版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年物联网设备安全技能考试试卷及答案1.(单选)某厂商在Zigbee3.0设备中默认启用“TrustCenterLinkKey”为0x5a6967426565416c6c69616e63653039,该做法最主要的风险是A.密钥长度不足128bitB.密钥为公开默认值,可被离线字典攻击C.密钥未使用ECC加密D.密钥无法通过OTA更新答案:B2.(单选)在BLE5.2配对过程中,若IOCapability被声明为“NoInputNoOutput”,则最适合的配对方式是A.JustWorksB.PasskeyEntryC.NumericComparisonD.Out-of-Band答案:A3.(单选)某MQTTbroker配置allow_anonymoustrue且未启用TLS,攻击者利用下列哪一字段可直接发布恶意固件到所有订阅者A.ClientIDB.WillTopicC.RetainFlagD.CleanSession答案:C4.(单选)下列哪一条Matter1.2安全准则明确要求对OTA镜像进行NISTP-256签名A.8.13.4B.9.2.1C.10.5.7D.11.1.3答案:C5.(单选)某LoRaWAN1.1终端在ADR后使用SF7,若DevNonce重复,则最可能触发的服务器侧防护机制是A.MIC校验失败B.JoinNonce计数器溢出C.根密钥撤销D.下行调度延迟答案:A6.(单选)在CoAP协议中,以下哪一选项代码表示“Unauthorized”且必须携带ChallengenonceA.4.00B.4.01C.4.02D.4.03答案:B7.(单选)针对ESP32芯片的SecureBootV2,若eFuse中ABS_DONE_0已烧录,则下列说法正确的是A.可回滚到SecureBootV1B.可关闭SecureBootC.公钥哈希不可更改D.可使用未签名固件答案:C8.(单选)某智能家居中枢通过UPnP发现设备,若控制点未验证deviceDescription.xml的签名,则最可能被利用的漏洞类型是A.SSRFB.XXEC.CSRFD.ROP答案:B9.(单选)在Thread1.3网络中,若Leader的PartitionId突然变为0xFFFFFFFF,则最可能的攻击手段是A.恶意Router注入假PartitionB.信道干扰C.密钥索引溢出D.父节点失效答案:A10.(单选)某NFC标签采用MIFAREClassic1K,默认KeyA为0xFFFFFFFFFFFF,利用Proxmark3最快速的攻击方式是A.NestedAttackB.DarkSideC.StaticEncryptedD.Tear-off答案:B11.(单选)当使用AES-CCM模式保护802.15.4帧时,CCM的MAC长度字段值为0x08,则其提供的完整性校验长度为11.(单选)当使用AES-CCM模式保护802.15.4帧时,CCM的MAC长度字段值为0x08,则其提供的完整性校验长度为A.32bitB.64bitC.96bitD.128bit答案:B12.(单选)某物联网云平台采用JWT做访问令牌,若头部声明“alg”为“none”,则攻击者通过以下哪种方式可直接获取管理员权限A.修改payload后重新签名B.删除签名段直接提交C.暴力破解HS256密钥D.重放他人令牌答案:B13.(单选)在SUITmanifestv3中,依赖关系段的关键字是A.installB.fetchC.dependencyD.directive答案:C14.(单选)下列哪一项不是FIDO2认证器用于防止物理旁路攻击的技术A.KeyWrappingB.TPM2.0C.Side-ChannelResistantMCUD.ECDAA答案:D15.(单选)某工业网关运行OPCUA,若ServerNonce长度仅8字节,则最可能违反的安全策略是A.Basic256Sha256B.NoneC.SignD.SignAndEncrypt答案:A16.(单选)在Z-Wave800系列中,S2加密帧的SecurityHeader长度固定为A.4BB.8BC.12BD.16B答案:B17.(单选)当Linux内核启用CONFIG_SLAB_MERGE_DEFAULT=yes时,对物联网设备最直接的安全影响是A.KASLR失效B.堆喷攻击更容易C.SMEP被关闭D.栈溢出检测关闭答案:B18.