生產階段練習題

涵蓋:Production Controls、Provisioning。
共 6 題。


Q1. (recall)

ISO 21434 Clause 12 的核心 WP 是什麼?


Q2. (recall)

下列哪一項最符合 ISO 21434 對 Provisioning 的要求?

A. 私鑰由 CA 產生後傳輸至 device
B. 私鑰於 device 內 HSM 生成,僅 public key 用於 CSR
C. 全車隊共用一把對稱金鑰,方便管理
D. Debug 介面開著方便日後維護


Q3. (recall + 易混淆)

下列何者錯誤

A. SecOC Master Key 應派生至各車輛獨立的子金鑰
B. Manufacturing Sub-CA 用於日常 provisioning
C. Root CA 應放在連網的伺服器以便隨時簽發
D. 廢品的金鑰需撤銷


Q4. (application)

某廠商發現生產線上的 JTAG 介面在出貨後仍可使用。請說明影響與處理。


Q5. (recall)

V2X 通常使用何種 PKI 架構?


Q6. (analysis)

請說明為何 ISO 21434 強調「每個設備獨立金鑰」而非「全車隊共用金鑰」。