华为HUAWEI面试题 · assessment:security-awareness
华为HUAWEI相关面试题,按最终去重题目聚合。
共 1589 道真题 · 当前筛选命中 16 道 · 更新 2026-08-05
筛选题目已选:assessment:security-awareness
考察点
技术栈
第 1 题在前端如何校验用户输入的表单(如邮箱)的合法性? 考察前后端双重校验的理解及前端合法性与体验兼顾第 2 题作为前端开发,你能在信息安全方面做哪些工作? 考察前端安全意识和具体防护能力第 3 题HTTP和HTTPS有什么主要区别? 考察对HTTP与HTTPS在传输安全、端口和加密机制上的理解第 4 题如何防止外部请求伪装成内部请求? 考察对请求来源验证、内部网络边界和常见攻击面的理解第 5 题请谈谈你对数据保护官(DPO)这一角色的理解。 考察对数据保护官职责、合规要求及组织定位的理解第 6 题为什么字符串类型不能用来存储密码? 考察安全存储密码的意识与对 Java 字符串不可变性的理解第 7 题数据投毒、分布式后门攻击是什么? 考察对机器学习安全威胁的概念理解与区分第 8 题请结合你的项目或方案,说明加密算法在实际应用中的具体使用场景和选型考虑。 考察对加密算法的实际应用理解、场景匹配与选型权衡能力第 9 题说一下你项目中的API签名认证是如何实现的 考察候选人项目中的API签名认证设计思路与实现细节第 10 题HTTPS 和 HTTP 有什么区别? 考察对 HTTP 与 HTTPS 在安全性、协议栈和工作机制上差异的理解第 11 题你这个项目中的API签名认证是怎么实现的? 考察API签名认证方案的原理理解、安全边界与工程实现能力第 12 题请详细说明 HTTPS 的加密通信过程。 考察 HTTPS 握手流程、密钥交换与加密机制的理解深度第 13 题你是否了解Linux系统对内核模块(ko)有签名要求? 考察对Linux内核模块签名机制的理解第 14 题在Python中,变量a的取值可能为整数1或字符串“1”,为什么在权限校验场景中若直接用`a == 1`或`a == "1"`判断用户身份或角色,容易引发越权问题?请解释根本原因并给出安全建议。 考察Python类型比较的陷阱与安全编码意识第 15 题请列举常见的网络攻击类型,并说明各自的防范措施。 考察对常见网络安全威胁的认知深度和实际防护能力第 16 题Linux 内核驱动如何安全地访问用户空间内存?请说明默认限制及内核提供的标准接口。 考察对内核与用户空间内存隔离机制及标准访问接口的理解