TPM 2.0 与 Secure Boot 工程

共 64 题
#

1. Intel SGX(Software Guard Extensions)的 enclave,用户态加密内存区域(MEE,Memory Encryption Engine)的工程语义如何?

A EPO
B TPM
C DMA
D MEE ✓ 正确答案
#

2. SGX 的 EPC(Enclave Page Cache)、MEE(Memory Encryption Engine)的硬件加密工程价值?

A TLB
B MEE
C SPD
D EPC ✓ 正确答案
#

3. SGX 1 vs SGX 2 在动态内存管理(EACCEPT、EMODPE)与多线程支持上的工程差异?

A 更快的加密
B 运行时动态内存管理 ✓ 正确答案
C 移除 EPC
D 无需认证
#

4. AMD SEV(Secure Encrypted Virtualization)的内存加密,guest 内存如何由 AMD SME 引擎加密?

A SME 引擎与独立密钥 ✓ 正确答案
B ECC 校验
C 软件加密
D TPM 存储
#

5. ARM CCA 在云端 Federated Learning 与 Confidential AI 推理的工程价值?

A 数据库加密
B 纯软件加密
C 网络 VPN
D Realm 隔离加层 ✓ 正确答案
#

6. ARM CCA(Armv9-A Realm Management Extension RME)的 Realm 与 Normal World 的工程隔离?

A Normal World
B Realm World ✓ 正确答案
C Secure World
D Hypervisor World
#

7. Keystone 与 Intel SGX、ARM CCA 在开源性与可定制性上的工程取舍?

A 开源可定制 ✓ 正确答案
B 更好的性能
C 商业支持
D 更早发布
#

8. TPM 2.0 的 sealed object,为什么密钥可以绑定特定 PCR 状态,TPM2_Unseal 在系统被篡改时如何拒绝释放?

A 仍释放密钥
B 忽略
C 重新测量
D 拒绝释放密钥 ✓ 正确答案
#

9. HSM(Hardware Security Module)的 FIPS 140-2 Level 3/4 物理安全等级与 tamper-evident/tamper-resistant 工程语义?

A Level 1
B Level 2
C Level 4 ✓ 正确答案
D Level 3
#

10. HSM 在 PKI 私钥保护、数据库加密密钥(TDE)、SSL/TLS 私钥的工程应用?

A 加速查询
B 备份数据
C 托管与保护 DEK/KEK 并执行加密操作 ✓ 正确答案
D 提供网络吞吐
#

11. YubiHSM2 的 FIPS 140-2 Level 3 认证与 Secure Channel Protocol(SCP03)的工程价值?

A SCP03 ✓ 正确答案
B TLS 1.2
C IPsec
D SSH
#

12. Meltdown(USENIX Security)利用 out-of-order execution 越过 page fault 边界读取内核内存的漏洞机制?

A 分支预测
B 指令解码
C 内存加密
D out-of-order execution ✓ 正确答案
#

13. Meltdown 的防御,kernel page-table isolation(KPTI)如何将内核页表与用户页表完全分离?

A 用户态不映射内核地址 ✓ 正确答案
B 禁用乱序执行
C 加密内核内存
D 增加 cache 大小
#

14. Meltdown 的 variant,Meltdown-US(supervisor bit)、Meltdown-P (rogue data cache load)、Meltdown-GP 的工程差异如何?

A 分支预测误导
B 内存加密错误
C 权限检查延迟 + cache 侧信道 ✓ 正确答案
D 指令解码错误
#

15. Spectre v1(bounds check bypass)利用 speculative execution 跳过边界检查后通过 cache 侧信道泄漏?

A 分支预测导致的投机执行越界 ✓ 正确答案
B 权限检查延迟
