複選題
40. 【題組 5】情境如附圖所示,針對「以 AI 生成、植入於 RTL 階段、潛伏觸發的硬體 木馬」這類 2026 年新型態複合威脅,下列哪些是「正確且互補」的縱深防禦與安全 測試元件整合作法?(複選)
(A) 既有的軟體 SAST 工具可涵蓋 HDL / RTL 層級的硬體木馬偵測
(B) 對第三方設計工具鏈導入 SBOM 與供應商資安評估機制(如 SEMI 的 SSCA), 建立來源可信度與可追溯性
(C) 導入專屬的硬體木馬 / RTL 安全驗證(形式化驗證、未使用邏輯與可疑觸發條件 偵測、功能與覆蓋率分析),補足軟體源碼掃描無法涵蓋的層面
(D) 在防火牆阻擋已知惡意 IP,可防止已植入晶片內的潛伏型木馬被觸發
答案:登入後查看
統計: 尚無統計資料
統計: 尚無統計資料