# 1. Intel SGX(Software Guard Extensions)的 enclave,用户态加密内存区域(MEE,Memory Encryption Engine)的工程语义如何? A EPO B TPM C DMA D MEE ✓ 正确答案
# 2. SGX 的 EPC(Enclave Page Cache)、MEE(Memory Encryption Engine)的硬件加密工程价值? A TLB B MEE C SPD D EPC ✓ 正确答案
# 4. AMD SEV(Secure Encrypted Virtualization)的内存加密,guest 内存如何由 AMD SME 引擎加密? A SME 引擎与独立密钥 ✓ 正确答案 B ECC 校验 C 软件加密 D TPM 存储
# 5. ARM CCA 在云端 Federated Learning 与 Confidential AI 推理的工程价值? A 数据库加密 B 纯软件加密 C 网络 VPN D Realm 隔离加层 ✓ 正确答案
# 6. ARM CCA(Armv9-A Realm Management Extension RME)的 Realm 与 Normal World 的工程隔离? A Normal World B Realm World ✓ 正确答案 C Secure World D Hypervisor World
# 8. TPM 2.0 的 sealed object,为什么密钥可以绑定特定 PCR 状态,TPM2_Unseal 在系统被篡改时如何拒绝释放? A 仍释放密钥 B 忽略 C 重新测量 D 拒绝释放密钥 ✓ 正确答案
# 9. HSM(Hardware Security Module)的 FIPS 140-2 Level 3/4 物理安全等级与 tamper-evident/tamper-resistant 工程语义? A Level 1 B Level 2 C Level 4 ✓ 正确答案 D Level 3
# 10. HSM 在 PKI 私钥保护、数据库加密密钥(TDE)、SSL/TLS 私钥的工程应用? A 加速查询 B 备份数据 C 托管与保护 DEK/KEK 并执行加密操作 ✓ 正确答案 D 提供网络吞吐
# 11. YubiHSM2 的 FIPS 140-2 Level 3 认证与 Secure Channel Protocol(SCP03)的工程价值? A SCP03 ✓ 正确答案 B TLS 1.2 C IPsec D SSH
# 12. Meltdown(USENIX Security)利用 out-of-order execution 越过 page fault 边界读取内核内存的漏洞机制? A 分支预测 B 指令解码 C 内存加密 D out-of-order execution ✓ 正确答案
# 13. Meltdown 的防御,kernel page-table isolation(KPTI)如何将内核页表与用户页表完全分离? A 用户态不映射内核地址 ✓ 正确答案 B 禁用乱序执行 C 加密内核内存 D 增加 cache 大小
# 14. Meltdown 的 variant,Meltdown-US(supervisor bit)、Meltdown-P (rogue data cache load)、Meltdown-GP 的工程差异如何? A 分支预测误导 B 内存加密错误 C 权限检查延迟 + cache 侧信道 ✓ 正确答案 D 指令解码错误
# 15. Spectre v1(bounds check bypass)利用 speculative execution 跳过边界检查后通过 cache 侧信道泄漏? A 分支预测导致的投机执行越界 ✓ 正确答案 B 权限检查延迟 C 内存加密减弱 D 页表错误
# 16. Spectre v1 防御,LFENCE、bound speculation barriers、Speculative Load Hardening(SLH)的编译器工程如何实施? A 禁用分支预测 B 加密 load 数据 C 增加 cache 行 D 将投机 load 地址无害化 ✓ 正确答案
# 17. LVI(Load Value Injection)通过 load 指令的瞬态值注入的工程机制,为何是 Meltdown 的反向? A 完全相同 B 方向相反(Meltdown 读泄漏,LVI 写注入) ✓ 正确答案 C 只影响手机 D 与瞬态执行无关
# 18. DownfallIntel AVX2/AVX-512 gather 指令的 transient execution 数据泄漏与 microcode 修复? A 普通 MOV B AVX gather 指令 ✓ 正确答案 C 分支跳转 D 系统调用
# 19. Secure Boot 链,从 UEFI 固件→shim→GRUB→kernel→initrd 的逐级签名验证如何实现? A UEFI 固件 B kernel C shim ✓ 正确答案 D initrd
# 20. Measured Boot 与 Secure Boot 的边界,Secure Boot 验证签名而 Measured Boot 度量(measure)状态? A 验证引导组件签名 B 加密磁盘 C 度量并记录引导组件状态到 PCR ✓ 正确答案 D 防止网络攻击
# 21. SGX 的 SIGSTRUCT、EINITTOKEN、EINITTOKEN_KEY 的 enclave 签名与启动控制? A SIGSTRUCT B