(单选)某Wi-Fi6E路由器默认启用WPSPIN,若PIN前4位校验和为0x3,则理论上剩余暴力破解空间为A.10^3B.10^4C.11^3D.11^4答案:A19.(单选)在EDHOC协议中,选择CipherSuite2表示使用的AEAD算法是A.AES-CCM_16_64_128B.AES-CCM_16_128_128C.AES-GCM_128_128D.ChaCha20-Poly1305答案:D20.(单选)当使用ArmPSACertifiedLevel2认证时,下列哪项是强制要求的隔离边界A.SecureEL0B.SecureEL1C.Non-secureEL2D.Root-EL3答案:A21.(多选)以下哪些属于针对RISC-VMCU的侧信道防御技术A.随机化流水线B.掩码S盒C.双轨逻辑D.指令缓存锁定答案:A,B,C,D22.(多选)某智能家居App使用OAuth2.0授权码模式,若缺少PKCE,则攻击者可以A.劫持授权码B.重放访问令牌C.执行CSRF登录D.刷新令牌泄露答案:A,C23.(多选)在Matter1.2的分布式合规性账本(DCL)中,写入新固件哈希必须满足A.由PAI证书签名B.包含PID、VIDC.时间戳在证书有效期内D.使用Ed25519签名答案:A,B,C24.(多选)下列哪些字段属于LoRaWAN1.1的Join-Accept帧A.CFListB.RxDelayC.DLSettingsD.DevNonce答案:A,B,C25.(多选)当启用ESP-IDF的FlashEncryption后,以下说法正确的是A.明文固件无法启动B.加密密钥存储于eFuseC.可使用usb-serial下载明文固件D.支持回滚计数器答案:A,B,D26.(多选)针对NB-IoT的异常流量检测,可采用的轻量级特征有A.包长熵B.时间窗口内IMSI出现频次C.RSRP突变D.TAU周期异常答案:A,B,D27.(多选)在Zigbee的NetworkKey更新流程中,TrustCenter使用以下哪些命令A.APSUpdate-DeviceB.TransportKeyC.APSRemove-DeviceD.APSRequest-Key答案:B,D28.(多选)下列哪些属于IEC62443-4-2SL2要求的安全功能A.审计日志完整性B.固件签名验证C.物理防撬检测D.最小权限访问答案:A,B,D29.(多选)当使用ArmTrustZone-M时,安全状态切换由以下哪些机制触发A.SG指令B.SAU配置C.NVIC中断D.MSP/PSP切换答案:A,B30.(多选)在Thread网络中,若Leader被恶意踢出,可导致A.分区重组B.密钥刷新C.地址冲突D.路由环路答案:A,C,D31.(判断)NarrowBand-IoT的控制面优化方案CP-CIoT在R15中引入了用户面加密。答案:错误32.(判断)Wi-FiEasyConnect采用DPP协议,其BootstrapURI可包含SHA256哈希的公钥。答案:正确33.(判断)在SUITmanifest中,commandsequence的condition-vendor-identifier可用于防止供应链混淆。答案:正确34.(判断)当MCU启用MPU后,任何特权线程都无法访问非特权区域。答案:错误35.(判断)Matter1.2的PASE会话使用SPAKE2+,其密码为11位数字,抗离线字典攻击。答案:正确36.(判断)LoRaWAN的ClassC模式允许终端随时接收下行,因此无法实施低功耗。答案:正确37.(判断)当Linux启用STACKPROTECTOR_STRONG后,所有中断上下文函数都会被插Canary。答案:错误38.(判断)在OPCUA中,如果ServerUri被篡改,客户端可通过ServerCertificate的URI扩展进行校验。答案:正确39.(判断)Z-WaveS2Authenticated模式下,包含PIN码的QR码只需展示一次,后续无需再次验证。答案:错误40.(判断)RISC-V的PMP条目最多支持16项,因此无法对1MBFlash进行全粒度保护。答案:正确41.(填空)在AES-CCM模式里,若Nonce长度为13字节,则计数器块Ctri的剩余______字节用于分组计数。41.(填空)在AES-CCM模式里,若Nonce长度为13字节,则计数器块Ctri的剩余______字节用于分组计数。答案:242.(填空)ESP32-C3的SecureBootV2公钥哈希存储于eFuse的______个block。