- 1
- 0
- 约6.92千字
- 约 16页
- 2026-03-23 发布于四川
- 举报
2026年物联网安全挑战试题及答案
一、单项选择题(每题2分,共20分)
1.2026年主流IoT固件升级机制中,下列哪一项最能抵御“降级攻击”?
A.版本号回滚检测
B.强制HTTPS下载
C.双分区A/B冗余
D.签名+时间戳+熔断位
答案:D
解析:降级攻击的核心是迫使设备安装旧版固件以利用已知漏洞。签名保证完整性,时间戳阻止重放旧包,熔断位(antirollbackfuse)在硬件层面禁止降级,三者组合才能彻底免疫。
2.在Matter1.4协议中,为防止“恶意Commissioner”在PASE阶段注入虚假密码,标准规定:
A.密码必须≥12位
B.使用SPAKE2+Verifier在出厂前烧录
C.动态二维码一次性有效
D.强制BLE配对加密
答案:B
解析:SPAKE2+Verifier在产线烧录后,Commissioner无法获取原始密码,只能证明知晓,杜绝中间人伪造。
3.2026年RISCVMCU普遍引入“PMP+SMPU”双级物理隔离,下列攻击面最难利用的是:
A.DMA恶意描述符
B.调试口未关闭
C.侧信道Cache时序
D.供应链恶意bootloader
答案:C
解析:PMP(PhysicalMemoryProtection)与SMP
您可能关注的文档
最近下载
- 建筑工程质量检测员考试试题集.docx VIP
- 破晓东方:2025年中国微短剧市场发展洞察报告-长剧短剧化 短剧精品化.pptx VIP
- 金融会计第二版郭德松刘海燕(参考答案).pdf VIP
- 华东交通大学2016-2017第二学期的电力系统分析期末试卷.pdf VIP
- 《中国古代史》PPT课件ppt.pptx VIP
- 2026年3月部编版八年级语文下学期第一次月考试卷及答案.docx VIP
- 机械制图基础理论课件[机械制图课件].ppt VIP
- 深度解析(2026)《DLT 954—2025发电厂水汽试验方法 阴离子的测定——离子色谱法》.pptx VIP
- 蛛网膜下腔出血护理查房.ppt VIP
- 中古时期的欧洲.pptx VIP
原创力文档

文档评论(0)