信管网综合知识
信息安全工程师 - 综合知识 导航

信息安全工程师综合知识真题考点:APP安全保护措施

2024年06月24日来源:信管网 作者:cnitpm

信息安全工程师综合知识真题考点:APP安全保护措施

为保护App的安全性,通常采用的安全保护措施有:防反编译、防调试、防篡改、防窃取

保护措施
概述
防反编译
1、对移动应用程序文件进行加密,防止攻击者通过静态的反编译工具,获取到应用的源代码

2、对移动应用程序进行代码混淆(名字混淆、控制混淆、计算混淆等

防调试
为防止应用程序动态调试,应用程序设置调试检测功能,以触发反调试安全保护措施,如清理用户数据、报告程序所在设备的情况、禁止使用某些功能甚至直接退出运行
防篡改
通过数字签名和多重校验的防护手段,验证移动应用程序的完整性,防范移动应用程序APK被二次打包以及盗版
防窃取

对移动应用相关的本地数据文件、网络通信等进行加密,防止数据被窃取

注:详见《信息安全工程师教程》(第2版)551页

考点相关真题

  • 为保护移动应用 App的安全性,通常采用防反编译、防调试、防篡改和防窃取等多种安全保护措施,在移动应用App程序插入无关代码属于(   )技术。
    A.防反编译
    B.防调试
    C.防篡改
    D.防窃取

    查看答案

    参考答案:A

    参考解析:www.cnitpm.com/st/5223518367.html

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习