多选题
2393.在GM/T 0049《密码键盘密码检测规范》规定的安全功能检测中,下面哪些检测项目是安全3级的检测要求()。
A
检测密码键盘是否存在通风孔或缝,若不存在则继续检测
B
通过安全2级的检测
C
检测密码键盘是否具有EFP特性或经过 EFT。如果是则继续检测
D
检测密码键盘在温度超出运行,存放和分发的预期温度范围时,外壳是否维持强度或硬度特征。如果是则继续检测
答案解析
正确答案:ABCD
解析:
解析:除了通过安全1级的检测,安全2级的密码键盘还需通过以下检测:a)检测密码键盘在封盖、外壳或封条上是否提供了显式的拆卸证据。如果是则继续以下检测,否则检测不通过。b)检测密码键盘的外壳是否在可见光谱内无法对密码键盘关键区域的内部操作进行信息收集。如果是则继续以下检测,否则检测不通过。c)检测密码键盘是否存在通风孔或缝,若不存在则继续以下检测。若存在通风孔或缝则检测该孔或缝是否具有特殊构造,保证无法直接观察密码键盘内部的构造或从部件进行信息收集。如果是则继续以下检测,否则检测不通过。d)检测密码键盘在受到移除外壳的行为后,是否变成不可工作。如果是则继续以下检测,否则检测不通过。e)检测密码键盘是否包含拆卸响应和置零电路,且一旦检测到拆卸行为则置零所有敏感信息。如果是则检测通过。除了通过安全2级的检测,安全3级的密码键盘还需通过以下检测:a)检测密码键盘是否具有EFP特性或经过EFT。如果是则继续以下检测,否则检测不通过。b)检测密码键盘在温度超出运行,存放和分发的预期温度范围时,外壳是否维持强度或硬度特征。如果是则继续以下检测,否则检测不通过。c)检测密码键盘是否存在封盖或者访问接口,若不存在则继续以下检测。若存在则检测密码键盘在拆卸外壳或维护访问接口时,是否立即置零敏感信息。如果是则继续以下检测,否则检测不通过。d)检测密码键盘是否存在通风孔或缝,若不存在则继续以下检测。若存在则检测通风孔或缝是否具有特殊的构造,保证键盘内部不被物理探测。如果是则继续以下检测,否则检测不通过。e)检测密码键盘是否存在封条,若不存在则检测完成。若存在则检测密码键盘的封条是否具有唯一性和可识别性。如果是则检测通过
相关知识点:
安全3级检测要求全选ABCD
相关题目
单选题
2410.根据GM/T 0046《金融数据密码机检测规范》,金融数据密码机的关键安全操作应由管理员授权后执行,这些安全操作包括()。
单选题
2409.根据GM/T 0046《金融数据密码机检测规范》,金融数据密码机至少应支持的密码算法包括()。
单选题
2408.根据GM/T 0046《金融数据密码机检测规范》,金融数据密码机初始化应支持()。
单选题
2407.根据GM/T 0045《金融数据密码机技术规范》,金融数据密码机应在启动过程中进行自检,在其它时间也可进行周期或手动自检,自检项目有()。
单选题
2406.根据GM/T 0045《金融数据密码机技术规范》,()属于金融数据密码机功能检测中的强制检测项目。
单选题
2405.根据GM/T 0045《金融数据密码机技术规范》,金融数据密码机根据应用的不同,应用编程接口可划分为()。
单选题
2404.根据GM/T 0045《金融数据密码机技术规范》,金融数据密码机提供的日志包括()。
单选题
2403.根据GM/T 0045《金融数据密码机技术规范》,金融数据密码机中,主密钥在备份介质中存储应遵循()的原则。
单选题
2402.根据GM/T 0045《金融数据密码机技术规范》,金融数据密码机应具备()的备份/恢复功能。
单选题
2401.根据GM/T 0045《金融数据密码机技术规范》,金融数据密码机应提供设备自检功能,设备自检项包括()。