答案:443.(填空)Thread网络中,RouterID字段占______bit,因此最大活跃Router数为32。答案:544.(填空)当使用FIDO2的hmac-secret扩展时,共享密钥长度为______字节。答案:3245.(填空)在SUITmanifest里,common字段的components类型为______数组。答案:bstr46.(填空)LoRaWAN1.1的AppSKey用于加密______方向的payload。答案:应用47.(填空)若SHA256压缩函数输出长度为256bit,则其内部状态寄存器数为______。答案:848.(填空)Matter1.2的CASE会话中,Sigma1消息包含的随机数长度为______字节。答案:3249.(填空)当启用Armv8-M的SecurityExtension时,中断编号大于等于______定义为Secure。答案:0x2050.(填空)在Zigbee的APS层,若使用LinkKey加密,则APSHeader后的安全级别字段占______字节。答案:151.(简答)说明Thread网络中如何防止Leader恶意注入虚假PartitionId,并给出具体步骤。答案:Thread通过PartitionId与ActiveTimestamp联合验证;步骤:1.Leader在MLEAdvertisement中携带64bitPartitionId及ActiveTimestamp;2.Router收到后比较本地存储的ActiveTimestamp,仅当新消息的时间戳更新且MIC校验通过才接受;3.若恶意Leader发送过时或伪造PartitionId,Receiver丢弃并触发Challenge请求;4.最终网络维持最高时间戳的Partition,防止旧Partition重放。52.(简答)阐述在资源受限MCU上实现AES-GCM硬件加速时,如何防止侧信道能量分析,列举两项具体措施。答案:1.掩码技术:在轮密钥加前引入随机掩码,使用掩码S盒消除汉明重量泄漏;2.时钟随机化:插入随机空周期破坏能量迹对齐,降低相关系数,使DPA需要更多迹线。53.(简答)说明Matter1.2中DCL(分布式合规性账本)如何确保固件哈希不可篡改,并写出验证流程。答案:DCL基于CosmosSDK,使用Tendermint共识;流程:1.厂商用PAI证书私钥对固件哈希、VID、PID、版本号签名;2.交易提交到DCL节点,节点验证证书链至PAA;3.2/3验证人签名通过后记入区块;4.设备通过MatterSDK内置根CA校验DCL返回的哈希与本地镜像一致,否则拒绝升级。54.(简答)描述如何利用ESP32的FlashEncryption与SecureBoot协同防止回滚攻击,并指出eFuse关键位。答案:1.烧录ABS_DONE_0启用SecureBootV2,公钥哈希锁定;2.烧录FLASH_CRYPT_CNT加密Flash,密钥存于eFuseBLOCK1;3.启用FLASH_CRYPT_CONFIG设置AES-256-XTS块大小;4.启用APPCNT_DISABLE与SECURE_VERSIONeFuse,OTA时Bootloader比较镜像版本号≥eFuse值,否则拒绝;5.两者协同确保加密且不可降级。55.(简答)给出在NB-IoT网络中检测伪基站(FakeNB-eNodeB)的三种RRC层指标,并说明阈值。答案:1.异常TAC:同一跟踪区码在10min内变化≥3次;2.高RSRP低SINR:RSRP>-80dBm且SINR<0dB;3.系统信息变更:SIB2-NB中ul-CarrierFreq与历史均值偏移>1RB。56.(综合)某企业推出基于Zigbee3.0的智能插座,具备OTA功能。安全测试发现:1.下载通道为HTTP;2.镜像未签名;3.TrustCenterLinkKey为默认。请给出完整加固方案,包含协议、算法、密钥管理、回滚防御。答案:1.协议:采用HTTPSwithTLS1.3,服务器证书采用ECDSAP-256;2.镜像:使用SUITmanifest,哈希SHA256,签名Ed25519,公钥证书链长度2;3.密钥管理:TrustCenterLinkKey在首次上电时通过ECDHP-256与厂家云端协商,存储于AES-CCM加密NVM;4.回滚:SUIT组件添加condition-image-match与版本号,设备侧维护单调计数器,eFuse写回滚版本位;5.测试:使用Fuzzing注入畸形manifest,确保Bootloader拒绝;6.