2026年智能设备安全专项训练试卷.docxVIP

  • 4
  • 0
  • 约9.76千字
  • 约 21页
  • 2026-04-10 发布于四川
  • 举报

2026年智能设备安全专项训练试卷

1.(单选)某款智能门锁采用BLE5.3协议,其配对阶段默认使用Just-Works模式。攻击者利用Ubertooth在距门锁15m处捕获到PairingRequest帧,随后注入伪造的Confirm值,使门锁与攻击者手机完成配对。该攻击利用的核心缺陷是

A.缺乏链路层加密

B.椭圆曲线参数未验证

C.配对码熵值过低

D.设备地址采用StaticRandom

2.(单选)在Android14的Keystore实现中,密钥生成时若指定`purpose=WRAP`且`padding=PKCS1_OAEP`,系统要求密钥必须保存在

A.TEE软件层

B.StrongBox安全芯片

C.应用沙盒目录

D.系统可信缓存

3.(单选)某Wi-Fi7路由支持WPA3-SAE,但未开启SAE-PK(PublicKey)。攻击者使用`wpa_supplicant`工具发起反射攻击,反复发送Commit帧并重用同一随机数,最终离线恢复出PMK。该攻击得以成功的主要原因是

A.缺乏椭圆曲线点验证

B.随机数重用导致标量泄露

C.缺乏密钥确认帧

D.拒绝服务导致重传

4.(单选)Matter1.3规范中,当设备首次入网时,Commissioner与Commissionee之间建立PASE会话,其会话密钥派生函数基于

A.HKDF

文档评论(0)

1亿VIP精品文档

相关文档