C 内存加密减弱
D 页表错误
#

16. Spectre v1 防御,LFENCE、bound speculation barriers、Speculative Load Hardening(SLH)的编译器工程如何实施?

A 禁用分支预测
B 加密 load 数据
C 增加 cache 行
D 将投机 load 地址无害化 ✓ 正确答案
#

17. LVI(Load Value Injection)通过 load 指令的瞬态值注入的工程机制,为何是 Meltdown 的反向?

A 完全相同
B 方向相反(Meltdown 读泄漏,LVI 写注入) ✓ 正确答案
C 只影响手机
D 与瞬态执行无关
#

18. DownfallIntel AVX2/AVX-512 gather 指令的 transient execution 数据泄漏与 microcode 修复?

A 普通 MOV
B AVX gather 指令 ✓ 正确答案
C 分支跳转
D 系统调用
#

19. Secure Boot 链,从 UEFI 固件→shim→GRUB→kernel→initrd 的逐级签名验证如何实现?

A UEFI 固件
B kernel
C shim ✓ 正确答案
D initrd
#

20. Measured Boot 与 Secure Boot 的边界,Secure Boot 验证签名而 Measured Boot 度量(measure)状态?

A 验证引导组件签名
B 加密磁盘
C 度量并记录引导组件状态到 PCR ✓ 正确答案
D 防止网络攻击
#

21. SGX 的 SIGSTRUCT、EINITTOKEN、EINITTOKEN_KEY 的 enclave 签名与启动控制?

A SIGSTRUCT
B EPC
C MRSIGNER
D EINITTOKEN ✓ 正确答案
#

22. SEV-SNP 的 guest owner 启动度量与 launch measurement 防止回滚攻击?

A 加速启动
B 管理存储
C 加密网络
D 验证 guest 镜像状态并防回滚 ✓ 正确答案
#

23. SEV-SNP 的 intra-host migration 状态加密导出与 import 协议工程?

A 明文传输
B 丢弃重启动
C 加密导出/导入 ✓ 正确答案
D 降级为无加密
#

24. HSM 的 KMS(Key Management Service)与外部 KMS(AWS KMS、Google Cloud KMS)的工程差异?

A 托管便利与弹性集成 ✓ 正确答案
B 密钥完全自主
C 离线可用
D 无需信任云厂商
#

25. YubiHSM2 的 YubiHSM SDK 与 REST API(yubihsm-connector、yubihsm-shell)管理命令?

A 加密数据
B 将 YubiHSM2 暴露为本地 HTTP/REST 接口 ✓ 正确答案
C 生成证书
D 替代操作系统
#

26. YubiHSM2 的 asymmetric key(RSA、Ed25519、secp256r1)与 symmetric key(aes-256、hmac-sha256)的工程能力?

A aes-256 ✓ 正确答案
B RSA
C Ed25519
D secp256r1
#

27. YubiHSM2 与 AWS CloudHSM、Azure Dedicated HSM、Google Cloud HSM 在 PKI 与代码签名的工程取舍?

A 高可用与高并发
B 需按资源付费
C 自动多租户隔离
D 低成本、本地、密钥自主 ✓ 正确答案
#

28. Spectre v2(branch target injection)通过 BTB(Branch Target Buffer)注入受害者分支目标的工程机制?

A MEE
B TLB
C EPC
D BTB ✓ 正确答案
#

29. Spectre v2 防御,Retpoline(return trampoline)、IBRS、STIBP、RSB stuffing 的工程价值如何?

A 用返回指令替代间接跳转避免 BTB 预测 ✓ 正确答案
B 禁用 cache
C 加密分支地址
D 增加 TLB
#

30. 为什么 KPTI 在 Linux 5.x 的性能影响从初始 ~5% 降至 < 1% 的工程优化?

