GB/T 47351-2026智能网联汽车车控操作系统技术要求考核试卷(高难度)
考试说明:本试卷满分100分,考试时长60分钟,题型包含判断题、单项选择题、多项选择题。试卷所有考点均源自GB/T 47351-2026原文,侧重两类车控操作系统差异化参数、性能阈值、安全机制、试验标准等高难细节,答案均可溯源,多选、错选、漏选均不得分。
一、判断题(共15题,每题2分,共30分)
1、GB/T 47351-2026标准仅适用于M类车辆,N类车辆不适用。()
2、Ⅰ型车控操作系统和Ⅱ型车控操作系统均属于车控操作系统,由系统软件和功能软件共同组成。()
3、Ⅰ型车控操作系统系统软件同步时间精度应优于1ms,Ⅱ型车控操作系统同步时间精度应不大于1ms。()
4、Ⅰ型车控操作系统虚拟化层导致的CPU性能损失最大允许值为8%。()
5、Ⅱ型车控操作系统系统从上电开始到第一帧CAN报文发出的时间应不大于200ms。()
6、Ⅰ型、Ⅱ型车控操作系统的安全启动均默认开启,且需基于硬件可信根实现。()
7、Ⅱ型车控操作系统系统软件功能安全等级宜满足ASIL B等级要求。()
8、Ⅰ型车控操作系统在CPU、内存、网络高负载工况下,最大系统抢占时延不大于1ms。()
9、车控操作系统ASIL等级必须独立设定,不可采用SEooC方法进行安全假设。()
10、Ⅱ型车控操作系统CAN通信时延要求不大于10μs。()
11、Ⅰ型车控操作系统UDP协议吞吐量在指定工况下应不小于800Mbit/s,丢包率不大于1%。()
12、Ⅱ型车控操作系统协议栈无需具备SYN Cookie防攻击机制。()
13、Ⅰ型车控操作系统漏洞防护要求禁止数据内存具备执行权限、禁止代码段写权限。()
14、Ⅰ型车控操作系统功能软件规划模型决策过程禁止留存决策逻辑证据,保证系统轻量化运行。()
15、Ⅱ型车控操作系统横纵向控制功能安全等级需满足ASIL D等级。()
二、单项选择题(共20题,每题2分,共40分)
1、GB/T 47351-2026标准的正式实施日期为()
A、2026年3月31日 B、2026年7月1日 C、2026年10月1日 D、2027年1月1日
2、下列关于车控操作系统分类说法正确的是()
A、Ⅰ型支撑车辆安全可靠运行,Ⅱ型支撑驾驶自动化功能
B、Ⅰ型、Ⅱ型功能完全重合,无应用场景差异
C、Ⅰ型支撑驾驶自动化功能,Ⅱ型支撑车辆安全可靠运行
D、Ⅱ型车控操作系统不包含功能软件模块
3、Ⅰ型车控操作系统从内核加载至第一个用户态进程执行的最大时长为()
A、2s B、3s C、5s D、1s
4、Ⅰ型车控操作系统高负载工况下,平均中断响应时延最大允许值为()
A、20μs B、50μs C、100μs D、200μs
5、Ⅱ型车控操作系统任务切换时延、任务抢占时延、系统中断时延最大均不超过()
A、10μs B、5μs C、15μs D、20μs
6、Ⅰ型车控操作系统多节点下进程间平均通信时延最大为()
A、50μs B、100μs C、1ms D、5ms
7、Ⅰ型、Ⅱ型车控操作系统通用密码服务要求使用的安全随机数规范为()
A、GM/T 0005-2021 B、GB/T 17548-2008 C、GB 44496-2024 D、GB 44495-2024
8、Ⅰ型车控操作系统系统软件、功能软件默认功能安全等级为()
A、ASIL A B、ASIL B C、ASIL C D、ASIL D
9、Ⅱ型车控操作系统系统软件功能安全等级为()
A、ASIL B B、ASIL C C、ASIL D D、无强制等级
10、Ⅱ型车控操作系统DDS和SOME/IP通信时延最大允许值为()
A、5ms B、10ms C、15ms D、20ms
11、Ⅰ型车控操作系统虚拟化层CPU性能损失最大允许比例为()
A、3% B、5% C、8% D、10%
12、下列不属于Ⅰ型车控操作系统基础服务的是()
