值