互联网/IT行业面试题 · 风险判断 · tech:https
互联网/IT行业相关面试题,按题目行业基础数据聚合。
共 47588 道真题 · 当前筛选命中 25 道 · 更新 2026-08-05
筛选题目已选:风险判断 · tech:https
考察点
技术栈
第 1 题中间人攻击能否截取 HTTPS 通信中的 IP 地址?如果可以,如何实现? 考察 HTTPS 加密边界与中间人攻击原理的理解第 2 题如何防范中间人攻击? 考察对中间人攻击原理、防范措施及边界场景的掌握第 3 题有了解过HTTPS证书合法性如何进行校验的吗? 考察对HTTPS证书信任链、合法性校验机制及安全细节的理解第 4 题证书验证过程中,CA的作用是什么?CA本身被攻破会造成什么影响? 考察对证书信任链、CA职责及CA被攻破后果的安全理解第 5 题有了HTTPS实现加密通讯,哪里会发生安全隐患呢? 考察对HTTPS全链路安全边界的理解,识别加密之外的攻击面第 6 题HTTPS 主要能防御哪些网络攻击?它是通过哪些机制实现的? 考察对 HTTPS 加密与认证体系的安全性理解第 7 题平时上网时浏览器报连接不安全的错误,浏览器是如何发现的?这个过程中浏览器做了什么? 考察浏览器HTTPS连接建立与证书验证机制第 8 题HTTPS可以防范哪些网络攻击,不能防范哪些? 考察对HTTPS安全边界和攻击威胁模型的理解第 9 题讲一下HTTP和HTTPS的区别。 考察对HTTPS加密机制、证书体系及安全边界的理解第 10 题HTTP和HTTPS本身有什么区别,混用有什么风险? 考察对HTTP与HTTPS原理差异的理解及混合部署下的安全风险识别第 11 题你了解证书劫持吗,讲一讲具体的过程。 考察对 HTTPS 证书体系、劫持原理与防护手段的理解第 12 题数据加密传输的过程存在哪些风险?有什么解决办法? 考察对传输层安全风险的识别与规避措施第 13 题HTTPS握手过程 考察对HTTPS/TLS握手流程、安全机制及关键细节的掌握第 14 题HTTPS 的完整加密过程是怎样的?请描述从发起请求到完成安全通信的流程。 考察对 HTTPS 握手流程、密钥协商与证书验证的掌握第 15 题在HTTPS中,客户端和服务器是如何通过对称算法和非对称算法完成密钥交换的? 考察对HTTPS握手过程中混合加密策略的理解第 16 题如何设计接口的公网安全访问权限? 考察接口公网暴露时的鉴权、加密和访问控制设计第 17 题HTTPS 握手过程中如何协商出对称加密密钥? 考察 HTTPS 握手流程、非对称加密的使用场景及密钥协商机制第 18 题请详细介绍HTTPS的加密过程,包括对称加密、非对称加密、CA证书以及防篡改机制。 考察对HTTPS协议安全机制的综合理解第 19 题请说明 HTTPS 的工作原理及其在安全通信中的作用。 考察对 HTTPS 加密流程、证书机制和安全性保障的理解第 20 题HTTPS 场景下,实施中间人劫持攻击需要满足哪些条件?如果要将目标用户的访问路由导向攻击者控制的服务器,通常需要哪些前置条件? 考察 HTTPS 安全机制、证书验证流程及中间人攻击前提的完整理解