GB/T47496—2026网络安全技术 计算机基本输入输出系统(BIOS)安全技术规范考试试卷
考试说明:本试卷满分100分,包含单项选择题、多项选择题、判断题三类题型,所有题目及答案均严格依据GB/T47496—2026标准原文编制,答案均可在标准中精准溯源,答题时间不限。
一、选择题(共20题,每题3分,共60分)
(一)单项选择题(共15题,每题3分,共45分)
1. GB/T47496—2026标准的实施日期为()
A. 2026年04月30日B. 2026年11月01日C. 2026年12月01日D. 2027年01月01日
2. GB/T47496—2026标准适用设备不包括()
A. 台式微型计算机B. 便携式计算机C. 工业嵌入式单片机D. 服务器
3. 标准定义的安全启动核心动作是计算机启动过程中BIOS对加载软件模块执行()
A. 完整性清除B. 签名验证C. 数据备份D. 权限分配
4. BIOS口令的标准存储方式为()
A. 明文存储B. 杂凑值形式存储C. 简单加密存储D. 分段加密存储
5. 标准规定BIOS口令长度最低要求为()
A. 6个字符B. 8个字符C. 10个字符D. 12个字符
6. 服务器BIOS口令设置的专属规则为()
A. 可优先设置普通用户口令B. 需先设置管理员口令,再设置普通用户口令
C. 管理员与普通用户口令可同步清除D. 普通用户口令可独立清除
7. BIOS镜像更新或恢复默认配置后,对应口令处理规则为()
A. 自动清空所有口令B. 保留当前已设置的BIOS口令C. 仅保留管理员口令D. 仅保留开机口令
8. 可信启动的核心依托基础是()
A. 安全密钥B. 可信根C. 系统口令D. 硬件防火墙
9. BIOS安全技术规范划分的等级为()
A. 基础级、高级B. 基本级、增强级C. 一级、二级、三级D. 普通级、安全级、高级安全级
10. 普通用户在BIOS中不具备的权限是()
A. 查看系统时间B. 修改设备启动优先顺序C. 修改自身口令D. 查看硬件基础信息
11. BIOS安全升级的核心前提是对待升级镜像完成()
A. 格式检查B. 来源合法性和镜像完整性验证C. 大小校验D. 版本匹配目测检查
12. BIOS升级的强制匹配机制是()
A. 仅允许刷写同系列BIOS镜像B. 仅允许刷写与当前机型完全兼容的镜像
C. 可通用同品牌所有机型镜像D. 可向下兼容旧版本机型镜像
13. 不属于BIOS日志记录范围的操作是()
A. 更改BIOS口令B. 恢复BIOS默认配置C. 正常开机无操作D. 修改设备启动顺序
14. 计算机终端BIOS宜支持的高级认证方式为()
A. 双因子认证B. 免密认证C. 单一口令认证D. 指纹免密认证
15. BIOS完整性度量的核心对象不包括()
A. 操作系统加载器B. 显卡、网卡驱动C. 系统桌面壁纸D. 关键部件驱动
(二)多项选择题(共5题,每题3分,共15分,多选、少选、错选均不得分)
16. 标准规定BIOS的核心安全验证方式包括()
A. 可信启动B. 安全启动C. 手动校验D. 后台自动清除
17. BIOS规范定义的用户角色包含()
A. 普通用户B. 系统管理员C. 访客用户D. 运维用户
18. BIOS接口管控功能支持操作的硬件接口有()
A. USB接口B. SATA接口C. 网口D. 串口、PCIe接口
19. BIOS安全保障要求包含的模块有()
A. 设计和开发B. 生产和交付C. 运行和维护D. 供应链安全
20. BIOS备份与恢复功能需满足的要求有()
A. 支持BIOS镜像备份B. 恢复前校验镜像完整性与真实性
C. 宜具备镜像损坏应急恢复机制D. 自动删除历史备份镜像
二、判断题(共20题,每题2分,共40分,对的打√,错的打×)
1. GB/T47496—2026规定了BIOS的安全功能要求、保障要求及对应测试方法。()
2. BIOS是固化在计算机主板,晚于操作系统运行的底层软件系统。()
3. 安全启动是BIOS对加载的Shim、部件驱动等软件模块进行签名验证。()
4. BIOS可存在绕过安全机制,直接访问计算机资源的隐藏功能。()
5. BIOS开机口令验证失败时,不应引导操作系统启动。()
6. 普通用户可自主修改设备的启动优先顺序参数。()
7. 系统管理员可查看、修改、清除自身及普通用户的BIOS口令。()
8. BIOS设置口令只需满足长度要求,无需区分字符类型。()
9. BIOS应具备对操作系统加载器、关键部件驱动的完整性度量能力。()
10. BIOS安全升级无需验证镜像合法性,仅需匹配机型即可。()
11. BIOS应支持对自身存储区域进行写保护,防止非授权篡改。()
12. BIOS接口管控可关闭U盘、光盘、网络启动等不必要的启动设备。()
13. 普通用户可查看所有用户的BIOS操作日志记录。()