A 增加 cache 大小
B PCID 避免 TLB 全量刷新 ✓ 正确答案
C 禁用分页
D 加密页表
#

31. LVI 防御,fence 在每个 load 后的 microcode 补丁为何带来显著性能开销?

A 增加 cache 行
B 禁用乱序执行
C 在每个 load 后插入序列化 fence ✓ 正确答案
D 加密全部内存
#

32. TPM 2.0(ISO/IEC 11889)的 hierarchy,Platform、Owner、Endorsement、Null 四种 root 的工程语义如何?

A Platform
B Owner
C Endorsement ✓ 正确答案
D Null
#

33. TPM 2.0 的 PCR(Platform Configuration Register)0-23 的标准用途,如 PCR0 平台固件、PCR4 引导加载器、PCR7 Secure Boot state?

A 平台固件
B 引导加载器 ✓ 正确答案
C Secure Boot 状态
D 操作系统内核
#

34. TPM 2.0 的密钥类型,Storage、Attestation、Identity、Endorsement、Bind、Legacy 的工程差异如何?

A Storage key
B Bind key
C Legacy key
D Attestation key ✓ 正确答案
#

35. TPM 2.0 的 sealed binding,PCR 值与 policy 的绑定,PCR 必须匹配才能 unseal 吗?

A 无需授权
B 任意 PCR 值
C 当前 PCR 值与 sealed 时匹配且 policy 满足 ✓ 正确答案
D 仅需密码
#

36. UEFI Secure Boot 的 db(allowed)、dbx(revoked)、KEK(Key Exchange Key)、PK(Platform Key)四类密钥数据库的工程语义?

A db
B PK
C KEK
D dbx ✓ 正确答案
#

37. Microsoft 3rd Party UEFI CA 与 Microsoft UEFI CA 在 Linux shim 的工程价值?

A 发行版专有 CA
B Windows CA
C Microsoft 3rd Party UEFI CA ✓ 正确答案
D 无签名
#

38. dbx(Secure Boot Revocation List)在 CVE-2020-0796、BlackLotus 等 bootkit 的工程保护?

A 加密引导
B 加速引导
C 吊销恶意签名并拒绝其加载 ✓ 正确答案
D 替代 PK
#

39. TPM 2.0 的 EK(Endorsement Key)与 AK(Attestation Key)的 privacy CA 远程证明工程?

A EK
B SRK
C AK ✓ 正确答案
D KEK
#

40. 为什么 Microsoft 强制要求 TPM 2.0 + Secure Boot 在 Windows 11 的工程价值?