A、信息安全服务 B、网联云控服务 C、自动驾驶标定服务 D、HMI服务
13、Ⅱ型车控操作系统网络吞吐量最低要求为()
A、50Mbit/s B、100Mbit/s C、200Mbit/s D、500Mbit/s
14、Ⅰ型车控操作系统单节点内IPC信号量、消息队列平均通信时延最大为()
A、50μs B、100μs C、1ms D、2ms
15、车控操作系统功能安全等级确定的核心依据是()
A、系统开发标准 B、整车层面ASIL等级需求分解 C、硬件算力等级 D、软件版本等级
16、Ⅱ型车控操作系统防护SYN攻击的核心机制是()
A、流量限流 B、SYN Cookie机制 C、端口过滤 D、IP黑名单
17、Ⅰ型车控操作系统漏洞防护不包含以下哪项()
A、地址随机化 B、栈保护 C、强制数据可执行 D、代码段只读保护
18、Ⅰ型车控操作系统安全启动信任链应延伸至()
A、仅BootLoader B、BootLoader、内核,宜延伸至系统、应用软件
C、仅内核 D、仅应用软件
19、Ⅰ型车控操作系统高负载工况不包含以下哪项参数标准()
A、CPU负载80%±5% B、内存占用80%±5% C、网络带宽100% D、网络带宽60%±5%
20、Ⅱ型车控操作系统应用软件接口最低功能安全等级为()
A、ASIL A B、ASIL B C、ASIL C D、ASIL D
三、多项选择题(共10题,每题3分,共30分)
1、根据GB/T 47351-2026,车控操作系统的组成部分包含()
A、Ⅰ型车控操作系统 B、Ⅱ型车控操作系统 C、硬件驱动系统 D、车载芯片系统
2、Ⅰ型车控操作系统系统软件包含哪些核心模块()
A、内核 B、虚拟化管理 C、中间件 D、车载硬件驱动
3、Ⅰ型车控操作系统分布式通信中间件需支持的通信模型包含()
A、发布与订阅 B、请求与响应 C、主动广播 D、被动监听
4、Ⅰ型车控操作系统漏洞防护的强制要求包含()
A、支持用户态和内核态地址随机化 B、禁止数据内存具备执行权限
C、禁止代码段、只读数据段写权限 D、支持栈保护
5、Ⅱ型车控操作系统中间件支持的车载网络通信类型包含()
A、以太网 B、CAN、CAN-FD C、LIN、FlexRay D、5G独立专网
6、Ⅰ型车控操作系统功能软件通用框架安全能力包含()
A、管控算法子模块通信权限 B、隔离算法子模块系统资源访问
C、支持安全降级运行 D、宜对算法子模块进行签名验证
7、车控操作系统通用安全机制中,密钥管理的核心保护要求包含()
A、安全存储密钥 B、保护密钥运算、派生过程 C、限制加解密算法调用范围 D、限制密钥使用权限
8、Ⅰ型车控操作系统规划模型需具备的认知与决策能力包含()
A、态势认知 B、场景认知 C、智能决策机制 D、全场景自动纠错
9、Ⅱ型车控操作系统协议栈安全需具备的能力包含()
A、TCP/IP报文检查 B、防DoS攻击 C、SYN Cookie防护 D、自动篡改异常报文
10、Ⅰ型车控操作系统入侵检测能力包含()
A、系统异常端口监控 B、恶意软件运行检测 C、隐私数据异常访问告警 D、安全事件云端上报
四、标准答案及原文依据
(一)判断题答案(每题2分,共30分)
1、× 原文依据:1范围,本标准适用于具备车控操作系统的M类和N类车辆,其他车辆参照执行
2、√ 原文依据:3.2、3.3、3.4,Ⅰ型、Ⅱ型车控操作系统均由系统软件和功能软件组成,共同构成车控操作系统
3、√ 原文依据:6.1.1.4、6.2.1.3,Ⅰ型同步时间精度优于1ms,Ⅱ型同步时间精度不大于1ms
4、× 原文依据:6.1.1.4,Ⅰ型虚拟化层CPU性能损失应不大于5%
5、√ 原文依据:6.2.1.3,Ⅱ型车控操作系统上电至首帧CAN报文输出时长≤200ms
6、√ 原文依据:7.1.1.1.1、7.2.1.1.1,两类系统安全启动均默认开启、基于硬件可信根
7、× 原文依据:8.3.1.1,Ⅱ型系统软件功能安全等级应满足ASIL D
