- 2
- 0
- 约8.24千字
- 约 22页
- 2026-03-09 发布于四川
- 举报
2026年智慧保障设备安全试卷
一、单项选择题(每题2分,共20分)
1.2026年智慧保障设备安全框架中,对“零信任”原则最核心的解释是
A.所有设备出厂即默认可信
B.身份与上下文持续验证,永不默认放行
C.仅对关键节点实施二次认证
D.通过区块链一次性写入信任根
答案:B
解析:零信任强调“永不信任、持续验证”,任何接入主体都需动态评估身份、环境、行为,与默认放行无关。
2.在智慧保障设备的固件在线升级(FOTA)流程里,防止回滚攻击最有效的措施是
A.版本号自增
B.安全启动+防回滚计数器
C.镜像压缩
D.差分升级
答案:B
解析:安全启动保证只运行签名固件;防回滚计数器存储于可信根,版本号低于计数器值时拒绝启动,彻底阻断回滚。
3.某边缘计算节点采用AES-256-GCM加密telemetry数据,其认证标签长度通常取
A.64bit
B.96bit
C.128bit
D.256bit
答案:C
解析:GCM模式推荐tag长度128bit,在带宽与安全性之间取得平衡;过短易被伪造,过长浪费带宽。
4.智慧路灯网关检测到异常流量后,自动将镜像流量重定向到云端沙箱,该技术称为
A.微隔离
B.流量清洗
C.动态蜜罐
D.端口镜像
答案:C
解析:动态蜜罐实时克隆可疑流量到高交互沙箱,诱导攻击者暴露行为,同时不影响
原创力文档

文档评论(0)