產品開發練習題

涵蓋:CS Requirements、Security Architecture、Verification、Weakness Analysis、HW/SW 考量。
共 10 題。


Q1. (recall + 易混淆)

下列關於 Verification 與 Validation 的描述,何者正確

A. 兩者是同義詞
B. Verification 在 Clause 10(元件/系統層),Validation 在 Clause 11(車輛層)
C. Verification 由客戶執行,Validation 由供應商執行
D. Validation 只在元件層


Q2. (recall)

下列哪一個不是 Cybersecurity Requirement 的必要屬性?

A. Verifiable
B. Atomic
C. 同時為 Top Management 簽核
D. Traceable


Q3. (application)

某 CS Requirement 寫:「TCU 應安全儲存私鑰」。請評論並改寫。


Q4. (recall)

下列哪個不屬於 Security by Design 八大原則?

A. Least Privilege
B. Defense in Depth
C. Fail Secure
D. Maximum Coupling


Q5. (recall + 易混淆)

下列何者最正確描述 Weakness 與 Vulnerability 在開發階段的處理?

A. 兩者都必須立即修補
B. Weakness 可記錄但不必立即修;Vulnerability(可被利用)需處置
C. Weakness 比 Vulnerability 更嚴重
D. 開發階段不需做這種分析


Q6. (application)

請列出至少三種在開發階段主動發現 Weakness 的方法。


Q7. (recall)

下列何者是汽車根信任 (Root of Trust) 的最佳實踐?

A. 韌體中 hard-coded public key
B. eFuse / OTP 中儲存 root public key hash
C. EEPROM 中儲存 root public key
D. 雲端動態下載 root public key


Q8. (application)

某 ECU 在出貨前忘記關閉 JTAG 介面。在 ISO 21434 視角下:

  1. 這是什麼層級的問題?
  2. 後果可能是什麼?
  3. 如何處理?

Q9. (recall)

下列關於汽車 CAN 訊息資安的描述,何者最正確

A. CAN 本身已有加密,不需額外保護
B. SecOC 是 AUTOSAR 標準,提供 CMAC + Freshness Value 機制
C. CAN 訊息只能用 TLS 保護
D. SecOC 只能保護機密性,不保護完整性


Q10. (analysis + 跨章節)

請說明 Traceability Matrix 在 ISO 21434 V-Model 中的角色與必要性。