2026年物联网安全考试题及答案_第1页
2026年物联网安全考试题及答案_第2页
2026年物联网安全考试题及答案_第3页
2026年物联网安全考试题及答案_第4页
2026年物联网安全考试题及答案_第5页
已阅读5页,还剩8页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年物联网安全考试题及答案一、单项选择题(每题2分,共20分)1.2026年主流物联网终端若采用后量子密钥封装机制,其首要设计目标是A.降低芯片面积B.抵抗量子计算攻击C.兼容IPv4报文长度D.提高射频灵敏度2.在MQTT5.0协议中,若服务器返回ReasonCode0x87,其含义为A.遗嘱消息格式错误B.客户端标识符已被占用C.主题名超出最大长度D.报文未通过ACL校验3.某智慧路灯网关采用ECCP-256签名,私钥存储于ARMTrustZone,攻击者通过电压毛刺注入成功获取签名残差,下一步最可能实施A.缓存时序攻击B.格基还原攻击C.差分故障分析D.冷启动攻击4.2026年RISC-VMCU普遍集成PMP(PhysicalMemoryProtection),下列描述正确的是A.PMP条目最多16条,每条可保护1Byte粒度B.锁定后仅M-mode可更新,且重启不失效C.与IOPMP(IO端PMP)共用同一组寄存器D.优先级规则为“编号越小越优先”5.在OMALightweightM2M1.2版本对象/实例模型中,若对象ID为3200的实例0的Resource5501发生“Postponed”状态,其触发条件是A.服务器下发Observe1,但客户端缓存未满B.资源标记为“Optional”,且底层UDPMTU超限C.资源被标记为“DelayedExecution”,并带参数pmin=10D.资源被加密,但服务器未提供匹配的SuiteID6.某工厂采用OPCUAoverTSN网络,若证书链深度为3,中间CACRL分发点采用LDAPURI,客户端验证时发现CRL缺失,此时客户端应A.拒绝连接并报警B.跳过验证并记录事件C.使用OCSPstapling替代D.自动下载CRL并缓存至/tmp7.2026年欧盟RadioEquipmentDirective新增网络安全条款,要求Wi-Fi7设备默认关闭A.802.11rFTB.802.11wPMFC.802.11aiFILSD.802.11axOFDMA8.在ZigbeeDirect(基于BLE)安全启动流程中,LinkKey推导采用A.ECDH-P256+HMAC-SHA256B.P-384+AES-CCMB.P-384+AES-CCMC.FIPS-202SHA-3+ECDSAD.Ed25519+ChaCha20-Poly13059.某城市部署LoRaWANClassB,若应用层采用SCHC压缩,其RuleID占用帧头A.1bitB.4bitC.8bitD.12bit10.2026年国内《车联网身份认证管理办法》规定,V2X证书吊销列表更新周期不得超过A.1小时B.4小时C.24小时D.7天二、多项选择题(每题3分,共15分;多选、少选、错选均不得分)11.以下哪些技术可有效降低物联网终端侧信道泄露风险A.掩码型S-boxB.时钟随机化C.电源网络独立LDOD.指令缓存锁定E.动态电压频率调节12.关于2026年Matter1.4安全特性,正确的是A.支持GroupID限域加密B.强制使用PBKDF2-HMAC-SHA256迭代≥100000C.支持NFC带外配置D.采用SPAKE2+实现PASEE.允许通过Thread网络直接回滚至1.2版本13.某智能水表采用NB-IoT+DTLS1.3,若服务器要求双向证书认证,客户端必须携带的扩展包括A.server_nameB.signature_algorithmsC.client_certificate_typeD.oid_filtersE.trusted_ca_keys14.在边缘计算场景,若采用ConfidentialAI推理,可信执行环境需满足A.支持远程证明B.支持动态内存加密C.支持回滚保护D.支持侧信道抗性评分≥3级E.支持固件热升级而不重启容器15.2026年NISTSP800-53Rev.6草案新增IoT控制族,以下属于新增控制项的是A.IA-14(1)设备身份短证书B.SC-51物理不可克隆函数C.AC-32最小权限微隔离D.SI-18(3)固件可验证日志E.CM-17(2)软件物料清单加密存储三、判断题(每题1分,共10分;正确打“√”,错误打“×”)16.2026年主流eSIM支持iUICC远程切换MNO,其密钥替换过程无需GSMASGP.32标准。17.在IEEE802.1AR-2026草案中,DevID证书可携带制造商声明的碳足迹信息。18.若Thread网络采用CommercialCommissioning,其主密钥直接基于PSK,无需ECJ-PAKE。19.2026年国内《数据跨境流动安全评估办法》将“家庭摄像头视频”一律划为重要数据。20.对于采用RISC-VVector扩展的AIoT芯片,若向量单元未做清除即上下文切换,可导致寄存器侧信道泄露。21.在MQTToverQUIC场景下,若客户端迁移连接ID,服务器必须重新验证用户名密码。22.2026年FIDOAlliance发布IoTAuthenticator认证,其认证级别3要求防物理入侵≥6小时。23.若LoRaWAN采用NS-levelroaming,AppSKey可由JoinServer下发至NS,但不可下发至AS。