后端岗位面试题 · 安全意识
题库中标记为“后端”的结构化面试题。
共 89928 道真题 · 当前筛选命中 1210 道 · 更新 2026-08-05
筛选题目已选:安全意识
考察点
技术栈
第 161 题请说明如何设计一个单点登录(SSO)系统,使得用户仅需登录一次,就能访问多个相互独立的子系统。 考察候选人对分布式认证与会话共享机制的掌握程度,以及架构设计与安全落地能力。第 162 题在处理接口传输与数据库存储时,对于身份证号、手机号这类敏感个人信息,应当采取哪些加密与安全措施来保障数据在传输链路和存储介质中的机密性?请结合传输层加密、字段级加密、密钥管理及可能的合规要求进行说明。 考查候选人对敏感数据全生命周期保护的掌握,包括传输加密、存储加密、密钥管理及合规意识。第 163 题在短信验证码发送场景下,如何设计防护机制以应对恶意轰炸?当面对高频、持续的验证码请求时,你会采取哪些限流与风控措施来保障服务安全与用户体验? 考察候选人对于短信接口被恶意调用时的防护意识,以及限流、风控等实际工程手段的掌握程度。第 164 题HTTPS和HTTP的区别是什么?HTTPS如何实现加密传输?为什么采用一次非对称加密协商加一次对称加密传输,而不是两次对称加密或两次非对称加密? 考察HTTPS的工作原理、加密算法选型及安全性权衡第 165 题如果证书过期,会有什么表现? 考察对SSL/TLS证书生命周期及浏览器/客户端行为异常的理解第 166 题如何安全地校验用户密码? 考察密码存储与校验的安全最佳实践第 167 题线上项目出现问题时,你会如何定位并调试? 考察线上问题排查流程、工具使用和风险控制能力第 168 题在设计AI大模型评测平台的日志规范时,你会采用哪些关键策略和标准? 考查对大规模测评系统日志体系的设计能力,包括结构化、追踪、监控与合规。第 169 题在构建AI大模型评测平台时,需要采取哪些技术措施来保障对话数据在传输、存储和评测过程中的安全性?请从数据加密、访问控制、脱敏处理等方面进行阐述。 考查候选人在AI评测平台场景下的数据安全设计能力,包括传输加密、存储加密、访问控制、数据脱敏等具体措施。第 170 题JWT的实现原理是什么?具体在什么时候校验,以及怎么生成? 考察对JWT生成、签名、校验时机和安全边界的理解第 171 题请描述在 AI 万能视频下载总结器项目中,JWT 认证的具体实现流程是怎样的? 考察候选人对 JWT 认证机制的理解,以及在实际项目中的应用和实现细节。第 172 题请说明HTTP与HTTPS的主要区别。 考察对HTTP与HTTPS原理及安全特性的理解第 173 题HTTP和HTTPS有什么主要区别? 考察对HTTP与HTTPS在传输安全、端口和加密机制上的理解第 174 题使用 nmap 和 sqlmap 时,你通常遇到哪些问题,又是如何解决的? 考察安全测试工具使用中的常见问题排查与风险意识第 175 题登录场景下会有什么漏洞问题? 考察对登录认证环节常见安全漏洞的识别与防范能力第 176 题HTTPS的实现原理是什么 考察HTTPS安全连接建立过程及其加密机制第 177 题请描述HTTPS建立连接的过程。 考察HTTPS协议握手流程、加密机制及安全属性第 178 题跨站伪造请求(CSRF)怎么防范? 考察对跨站请求伪造攻击原理的理解及防御措施的掌握第 179 题请谈谈你对大模型安全攻防的理解,包括针对大语言模型本身的渗透测试、针对大模型训练与部署平台的测试,以及 LLM 相关的 OWASP Top 10 风险。 考察对大模型安全领域知识广度、深度及工程实践理解第 180 题请你阐述文件上传功能在安全性方面需要考虑哪些方面? 考察对文件上传安全风险的全面识别与防护措施的理解