后端岗位面试题 · 安全意识
题库中标记为“后端”的结构化面试题。
共 89928 道真题 · 当前筛选命中 1210 道 · 更新 2026-08-05
筛选题目已选:安全意识
考察点
技术栈
第 601 题请解释HTTP和HTTPS的区别,并说明HTTPS是如何保证通信安全的。 考察对网络协议基础概念的掌握以及安全机制的理解第 602 题salt存储在数据库,为什么要存? 考察密码哈希加盐原理与安全存储意识第 603 题请解释ARP协议的工作原理、常见问题及解决思路。 考察对ARP协议机制、安全性风险及排查方法的理解第 604 题请说明JWT的内部结构,如何防止篡改,以及常用的加密算法? 考察对JWT组成、签名机制和算法安全性的理解第 605 题请详细描述你在项目中是如何设计权限管理的,包括权限模型、实现机制以及如何应对权限变更或扩展。 考察权限设计思路、技术实现和方案权衡能力第 606 题HTTPS怎么保证数据安全的? 考察对HTTPS加密、认证和完整性的理解第 607 题请说明认证和鉴权的区别。 考察对安全基础概念的准确理解和区分能力第 608 题SQL注入的概念、成因、预防方法以及什么是参数化查询? 考察对SQL注入原理、成因、防御措施及参数化查询机制的掌握第 609 题使用 MD5 校验上传文件的目的是什么? 考察对文件完整性校验原理及安全风险的理解第 610 题钓鱼邮件原理 考察对钓鱼邮件攻击原理与识别能力的理解第 611 题HTTPS相对HTTP的区别 考察对HTTPS安全机制、加密原理及其与HTTP差异的理解第 612 题在 HTTPS 中,客户端如何验证服务器的数字签名? 考察数字证书链验证和签名校验的流程第 613 题HTTPS如何保证自身秘钥的安全性? 考察HTTPS密钥管理与安全机制的理解第 614 题请描述你进行CNVD漏洞挖掘时使用的方法和流程。 考察对CNVD漏洞挖掘方法的理解与实践能力第 615 题HTTP 和 HTTPS 的区别有了解吗? 考察对 HTTPS 加密原理和网络协议的理解第 616 题HTTPS的原理,加密的详细过程 考察HTTPS的加密机制、握手流程与安全性边界第 617 题Linux用户态和内核态的区别。 考察操作系统运行模式、系统调用与安全边界理解第 618 题请谈谈在开发或运维过程中,你会如何保护用户数据隐私? 考察对数据隐私保护整体框架、风险意识及具体落地措施的理解第 619 题请说明在 C/C++ 中动态内存申请与释放需要注意哪些问题? 考察动态内存管理的正确性、安全性与性能意识第 620 题如果接口需要抵御恶意流量攻击并保证安全,你会如何设计安全防护方案?请结合用户身份鉴权说明。 考察接口安全设计、鉴权机制与攻击防御的综合能力