科大讯飞面试题 · assessment:security-awareness
科大讯飞相关面试题,按最终去重题目聚合。
共 1976 道真题 · 当前筛选命中 24 道 · 更新 2026-08-05
筛选题目已选:assessment:security-awareness
考察点
技术栈
第 1 题浏览器页面能否直接获取当前电脑的硬件信息?有哪些限制? 考察对浏览器安全模型与硬件信息访问权限的理解第 2 题在项目中,你们的密码是如何存储和处理的? 考察密码存储的安全性与实践规范第 3 题安卓端中如何获取CA证书,以及获取后是否要保存在客户端? 考察移动端证书管理与安全存储的实践意识第 4 题服务端角度如何反黑产? 考察对黑产攻击链路、风控策略和服务端防护手段的理解第 5 题请解释什么是 SQL 注入,并说明如何有效防止 SQL 注入攻击。 考察对 SQL 注入原理的理解及实际防御措施的掌握第 6 题客户端如何利用采集的信息进行反黑产? 考察客户端侧数据采集在反黑产场景中的应用逻辑与风险控制第 7 题栈溢出会导致什么后果?如何避免? 考察对栈溢出成因、后果及防护手段的理解第 8 题请介绍你的登录注册模块是如何设计和实现的? 考察认证流程设计、安全防护与技术方案落地能力第 9 题HTTPS为什么是安全的? 考察对HTTPS安全机制、加密原理和证书体系的理解第 10 题请为一个微服务系统设计日志记录方案 考察日志治理的完整性与可运维性设计第 11 题HTTPS的加密过程是怎样的? 考察对HTTPS握手中加密、认证和密钥交换机制的理解第 12 题MyBatis 中 #{} 和 ${} 的区别是什么?什么场景下必须使用 ${}?分页查询通常用什么关键字? 考察 MyBatis 参数绑定机制、SQL 注入风险与分页实现方式第 13 题请介绍Go语言中模板机制的工作原理及其典型应用场景。 考察对模板机制的理解和实际应用能力第 14 题SQL注入是什么,怎么解决? 考察对SQL注入原理的理解与防御措施的掌握第 15 题Java为什么要做双亲委派? 考察类加载机制原理及双亲委派的设计目的第 16 题简述ARP攻击是什么? 考察对ARP协议原理及常见攻击手段的理解第 17 题如何保证 AI 生成的代码是可用且可靠的? 考察代码审查意识和质量保障手段第 18 题有没有了解过登录鉴权逻辑? 考察对登录与鉴权流程的掌握程度,包括认证与授权的基础概念第 19 题Docker如何实现应用隔离? 考察对容器隔离机制和底层原理的理解第 20 题请详细说明 HTTPS 中 TLS 握手的完整过程,包括密钥协商与证书验证。 考察对 TLS 握手流程、密钥交换和证书链验证的深入理解