信息通信信息化系统管理员三级高级工 详细题库
下载APP练习信息化系统前端业务操作技巧 题目预览
-
第 1 题 单选题在OAuth2.0授权码模式中,客户端必须先向授权服务器申请获取( )才能进一步换取访问令牌。
- A. 授权码
- B. 刷新令牌
- C. 客户端ID
- D. 用户密码
解析:授权码模式要求客户端先获取授权码,再通过后端交换访问令牌,避免令牌暴露在前端。 -
第 2 题 单选题前端业务系统采用基于SM2算法的数字证书进行身份核验时,用户私钥通常存储在( )。
- A. 服务器
- B. USB Key
- C. 浏览器缓存
- D. 文本文件
解析:私钥存储在安全硬件介质(如USB Key)中,防止泄露,提高身份核验安全性。 -
第 3 题 单选题在基于LDAP的统一身份认证中,用户登录时通常使用( )作为身份标识。
- A. 数字证书
- B. 邮箱地址
- C. 通用名称(CN)
- D. 手机号码
解析:LDAP目录中用户条目通常以通用名称(CN)或唯一标识符作为登录标识。 -
第 4 题 单选题为防范前端登录过程中的会话劫持,通常采用( )技术对会话标识进行保护。
- A. 绑定客户端IP
- B. 使用随机数
- C. 验证码
- D. 设置Secure和HttpOnly属性的Cookie
解析:Secure属性确保Cookie仅通过HTTPS传输,HttpOnly防止JavaScript读取,有效防范会话劫持。 -
第 5 题 判断题在前端业务登录中,使用基于生物特征的身份核验时,系统需要存储用户的原始生物特征图像才能进行比对。
- A. 对
- B. 错
解析:系统通常只存储特征模板(如特征点向量),而非原始图像,以保护用户隐私并降低泄露风险。 -
第 6 题 判断题采用OAuth2.0隐式模式进行前端登录时,访问令牌直接通过URL片段返回给客户端,因此存在被泄露的风险。
- A. 对
- B. 错
解析:隐式模式令牌在URL片段中,可能被浏览器历史记录、Referer头部或第三方脚本获取,存在泄露风险。 -
第 7 题 多选题在前端业务登录身份核验中,属于多因素认证(MFA)的典型组合包括( )。
- A. 密码+短信验证码
- B. 指纹+密码
- C. 用户名+密码
- D. 硬件令牌+PIN码
- E. 人脸识别+语音识别
解析:MFA需使用至少两种不同类别的因素(知识、拥有、固有)。A为知识+拥有,B为固有+知识,D为拥有+知识;C只包含知识因素,E为两个固有因素(同类别),不属于典型多因素认证。 -
第 8 题 多选题在信息化系统前端登录过程中,常见的身份核验风险及对应防护措施包括( )。
- A. 暴力破解——账号锁定与验证码
- B. 中间人攻击——HTTPS与证书验证
- C. 会话重放——使用Nonce和时间戳
- D. 钓鱼攻击——双因素认证
- E. 社会工程学——加密算法
解析:A、B、C、D均为常见风险及其有效防护措施;E中加密算法不能防范社会工程学,后者需通过培训和安全意识提高来应对。
余下详情题库请下载 APP 或扫码小程序查看全部题目与智能刷题。