面向信息安全岗位的面试题合集
如果在传输过程中必须同时加密和压缩数据,你会先做哪一步?为什么?
攻击者可以利用 HTTP 头注入漏洞做些什么?
描述你最近编写的一个程序或脚本。它解决了什么问题?
在一个需要考虑性能的高流量网站上,你会如何实现安全的登录字段?
应对暴力破解有哪些不同的方法?
什么是跨站请求伪造(CSRF)?如何防御?
什么是跨站脚本(XSS)?XSS 有哪些不同类型?如何防御 XSS?
HTTP 如何处理状态?
给定网络中一台机器与第三方网站(例如 Google)之间的 HTTP 流量日志,源端口和目的端口会是什么样的?
编码、加密和散列之间有什么区别?
TLS 使用对称加密还是非对称加密?
描述当某人访问安全网站时 TLS 会话建立的过程。
hello 消息,其中列出密码学信息,例如 SSL/TLS 版本以及客户端对密码套件的偏好顺序。该消息还包含一个用于后续计算的随机字节字符串。客户端也可以在 hello 消息中包含数据压缩方法。hello 消息作为响应,其中包含服务器选定的密码套件、服务器的数字证书以及另一个随机字节字符串。如果服务器要求客户端证书认证,服务器还会向客户端发送 client certificate request。finished 消息。finished 消息。TLS 是如何被攻击的?过去 TLS 是如何被攻击的?为什么这会成为问题?又是如何修复的?
开源项目与专有项目相比,是更安全还是更不安全?
在信息安全领域,你最敬佩谁?为什么?
你通常从哪里获取安全资讯?
什么是前向保密?
描述 Diffie-Hellman 是如何工作的。