日志:采用MAC-protected审计,密钥源自PSAITS;7.生命周期:EOL时通过MatterBridging推送最后安全补丁并吊销证书。57.(综合)某Thread1.3边界路由器(BorderRouter)需支持Matter1.2,同时连接Wi-Fi6E与Ethernet。设计一个跨介质网络层安全架构,说明密钥派生、证书格式、漫游切换、抗DDoS。答案:1.密钥派生:采用EDHOCCipherSuite3,ECDHECurve25519,HKDF-SHA256,导出OSCOREMasterSecret;2.证书:MatterDAC为X.509DER,签名算法ECDSAP-256,扩展项含PID/VID;3.漫游:Thread设备通过CoAPPOST到/br/keepalive,BorderRouter维持CoAPObserve,RSSI<-85dBm触发MLEParentRequest;4.DDoS:BorderRouter启用SYNCookie与CoAPEchoOption,速率限制为100pkt/s/IP;5.跨介质:Wi-Fi6E与Thread在链路层均使用AES-CCM-128,BorderRouter维护统一KeyID映射表;6.证书吊销:通过DCL实时CRL,OCSPstapling在TLS1.3握手完成。58.(综合)某工业传感器运行OPCUAPubSuboverMQTT,CPU为Cortex-M33,Flash512kB,RAM96kB。要求实现端到端安全、实时性<50ms、离线容忍24h。给出轻量级安全模型,包含算法、证书尺寸、会话恢复、审计。答案:1.算法:PubSub消息使用AES-128-GCM,Key为GroupKey,由GroupManager每24h离线更新;2.证书:采用CBORWebToken(CWT)格式,ECDSAP-256公钥压缩为33B,完整证书链<800B;3.会话:使用0-RTTTicket,提前派生6h有效的GroupKey,离线时本地NVM存储,采用AES-KeyWrap;4.实时:M33启用TrustZone,CryptoCell-312硬件加速,AES-128-GCM16B仅需12µs;5.审计:每条消息附加6B的TruncatedMAC,日志采用RingBuffer,签名聚合每100条批量Ed25519一次;6.内存:GroupKey存储于SecureRAM4kB,非安全侧不可访问;7.测试:使用Scapy伪造PubSub帧,验证离线24h后重放被MIC拒绝。59.(计算)某LoRaWAN1.1ClassA终端每2h上报20B数据,SF10,带宽125kHz,CR4/5。已知:1.符号速率Rs=BW/(2^SF);2.空中时间Tsym=2^SF
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024年嘉陵江职业学院高职单招职业技能考试题库带答案详解(培优)
- 2027年山东文化产业职业学院高职单招职业技能考试模拟试卷附答案详解(综合卷)
- 第01讲2.1直线的倾斜角与斜率+2.2直线的方程+2.3直线的交点坐标与距离公式(原卷版+解析)
- 第1章遗传因子的发现(基础突破卷)(原卷版+解析)
- 2025-2026学年北京市东城区高二(下)期末考试生物试卷(含答案)
- 幼儿园家园共育自查报告
- (正式版)DB3410∕T 30-2023 《徽风皖韵五微和美乡村建设指南》
- 2026年河南省郑州市法检系统书记员招聘笔试参考试题及答案详解
- 2026年武汉市东西湖区法检系统书记员招聘笔试备考试题及答案详解
- 2026年内江市东兴区法检系统书记员招聘笔试备考试题及答案详解
- 2026年内蒙古森工集团招聘员工151人笔试备考试题及答案详解
- 《全钒液流电池用橡胶类密封件技术条件编制说明》
- 2026 文化馆群众辅导岗事业单位招聘考试参考题库 含答案
- 实习安全免责声明
- 2026湖南娄底市双峰县事业单位集中招聘37人参考题库及参考答案详解(巩固)
- 甘孜州交通运输综合行政执法支队公开招聘行政执法辅助人员的(8人)考试备考试题及答案详解
- 2026年化工生产安全操作规范
- 九江市液化石油气公司九江经营分公司2026年面向社会公开招聘工作人员【13人】考试备考题库及答案详解
- 定点印刷服务采购项目方案投标文件(技术标)
- 公司安全风险管理情况汇报
- 校长专业水平测精彩试题
评论
0/150
提交评论