深圳虾皮信息科技有限公司面试题 · 安全意识
深圳虾皮信息科技有限公司相关面试题,按最终去重题目聚合。
共 2768 道真题 · 当前筛选命中 59 道 · 更新 2026-08-05
筛选题目已选:安全意识
考察点
技术栈
第 1 题请解释如何通过JWT中的token识别具体用户,并说明JWT的生成与校验原理。 考察JWT认证机制、token解析与用户身份映射能力第 2 题有了解过 HTTPS 吗? 考察对 HTTPS 原理、安全性和实际应用的理解第 3 题请解释Java中OOM(OutOfMemoryError)和内存泄漏的区别与联系,并举例说明如何排查和预防。 考察对内存管理概念的理解深度、问题排查能力及实践意识第 4 题HTTPS如何保证安全的? 考察HTTPS协议的安全机制与加密原理第 5 题请说明 HTTPS 是如何保证通信安全性的,包括密钥交换和加密过程。 考察 HTTPS 加密机制、证书认证与密钥交换的关键环节第 6 题哪些操作需要运行在内核态的? 考察对操作系统内核态与用户态边界及特权操作的理解第 7 题请详细介绍HTTPS的加密过程,包括对称加密、非对称加密、CA证书以及防篡改机制。 考察对HTTPS协议安全机制的综合理解第 8 题你了解 HTTPS 吗?请谈谈它的工作原理。 考察对 HTTPS 核心机制、加密流程和安全性优势的理解第 9 题HTTPS协议是基于什么协议实现的? 考察HTTPS底层传输协议与安全机制理解第 10 题了解HTTPS吗? 考察对HTTPS协议原理、安全特性及实践要点的理解第 11 题HTTPS和HTTP的区别是什么?HTTPS如何实现加密传输?为什么采用一次非对称加密协商加一次对称加密传输,而不是两次对称加密或两次非对称加密? 考察HTTPS的工作原理、加密算法选型及安全性权衡第 12 题HTTP和HTTPS有什么主要区别? 考察对HTTP与HTTPS在传输安全、端口和加密机制上的理解第 13 题登录场景下会有什么漏洞问题? 考察对登录认证环节常见安全漏洞的识别与防范能力第 14 题HTTPS的整个传输过程是什么? 考察HTTPS握手、加密和传输的完整流程理解第 15 题HTTPS 的加密过程是怎样的? 考察对 TLS/SSL 握手、证书验证和对称加密的理解第 16 题登录接口除了功能外,还有哪些非功能性设计要点? 考察登录接口的非功能需求(安全、性能、可用性等)第 17 题简述一下TLS/SSL握手过程 考察对TLS握手流程、密钥协商和安全性的理解第 18 题请解释 HTTPS 的原理,包括使用的加密算法和整体流程。 考察对 HTTPS 协议、加密算法与握手流程的理解第 19 题在项目中,JWT 令牌通常存放在什么位置,为什么? 考察对 JWT 存储安全性与常见实践的理解第 20 题请描述一个典型网页应用从输入用户名密码到进入系统的完整登录流程。 考察对前端交互、网络传输、后端认证及安全边界的理解