AI 简历
简历模板
简历范文
模拟面试
校招
求职攻略
关于我们
我要招人
登录
登录
AI 简历
简历模板
简历范文
模拟面试
校招
求职攻略
关于我们
我要招人
首页
面试题库
后端岗位面试题
如果设计用户密码登录,密码应该怎么传输?
后端岗位面试题
更新 2026-08-05
如果设计用户密码登录,密码应该怎么传输?
蚂蚁集团
后端开发
互联网/IT
安全意识
系统设计
技术原理
考察说明
考察密码传输的安全设计与常见攻击防护意识
回答思路
明确禁止明文传输,需使用 HTTPS 加密通道
说明密码在客户端可能加盐哈希或加强化处理后传输
覆盖传输层安全措施如 TLS 1.2/1.3、证书校验
讨论防止中间人攻击与重放攻击的机制
提及服务端不应存储明文密码
本题已收录答题指导
本题附完整参考答案与评分标准
登录后可查看结构化答题指导;也可以直接开一场模拟面试,AI 面试官用本题实时追问并给出评分。
开始模拟面试
登录查看答题指导
换一题
上一题
请比较跳表和红黑树在实现复杂度、查询、插入删除性能以及使用场景上的优缺点。
下一题
请解释什么是 SYN 攻击,以及如何检测和防御?
本题还出现在
互联网/IT行业面试题
蚂蚁集团面试题