EPC C MRSIGNER D EINITTOKEN ✓ 正确答案
# 22. SEV-SNP 的 guest owner 启动度量与 launch measurement 防止回滚攻击? A 加速启动 B 管理存储 C 加密网络 D 验证 guest 镜像状态并防回滚 ✓ 正确答案
# 24. HSM 的 KMS(Key Management Service)与外部 KMS(AWS KMS、Google Cloud KMS)的工程差异? A 托管便利与弹性集成 ✓ 正确答案 B 密钥完全自主 C 离线可用 D 无需信任云厂商
# 25. YubiHSM2 的 YubiHSM SDK 与 REST API(yubihsm-connector、yubihsm-shell)管理命令? A 加密数据 B 将 YubiHSM2 暴露为本地 HTTP/REST 接口 ✓ 正确答案 C 生成证书 D 替代操作系统
# 26. YubiHSM2 的 asymmetric key(RSA、Ed25519、secp256r1)与 symmetric key(aes-256、hmac-sha256)的工程能力? A aes-256 ✓ 正确答案 B RSA C Ed25519 D secp256r1
# 27. YubiHSM2 与 AWS CloudHSM、Azure Dedicated HSM、Google Cloud HSM 在 PKI 与代码签名的工程取舍? A 高可用与高并发 B 需按资源付费 C 自动多租户隔离 D 低成本、本地、密钥自主 ✓ 正确答案
# 28. Spectre v2(branch target injection)通过 BTB(Branch Target Buffer)注入受害者分支目标的工程机制? A MEE B TLB C EPC D BTB ✓ 正确答案
# 29. Spectre v2 防御,Retpoline(return trampoline)、IBRS、STIBP、RSB stuffing 的工程价值如何? A 用返回指令替代间接跳转避免 BTB 预测 ✓ 正确答案 B 禁用 cache C 加密分支地址 D 增加 TLB
# 30. 为什么 KPTI 在 Linux 5.x 的性能影响从初始 ~5% 降至 < 1% 的工程优化? A 增加 cache 大小 B PCID 避免 TLB 全量刷新 ✓ 正确答案 C 禁用分页 D 加密页表
# 31. LVI 防御,fence 在每个 load 后的 microcode 补丁为何带来显著性能开销? A 增加 cache 行 B 禁用乱序执行 C 在每个 load 后插入序列化 fence ✓ 正确答案 D 加密全部内存
# 32. TPM 2.0(ISO/IEC 11889)的 hierarchy,Platform、Owner、Endorsement、Null 四种 root 的工程语义如何? A Platform B Owner C Endorsement ✓ 正确答案 D Null
# 33. TPM 2.0 的 PCR(Platform Configuration Register)0-23 的标准用途,如 PCR0 平台固件、PCR4 引导加载器、PCR7 Secure Boot state? A 平台固件 B 引导加载器 ✓ 正确答案 C Secure Boot 状态 D 操作系统内核
# 34. TPM 2.0 的密钥类型,Storage、Attestation、Identity、Endorsement、Bind、Legacy 的工程差异如何? A Storage key B Bind key C Legacy key D Attestation key ✓ 正确答案
# 35. TPM 2.0 的 sealed binding,PCR 值与 policy 的绑定,PCR 必须匹配才能 unseal 吗? A 无需授权 B 任意 PCR 值 C 当前 PCR 值与 sealed 时匹配且 policy 满足 ✓ 正确答案 D 仅需密码
# 36. UEFI Secure Boot 的 db(allowed)、dbx(revoked)、KEK(Key Exchange Key)、PK(Platform Key)四类密钥数据库的工程语义? A db B PK C KEK D dbx ✓ 正确答案
# 37. Microsoft 3rd Party UEFI CA 与 Microsoft UEFI CA 在 Linux shim 的工程价值? A 发行版专有 CA B Windows CA C Microsoft 3rd Party UEFI CA ✓ 正确答案 D 无签名
# 38. dbx(Secure Boot Revocation List)在 CVE-2020-0796、BlackLotus 等 bootkit 的工程保护? A 加密引导 B 加速引导 C 吊销恶意签名并拒绝其加载 ✓ 正确答案 D 替代 PK
# 39. TPM 2.0 的 EK(Endorsement Key)与 AK(Attestation Key)的 privacy CA 远程证明工程? A EK B SRK C AK ✓ 正确答案 D KEK
# 40. 