24.2026年ISO/SAE21434新增“软件定义汽车”章节,要求整车厂对开源组件进行SBOM签名。25.在Matter生态中,FabricID为64位随机数,由commissioner动态生成,无需证书绑定。四、填空题(每空2分,共20分)26.2026年NIST推荐的轻量级哈希算法Ascon-128a,其内部置换轮数为________轮,输出长度为________bit。27.若某MCU采用PMP+IOPMP双重隔离,IOPMP最大支持________个独立外设区域,每个区域粒度最小为________字节。28.在Zigbee3.0TrustCenterLinkKey更新流程中,新密钥使用________算法加密传输,密钥标识字段占用________字节。29.2026年欧盟《网络弹性法案》要求消费类IoT默认密码复杂度至少包含________类字符,首次登录强制修改时限为________分钟。30.若采用SCHCoverLoRaWAN,RuleID为13的二进制值为________,其对应压缩规则为________(填“匹配-替换”或“匹配-丢弃”)。五、简答题(每题10分,共30分)31.简述2026年主流RISC-VMCU在抵御物理旁路攻击方面新增的三项硬件级对策,并给出对应攻击模型。32.某城市级车联网PKI采用双证书体系(LA/LT),请说明在C-V2X场景下,如何实现匿名证书的快速吊销与分布式CRL同步,并评估其性能瓶颈。33.在工业互联网边缘节点部署ConfidentialAI推理时,需同时满足低延迟(<20ms)与高吞吐(>500fps)。请设计一种基于TEE+GPU的混合调度方案,说明安全边界、密钥生命周期及性能优化策略。六、综合计算题(共25分)34.某智慧农业场景部署10000个LoRaWAN传感器,采用ClassA,数据包长度30Byte,其中应用负载12Byte,采用SCHCRuleID=5压缩,压缩后净荷减少8Byte。网络配置:SF9,BW125kHz,CR=4/5,终端每天上传96包。(1)计算单终端每日占空比(保留四位小数)。(2)若网关接收灵敏度为-137dBm,路径损耗模型为P其中d单位为km,求在95%覆盖概率下最大单跳距离。(3)若采用DTLS1.3withAES-CCM-128,记录层开销13Byte,握手总计3次飞行,每次飞行平均60Byte,计算10000个终端首次上线握手所需总空中时间(秒),并评估是否超出法规占空比限制(1%)。七、答案与解析一、单项选择题1.B2.D3.C4.B5.C6.A7.A8.A9.B10.B解析:1.后量子密钥封装首要对抗Shor算法。2.0x87=Notauthorized,属ACL拒绝。3.电压毛刺导致签名出错,可用差分故障分析恢复密钥。4.PMP锁定后仅M-mode写,且重启保持。5.LwM2M1.2中Resource5501“DelayedExecution”带pmin触发Postponed。6.OPCUA要求严格证书链验证,CRL缺失必须拒绝。7.RED强制默认关闭802.11r防FT劫持。8.ZigbeeDirect采用ECDH-P256+HKDF生成LinkKey。9.SCHCRuleID固定8bit。10.车联网管理办法规定4小时内更新。二、多项选择题11.ABCD12.ABCD13.BCE14.ABCD15.ABCD解析:11.E为功耗管理,与侧信道无关。12.E不允许直接回滚,需安全版本校验。13.oid_filters与trusted_ca_keys为DTLS1.3双向认证必需。14.E热升级需重启容器,违背持续可信。15.E为Rev.6新增,加密存储SBOM。三、判断题16×17√18×19×20√21×22√23√24√25×解析:16.SGP.32为远程切换强制标准。18.Commercial模式仍需ECJ-PAKE。19.家庭视频需结合数据规模与出境场景评估,非一律重要。21.QUIC连接迁移使用新CID,但加密上下文连续,无需重认证。25.FabricID需与根证书公钥绑定,防伪造。四、填空题26.12,25627.16,6428.AES-CCM,128.AES-CCM,129.4,3030.1101,匹配-替换五、简答题答案要点31.对策:(1)随机时钟毛刺检测器:在时钟树插入毛刺传感器,触发即清零流水线,抵御故障注入。(2)功耗网格独立LDO+虚拟噪声:将加密电源域与数字电源物理隔离,注入伪随机电流,降低SNR,抵御DPA。(3)可配置金属屏蔽网:顶层金属网格带完整性传感器,若激光穿孔导致电阻变化>5%,立即熔断eFuse,锁定JTAG。攻击模型:电压毛刺→故障注入;功耗分析→密钥恢复;激光注入→寄存器读取。32.方案:LA证书每日批量签发,LT证书由OBU本地生成密钥对,提交LA公钥获取短期证书。吊销采用分片CRL+BloomFilter,RSU边缘缓存,每300ms广播一次差分Bloom。性能瓶颈:分片同步时延受限于RSU存储(约2Mbit)与DSRC带宽(27Mbps),最坏情况下延迟<500ms;城域网侧采用CDN边缘节点,OCSPstapling平均响应<50ms。33.方案:TEE侧负责解密模型与输入,GPU侧运行量化INT8推理,采用GPU内存加密(AES-XTS-512)。安全边界:TEE与GPU通过PCIeBAR0共享加密槽,槽密钥每推理批次旋转。密钥生命周期:模型密钥由KMS远程证明后注入,存活≤20min,批次结束立即擦除。性能:采用CUDAGraph预取,TEE-

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论