14. BIOS设计开发需遵循最小受攻击面、最小权限编码原则。()
15. BIOS更新前需告知用户更新内容及安全风险,获取用户授权。()
16. 用户必须无条件接受BIOS厂商推送的所有版本更新。()
17. BIOS增强级要求包含日志记录、供应链安全相关要求。()
18. 可信根可包含主板板载芯片、CPU内部安全芯片、IP核等多种形态。()
19. BIOS升级失败后,设备无需具备基础运行恢复机制。()
20. BIOS生产交付阶段,需在用户手册中说明预置用户类型及对应权限。()
三、标准答案及原文依据
(一)选择题答案及原文依据
单项选择题
1. B 原文依据:标准封面,2026年04月30日发布,2026年11月01日实施
2. C 原文依据:1 范围,本文件适用于台式微型计算机、便携式计算机和服务器BIOS,不适用于工业嵌入式单片机
3. B 原文依据:3.4 术语定义,安全启动是计算机启动中BIOS对加载软件模块进行签名验证
4. B 原文依据:6.1.6 a),BIOS口令应以杂凑值形式存储
5. B 原文依据:7.1.2 a)7),BIOS口令长度应不少于8个字符
6. B 原文依据:6.1.1 c)2),服务器应先设置管理员口令,再设置普通用户口令
7. B 原文依据:6.1.1 f),BIOS镜像更新和恢复默认配置后,应保留当前设置BIOS口令
8. B 原文依据:3.6、5.1,可信启动基于可信根构建完整信任链,可信根为核心依托
9. B 原文依据:5.2 分级,本文件将BIOS安全技术要求划分为基本级和增强级
10. B 原文依据:附录B 用户角色权限表,普通用户无修改设备启动优先顺序权限
11. B 原文依据:6.1.5 a),BIOS安全升级需验证新版本镜像来源合法性和完整性,验证通过方可升级
12. B 原文依据:6.1.5 c),BIOS具备机型匹配检测机制,仅允许刷写完全兼容的镜像
13. C 原文依据:6.1.8,BIOS日志包含更改口令、恢复默认配置、修改启动顺序等操作,不含正常无操作开机
14. A 原文依据:6.1.1 g),针对计算机终端,BIOS宜支持双因子认证
15. C 原文依据:6.1.3 a)b),完整性度量对象为操作系统加载器、显卡网卡等关键部件驱动,不含系统桌面壁纸
多项选择题
16. AB 原文依据:5.1,BIOS安全验证方法包括可信启动、安全启动
17. AB 原文依据:6.1.1 c),BIOS至少支持系统管理员、普通用户两种角色
18. ABCD 原文依据:7.1.8 a),接口管控支持USB、SATA、PCIe、网口、串口等接口的使能与关闭
19. ABCD 原文依据:6.2 安全保障要求,包含设计开发、生产交付、运行维护、供应链安全四部分
20. ABC 原文依据:6.1.4,BIOS支持镜像备份、恢复前校验、应急恢复机制,无自动删除备份要求
(二)判断题答案及原文依据
1. √ 原文依据:1 范围,本文件规定BIOS安全功能、保障要求及测试评价方法
2. × 原文依据:3.1 术语定义,BIOS上电后先于操作系统运行
3. √ 原文依据:3.4 术语定义,安全启动对Shim、部件驱动等模块进行签名验证
4. × 原文依据:6.1.1 a),BIOS不应存在绕过安全机制访问计算机资源的功能
5. √ 原文依据:6.1.1 b),开机口令验证不成功,不应引导操作系统启动
6. × 原文依据:附录B,普通用户仅可查看启动顺序,无修改权限
7. √ 原文依据:6.1.1 c)2),管理员可设置、修改、清除自身及普通用户口令
8. × 原文依据:7.1.2 a)7),口令需包含数字、大小写字母、特殊字符中至少两类字符
9. √ 原文依据:6.1.3 a)b),BIOS具备对系统加载器、关键驱动的完整性度量能力
10. × 原文依据:6.1.5 a),升级前必须验证镜像合法性与完整性
11. √ 原文依据:6.1.6 b),BIOS应支持存储区域写保护功能
12. √ 原文依据:6.1.7 a),BIOS支持关闭U盘、光盘、网络等不必要启动设备
13. × 原文依据:6.1.1 c)1),普通用户仅可查看自身日志,无法查看管理员日志
14. √ 原文依据:6.2.1 a),BIOS设计开发遵循最小受攻击面、最小权限编码原则
15. √ 原文依据:6.2.3 c),BIOS更新需告知用户内容与风险,获取授权
16. × 原文依据:6.2.3 c),用户可选择不接受BIOS更新
17. √ 原文依据:附录A 分级表,日志记录、供应链安全仅为增强级要求
18. √ 原文依据:7.1.4 注,可信根包含板载芯片、CPU安全芯片、IP核等多种形态
19. × 原文依据:6.1.5 d),BIOS升级失败宜具备恢复基本运行功能的机制
20. √ 原文依据:6.2.2 b),交付文档需说明预置用户类型及对应权限
夜雨聆风