为什么 Microsoft 强制要求 TPM 2.0 + Secure Boot 在 Windows 11 的工程价值? A 提高性能 B 提供硬件信任根与安全基线 ✓ 正确答案 C 减少内存 D 加速网络
# 41. Linux IMA(Integrity Measurement Architecture)与 EVM(Extended Verification Module)的工程价值? A EVM ✓ 正确答案 B IMA C SELinux D AppArmor
# 42. Measured Boot 的 TPM PCR extend 操作,将 boot 各阶段 hash 累积到 PCR0-7 的工程语义如何? A PCR 覆盖为最新度量 B PCR 新值 = 哈希(PCR 旧值 + 新度量) ✓ 正确答案 C PCR 清零 D PCR 直接存储明文
# 43. TPM 2.0 的 TPM2_Quote(attestation)与 PCR 选择的远程证明工程? A 明文 PCR 值 B 对选定 PCR 值与 nonce 的 AK 签名 ✓ 正确答案 C 加密的磁盘 D 证书链
# 44. TPM 2.0 事件日志(event log)与 replay,PCR 值映射到具体软件组件的工程价值何在? A 加密磁盘 B 将 PCR 值映射到具体引导组件 ✓ 正确答案 C 替代 TPM D 加速启动
# 45. SGX local attestation(report)与 remote attestation(Intel Attestation Service)的工程价值? A TPM B Intel Attestation Service ✓ 正确答案 C KMS D DNS
# 46. AMD SEV-SNP(Secure Nested Paging)的 Reverse Map Table(RMP)与完整性保护工程? A RMP ✓ 正确答案 B EPC C TLB D BTB
# 47. AMD SEV-SNP 的 attestation report 包含 VMID、measurement、guest policy 的工程价值? A 网络地址 B VMID C guest policy D measurement ✓ 正确答案
# 49. BitLocker/LUKS 如何用 TPM 实现无密码开机,磁盘主密钥被 seal 到 PCR 后,换硬件或引导被改时为何需要恢复密钥? A 密钥丢失 B 密码错误 C 磁盘损坏 D PCR 变化导致 TPM 拒绝释放密钥 ✓ 正确答案
# 50. Keystone(MIT 开源 enclave 框架)在 RISC-V 上的 SM(Security Monitor)+ runtime 的工程结构? A U-mode B S-mode C M-mode ✓ 正确答案 D hypervisor mode
# 52. ARM CCA 的 RMM(Realm Management Monitor)作为 type-2 hypervisor 负责 Realm 生命周期? A VMM B RMM ✓ 正确答案 C TPM D SM
# 53. ARM CCA 的 Realm 与 TrustZone、AMD SEV-SNP 在 threat model 上的工程差异? A 保护安全世界组件 B 在不可信 hypervisor 之上隔离整个 VM ✓ 正确答案 C 加密磁盘 D 加速网络
# 56. Keystone 的 attestation,enclave measurement + runtime measurement 的链式证明如何实现? A 仅 enclave 应用 B runtime 与 enclave 应用 ✓ 正确答案 C 仅 SM D 仅操作系统
# 57. HSM 的 PKCS#11 接口,C_Initialize、C_OpenSession、C_GenerateKeyPair、C_Sign、C_Verify 的工程语义如何? A C_GenerateKeyPair ✓ 正确答案 B C_OpenSession C C_Sign D C_Initialize
# 58. YubiHSM2 的 USB-A/USB-C/C 接口与 form factor 在数据中心、边缘设备的工程部署? A 替代机架式 HSM B 高可用冗余 C 超大容量 D 即插即用、便携、低成本 ✓ 正确答案
# 59. HSM 的 KMIP(Key Management Interoperability Protocol)在多厂商互操作的工程价值? A 实现多厂商密钥管理互操作 ✓ 正确答案 B 加密数据 C 加速网络 D 提供证书
# 60. Meltdown 在 ARM Cortex-A75、Cortex-A76 上的工程影响,Apple A 系列芯片如何? A 所有 ARM 都免疫 B Cortex-A75 受影响,Apple A 系相对免疫 ✓ 正确答案 C 只有 Intel 受影响 D 与微架构无关
# 61. Spectre RSB(Return Stack Buffer)填充在 skylake/Kaby Lake 的 microcode update? A 在特权切换时填充 RSB 防止污染 ✓ 正确答案 B 加密返回地址 C 增加 RSB 大小 D 禁用 cache
# 63. ZenbleedAMD Zen2 register rename + speculative execution 的 register data 泄漏? A Intel Skylake B AMD Zen2 ✓ 正确答案 C ARM A75 D Apple M1
# 64. TPM 2.0 授权机制中 policy session 与 HMAC session 的区别,什么场景必须用 policy(如 PCR 绑定)? A policy session ✓ 正确答案 B HMAC session C 密码认证 D 无授权