8、√ 原文依据:6.1.1.4,Ⅰ型高负载工况下最大系统抢占时延≤1ms
9、× 原文依据:8.1通用要求,无上层需求时,可采用SEooC方法进行安全假设确定ASIL等级
10、√ 原文依据:6.2.1.3,Ⅱ型CAN通信时延不大于10μs
11、√ 原文依据:6.1.1.4,Ⅰ型指定工况下UDP丢包率≤1%,吞吐量≥800Mbit/s
12、× 原文依据:7.2.1.2.3,Ⅱ型协议栈需具备SYN Cookie机制防护SYN攻击
13、√ 原文依据:7.1.1.1.5,Ⅰ型漏洞防护包含禁止数据内存执行、代码段只读、栈保护等要求
14、× 原文依据:6.1.2.3.2,Ⅰ型规划模型决策过程宜留存关键决策逻辑和证据,具备可解释性
15、√ 原文依据:8.3.2,Ⅱ型功能软件横纵向控制满足ASIL D等级
(二)单项选择题答案(每题2分,共40分)
1、B 原文依据:标准封面,2026年07月01日实施
2、C 原文依据:3.3、3.4,Ⅰ型支撑驾驶自动化,Ⅱ型支撑车辆安全可靠运行
3、B 原文依据:6.1.1.4,Ⅰ型系统启动至首个用户态进程执行≤3s
4、A 原文依据:6.1.1.4,Ⅰ型平均中断响应时延≤20μs
5、B 原文依据:6.2.1.3,Ⅱ型三类调度时延均≤5μs
6、C 原文依据:6.1.1.4,Ⅰ型多节点进程间通信时延≤1ms
7、A 原文依据:7.1.1.3.5、7.2.1.2.1,随机数遵循GM/T 0005-2021
8、B 原文依据:8.2.1.1、8.2.2.1,Ⅰ型系统、功能软件宜满足ASIL B
9、C 原文依据:8.3.1.1,Ⅱ型系统软件应满足ASIL D
10、B 原文依据:6.2.1.3,Ⅱ型DDS、SOME/IP通信时延≤10ms
11、B 原文依据:6.1.1.4,Ⅰ型虚拟化CPU性能损失≤5%
12、C 原文依据:6.1.2.2.2,基础服务包含信息安全、网联云控、数据回传、OTA、HMI服务
13、B 原文依据:6.2.1.3,Ⅱ型网络吞吐量≥100Mbit/s
14、A 原文依据:6.1.1.4,Ⅰ型单节点IPC信号量、消息队列平均时延≤50μs
15、B 原文依据:8.1,车控操作系统ASIL等级由整车层面需求分解确定
16、B 原文依据:7.2.1.2.3,Ⅱ型通过SYN Cookie机制防护SYN攻击
17、C 原文依据:7.1.1.1.5,漏洞防护禁止数据内存执行权限
18、B 原文依据:7.1.1.1.1,安全启动信任链延伸至BootLoader、内核,宜延伸至系统、应用软件
19、C 原文依据:6.1.1.4,高负载工况为CPU80%±5%、内存80%±5%、网络60%±5%
20、B 原文依据:8.3.2,Ⅱ型应用软件接口至少满足ASIL B
(三)多项选择题答案(每题3分,共30分)
1、AB 原文依据:3.2,车控操作系统由Ⅰ型、Ⅱ型两类系统组成
2、ABC 原文依据:6.1.1,Ⅰ型系统软件包含内核、虚拟化管理、中间件
3、AB 原文依据:6.1.1.3.2,分布式通信中间件支持发布订阅、请求响应模型
4、ABCD 原文依据:7.1.1.1.5,四项均为Ⅰ型系统强制漏洞防护要求
5、ABC 原文依据:6.2.1.3,Ⅱ型中间件支持以太网、CAN、CAN-FD、LIN、FlexRay通信
6、ABCD 原文依据:7.1.2.3.1,四项均为Ⅰ型功能软件通用框架安全能力
7、ABCD 原文依据:7.1.1.3.5、7.2.1.2.1,密钥管理包含存储、运算保护、权限、算法范围限制
8、ABC 原文依据:6.1.2.3.2,规划模型包含态势认知、场景认知、决策机制能力
9、ABC 原文依据:7.2.1.2.3,协议栈安全包含报文检查、防DoS、SYN Cookie防护
10、ABCD 原文依据:7.1.2.4,Ⅰ型入侵检测包含系统异常监控、恶意软件检测、数据异常告警、云端上报能力