AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 22评制 题目详情
CB6B7794A3600001E07C14D486D0102C
22评制
1,081
单选题

在GM/T 0016《智能密码钥匙密码应用接口规范》中,以下陈述正确的是()。

A
智能密码钥匙中的应用之间应相互独立
B
智能密码钥匙可拥有多个设备认证密钥
C
容器中应包含设备认证密钥
D
应用中应包含设备认证密钥

答案解析

正确答案:A

解析:

本题考查的是对GM/T 0016《智能密码钥匙密码应用接口规范》中关于智能密码钥匙安全架构和密钥管理机制的理解。 解析选项: A: 智能密码钥匙中的应用之间应相互独立 该陈述正确。根据GM/T 0016规范,智能密码钥匙支持多个应用,各应用在逻辑上应相互隔离,确保一个应用的数据和操作不会影响或被其他应用访问。这种设计符合多应用智能卡的安全原则,保障了不同应用间的安全性和独立性。因此,A是正确选项。 B: 智能密码钥匙可拥有多个设备认证密钥 该陈述错误。根据GM/T 0016规范,智能密码钥匙通常只配置一个设备认证密钥(Device Authentication Key),用于实现设备与客户端之间的双向身份认证。设置多个设备认证密钥不符合标准的设计要求,会增加管理复杂性和安全风险。因此,B不正确。 C: 容器中应包含设备认证密钥 该陈述错误。在GM/T 0016中,“容器”通常指用于存储用户密钥(如签名密钥、加密密钥)的逻辑结构,主要用于用户身份认证和密码运算。设备认证密钥属于设备层级的密钥,不应存放在用户容器中,而应独立存储于受保护的系统区域。因此,C不正确。 D: 应用中应包含设备认证密钥 该陈述错误。设备认证密钥是全局性的密钥,归属于整个智能密码钥匙设备,而非某个具体应用。将设备认证密钥置于某个应用中会导致密钥暴露风险,并违背密钥分层管理原则。因此,D不正确。 核心知识点: - GM/T 0016是中国密码行业标准,规定了智能密码钥匙的密码服务接口,涵盖设备认证、应用管理、密钥容器、用户认证等功能。 - 应用独立性:每个应用有独立的空间和权限,防止交叉访问。 - 设备认证密钥:用于设备与主机间的身份鉴别,一般唯一且受严格保护。 - 密钥管理层次清晰:设备密钥、应用密钥、用户密钥分层管理,互不混用。 综上所述,正确答案为A。

相关知识点:

智能钥匙应用之间应相互独立

题目纠错
22评制

扫码进入小程序
随时随地练习

相关题目

单选题

GM/T 0028《密码模块安全技术要求》中规定的密码模块硬件封装形式不包括以下哪种类型()。

单选题

根据GM/T 0028《密码模块安全技术要求》,哪项不是密码模块三级要求()。

单选题

GM/T 0028 《密码模块安全技术要求》要求,()不应视为软件密码模块的密码边界内的组件。

单选题

根据GM/T 0028《密码模块安全技术要求》,如果密码模块使用了知识拆分过程,模块应当使用()的操作员鉴别,分别鉴别每个密钥分量的输入或输出,而且应至少需要()密钥分量来重建原来的密钥

单选题

GM/T 0028《密码模块安全技术要求》规定,运行在通用计算机上的软件密码模块所处的运行环境是()。

单选题

GM/T 0028《密码模块安全技术要求》要求,无论熵从密码边界内部还是外部收集,对任何一个关键安全参数,其最小熵值应当不小于()比特。

单选题

根据GM/T 0028《密码模块安全技术要求》的要求,以下哪个不属于安全三级的“物理安全”通用要求()。

单选题

根据GM/T 0028《密码模块安全技术要求》的要求,()级的密码模块密码边界内的所有软件和固件应当使用核准的数字签名进行保护。

单选题

根据GM/T 0028《密码模块安全技术要求》的要求,()级及以上等级的密码模块要求基于身份的鉴别机制。

单选题

根据GM/T 0028《密码模块安全技术要求》的要求,()级及以上密码模块手动建立的敏感安全参数需要以加密的形式、通过可信信道或使用知识拆分过程输入或输出。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码