2026年智慧保障设备安全试卷.docxVIP

  • 2
  • 0
  • 约8.24千字
  • 约 22页
  • 2026-03-09 发布于四川
  • 举报

2026年智慧保障设备安全试卷

一、单项选择题(每题2分,共20分)

1.2026年智慧保障设备安全框架中,对“零信任”原则最核心的解释是

A.所有设备出厂即默认可信

B.身份与上下文持续验证,永不默认放行

C.仅对关键节点实施二次认证

D.通过区块链一次性写入信任根

答案:B

解析:零信任强调“永不信任、持续验证”,任何接入主体都需动态评估身份、环境、行为,与默认放行无关。

2.在智慧保障设备的固件在线升级(FOTA)流程里,防止回滚攻击最有效的措施是

A.版本号自增

B.安全启动+防回滚计数器

C.镜像压缩

D.差分升级

答案:B

解析:安全启动保证只运行签名固件;防回滚计数器存储于可信根,版本号低于计数器值时拒绝启动,彻底阻断回滚。

3.某边缘计算节点采用AES-256-GCM加密telemetry数据,其认证标签长度通常取

A.64bit

B.96bit

C.128bit

D.256bit

答案:C

解析:GCM模式推荐tag长度128bit,在带宽与安全性之间取得平衡;过短易被伪造,过长浪费带宽。

4.智慧路灯网关检测到异常流量后,自动将镜像流量重定向到云端沙箱,该技术称为

A.微隔离

B.流量清洗

C.动态蜜罐

D.端口镜像

答案:C

解析:动态蜜罐实时克隆可疑流量到高交互沙箱,诱导攻击者暴露行为,同时不影响

文档评论(0)

1亿VIP精品文档

相关文档