A 提高性能
B 提供硬件信任根与安全基线 ✓ 正确答案
C 减少内存
D 加速网络
#

41. Linux IMA(Integrity Measurement Architecture)与 EVM(Extended Verification Module)的工程价值?

A EVM ✓ 正确答案
B IMA
C SELinux
D AppArmor
#

42. Measured Boot 的 TPM PCR extend 操作,将 boot 各阶段 hash 累积到 PCR0-7 的工程语义如何?

A PCR 覆盖为最新度量
B PCR 新值 = 哈希(PCR 旧值 + 新度量) ✓ 正确答案
C PCR 清零
D PCR 直接存储明文
#

43. TPM 2.0 的 TPM2_Quote(attestation)与 PCR 选择的远程证明工程?

A 明文 PCR 值
B 对选定 PCR 值与 nonce 的 AK 签名 ✓ 正确答案
C 加密的磁盘
D 证书链
#

44. TPM 2.0 事件日志(event log)与 replay,PCR 值映射到具体软件组件的工程价值何在?

A 加密磁盘
B 将 PCR 值映射到具体引导组件 ✓ 正确答案
C 替代 TPM
D 加速启动
#

45. SGX local attestation(report)与 remote attestation(Intel Attestation Service)的工程价值?

A TPM
B Intel Attestation Service ✓ 正确答案
C KMS
D DNS
#

46. AMD SEV-SNP(Secure Nested Paging)的 Reverse Map Table(RMP)与完整性保护工程?

A RMP ✓ 正确答案
B EPC
C TLB
D BTB
#

47. AMD SEV-SNP 的 attestation report 包含 VMID、measurement、guest policy 的工程价值?

A 网络地址
B VMID
C guest policy
D measurement ✓ 正确答案
#

48. TPM 的单调计数器与 NV index 如何用于防重放,为什么软件计数器可被回滚而 TPM 计数器不能?

A 更大
B 更快
C 不可被软件回滚或伪造 ✓ 正确答案
D 免费
#

49. BitLocker/LUKS 如何用 TPM 实现无密码开机,磁盘主密钥被 seal 到 PCR 后,换硬件或引导被改时为何需要恢复密钥?

A 密钥丢失
B 密码错误
C 磁盘损坏
D PCR 变化导致 TPM 拒绝释放密钥 ✓ 正确答案
#

50. Keystone(MIT 开源 enclave 框架)在 RISC-V 上的 SM(Security Monitor)+ runtime 的工程结构?

A U-mode
B S-mode
C M-mode ✓ 正确答案
D hypervisor mode
#

51. Keystone 在 RISC-V 硬件安全演进中的工程意义?

A 提供开源 TEE 并推动安全硬件演进 ✓ 正确答案
B 提高主频
C 替代 Linux
D 增加 cache
#

52. ARM CCA 的 RMM(Realm Management Monitor)作为 type-2 hypervisor 负责 Realm 生命周期?

A VMM
B RMM ✓ 正确答案
C TPM
D SM
#

53. ARM CCA 的 Realm 与 TrustZone、AMD SEV-SNP 在 threat model 上的工程差异?

A 保护安全世界组件
B 在不可信 hypervisor 之上隔离整个 VM ✓ 正确答案
C 加密磁盘
D 加速网络
#

54. ARM CCA 的 Granule Protection Check(GPT bitmap)与完整性保护工程?

A TLB
B RMP
C EPC
D GPT bitmap ✓ 正确答案
#

55. Keystone enclave 的 PMP(Physical Memory Protection)与隔离机制?

A RMP
B GPT
C PMP ✓ 正确答案
D MEE
#

56. Keystone 的 attestation,enclave measurement + runtime measurement 的链式证明如何实现?

A 仅 enclave 应用
B runtime 与 enclave 应用 ✓ 正确答案
C 仅 SM
D 仅操作系统
#

57. HSM 的 PKCS#11 接口,C_Initialize、C_OpenSession、C_GenerateKeyPair、C_Sign、C_Verify 的工程语义如何?

A C_GenerateKeyPair ✓ 正确答案
B C_OpenSession
C C_Sign
D C_Initialize
#

58. YubiHSM2 的 USB-A/USB-C/C 接口与 form factor 在数据中心、边缘设备的工程部署?

A 替代机架式 HSM
B 高可用冗余
C 超大容量
D 即插即用、便携、低成本 ✓ 正确答案
#

59. HSM 的 KMIP(Key Management Interoperability Protocol)在多厂商互操作的工程价值?

A 实现多厂商密钥管理互操作 ✓ 正确答案
B 加密数据
C 加速网络
D 提供证书
#

60. Meltdown 在 ARM Cortex-A75、Cortex-A76 上的工程影响,Apple A 系列芯片如何?

A 所有 ARM 都免疫
B Cortex-A75 受影响,Apple A 系相对免疫 ✓ 正确答案
C 只有 Intel 受影响
D 与微架构无关
#

61. Spectre RSB(Return Stack Buffer)填充在 skylake/Kaby Lake 的 microcode update?

A 在特权切换时填充 RSB 防止污染 ✓ 正确答案
B 加密返回地址
C 增加 RSB 大小
D 禁用 cache
#

62. AuguryAMD Zen1/Zen2 PREFETCH 指令的 transient execution 数据泄漏?

A MOV
B PREFETCH ✓ 正确答案
C ADD
D RET
#

63. ZenbleedAMD Zen2 register rename + speculative execution 的 register data 泄漏?

A Intel Skylake
B AMD Zen2 ✓ 正确答案
C ARM A75
D Apple M1
#

64. TPM 2.0 授权机制中 policy session 与 HMAC session 的区别,什么场景必须用 policy(如 PCR 绑定)?

A policy session ✓ 正确答案
B HMAC session
C 密码认证
D 无授权