2026年物联网安全防护配置实操应用真题及答案.docx

2026年物联网安全防护配置实操应用真题及答案.docx

2026年物联网安全防护配置实操应用练习题及答案

一、单选题(每题2分,共20分)

1.在MQTT协议中,若broker端未启用TLS,攻击者最可能利用下列哪一字段实施中间人劫持?

A.ClientId?B.WillTopic?C.Username?D.Password

答案:B

解析:WillTopic在CONNECT报文里明文传输,攻击者可伪造遗嘱消息,利用未加密的TCP通道向订阅者推送恶意指令,而ClientId、Username、Password虽也明文,但主要影响身份鉴别而非直接劫持。

2.某ESP32设备出厂默认启用蓝牙BLE,且未关闭OAD(OverA

文档评论(0)

1亿VIP精品文档

相关文档