信息通信信息化系统管理员三级高级工 详细题库

职业:信息通信信息化系统管理员 等级:三级/高级工 章节:信息化系统前端业务操作技巧 题目总数:1870 题 单选题 924 多选题 446 判断题 500
下载APP练习

信息化系统前端业务操作技巧 题目预览

  • 第 1 题 单选题
    在OAuth2.0授权码模式中,客户端必须先向授权服务器申请获取( )才能进一步换取访问令牌。
    • A. 授权码
    • B. 刷新令牌
    • C. 客户端ID
    • D. 用户密码
    解析:授权码模式要求客户端先获取授权码,再通过后端交换访问令牌,避免令牌暴露在前端。
  • 第 2 题 单选题
    前端业务系统采用基于SM2算法的数字证书进行身份核验时,用户私钥通常存储在( )。
    • A. 服务器
    • B. USB Key
    • C. 浏览器缓存
    • D. 文本文件
    解析:私钥存储在安全硬件介质(如USB Key)中,防止泄露,提高身份核验安全性。
  • 第 3 题 单选题
    在基于LDAP的统一身份认证中,用户登录时通常使用( )作为身份标识。
    • A. 数字证书
    • B. 邮箱地址
    • C. 通用名称(CN)
    • D. 手机号码
    解析:LDAP目录中用户条目通常以通用名称(CN)或唯一标识符作为登录标识。
  • 第 4 题 单选题
    为防范前端登录过程中的会话劫持,通常采用( )技术对会话标识进行保护。
    • A. 绑定客户端IP
    • B. 使用随机数
    • C. 验证码
    • D. 设置Secure和HttpOnly属性的Cookie
    解析:Secure属性确保Cookie仅通过HTTPS传输,HttpOnly防止JavaScript读取,有效防范会话劫持。
  • 第 5 题 判断题
    在前端业务登录中,使用基于生物特征的身份核验时,系统需要存储用户的原始生物特征图像才能进行比对。
    • A. 对
    • B. 错
    解析:系统通常只存储特征模板(如特征点向量),而非原始图像,以保护用户隐私并降低泄露风险。
  • 第 6 题 判断题
    采用OAuth2.0隐式模式进行前端登录时,访问令牌直接通过URL片段返回给客户端,因此存在被泄露的风险。
    • A. 对
    • B. 错
    解析:隐式模式令牌在URL片段中,可能被浏览器历史记录、Referer头部或第三方脚本获取,存在泄露风险。
  • 第 7 题 多选题
    在前端业务登录身份核验中,属于多因素认证(MFA)的典型组合包括( )。
    • A. 密码+短信验证码
    • B. 指纹+密码
    • C. 用户名+密码
    • D. 硬件令牌+PIN码
    • E. 人脸识别+语音识别
    解析:MFA需使用至少两种不同类别的因素(知识、拥有、固有)。A为知识+拥有,B为固有+知识,D为拥有+知识;C只包含知识因素,E为两个固有因素(同类别),不属于典型多因素认证。
  • 第 8 题 多选题
    在信息化系统前端登录过程中,常见的身份核验风险及对应防护措施包括( )。
    • A. 暴力破解——账号锁定与验证码
    • B. 中间人攻击——HTTPS与证书验证
    • C. 会话重放——使用Nonce和时间戳
    • D. 钓鱼攻击——双因素认证
    • E. 社会工程学——加密算法
    解析:A、B、C、D均为常见风险及其有效防护措施;E中加密算法不能防范社会工程学,后者需通过培训和安全意识提高来应对。
余下详情题库请下载 APP 或扫码小程序查看全部题目与智能刷题。