后端岗位面试题更新 2026-08-05

HTTPS的数据在什么情况下会被篡改?

深圳虾皮信息科技有限公司后端开发互联网/IT风险判断技术原理HTTPS

考察说明

考察HTTPS安全模型及其局限性,判断候选人能否识别传输加密之外的篡改风险

回答思路

  1. 说明HTTPS加密传输的完整性保护范围
  2. 识别证书伪造或中间人攻击场景
  3. 指出端点安全(客户端或服务器被攻陷)时的风险
  4. 区分传输层与应用层篡改的边界
  5. 考虑协议降级或配置错误导致的脆弱性
本题已收录答题指导

本题附完整参考答案与评分标准

登录后可查看结构化答题指导;也可以直接开一场模拟面试,AI 面试官用本题实时追问并给出评分。