字节跳动面试题 · 安全意识
字节跳动相关面试题,按最终去重题目聚合。
共 3252 道真题 · 当前筛选命中 60 道 · 更新 2026-08-05
筛选题目已选:安全意识
考察点
技术栈
第 21 题CA 证书在 HTTPS 中起什么作用?有了 CA 证书后是否还会被攻击?目前有哪些应对措施? 考察对 PKI 信任模型和 HTTPS 安全增强机制的理解第 22 题如何防止Cookie被直接获取?你会采取哪些安全措施? 考察Web安全中Cookie防护的实践能力第 23 题有哪些常见的恶意链接? 考察对网络安全威胁的识别和分类能力第 24 题如何定位恶意软件中的加密函数? 考察逆向工程中识别加密算法入口点的能力第 25 题HTTPS是如何实现加密的? 考察对HTTPS加密机制、握手流程和证书体系的理解第 26 题如何通过HTTPS实现安全的HTTP通信? 考察HTTPS加密机制、证书信任链和传输安全保障第 27 题请描述 HTTPS 建立连接的主要工作过程。 考察对 HTTPS 握手、加密与认证机制的理解第 28 题Web Worker 能否访问全局变量和 DOM?为什么? 考察对 Worker 线程执行环境隔离原理的理解第 29 题你了解Cookie的SameSite属性吗?它的值有哪些? 考察对SameSite属性作用及取值的掌握程度第 30 题请详细描述HTTPS的加密与解密过程。 考察对HTTPS握手、证书验证及对称/非对称加密结合的理解第 31 题HTTPS的加密过程是怎样的? 考察对HTTPS握手中加密、认证和密钥交换机制的理解第 32 题请说明JWT的内部结构,如何防止篡改,以及常用的加密算法? 考察对JWT组成、签名机制和算法安全性的理解第 33 题为什么不全部存在 Cookie 里 考察对 Cookie 存储限制与安全性的理解第 34 题请描述一次你遇到 Android 应用 dex 文件被抽取加固的情况,以及你如何定位和解决该问题。 考察对 Android 加固机制中 dex 抽取化问题的认知与排查能力第 35 题请说明判断一个软件是否恶意的主要方法和技术手段。 考察恶意软件分析的基本方法、静态与动态分析结合及安全防护意识第 36 题请解释HTTPS的工作原理,包括TLS握手过程和证书在身份验证中的作用。 考察HTTPS/TLS核心原理和证书信任体系第 37 题请介绍几种你熟悉的常用加密算法,并说明它们分别适合什么场景。 考察对常见加密算法特性及适用场景的掌握第 38 题浏览器过几天打开仍能保持登录状态的实现原理 考察会话保持与无状态认证机制的掌握第 39 题请列举常见的灰黑色产业类型,并说明其典型特征。 考察对灰黑产类型划分和识别特征的认知第 40 题如果我动态用 innerHTML 插入一段 <script>,它会执行吗?和用 createElement 的方式插入有什么不同? 考察对 DOM 动态注入脚本执行机制与安全性的理解