单选题
在GM/T 0016《智能密码钥匙密码应用接口规范》中,关于智能密码钥匙中应用的说法错误的是()
A
一个设备中可以存在多个应用
B
不同的应用之间可以共享数据
C
应用由管理员PIN、用户PIN、文件和容器组成
D
每个应用维护各自的与管理员PIN和用户PIN相关的权限状态
答案解析
正确答案:B
解析:
题目解析:
本题考查的是对GM/T 0016《智能密码钥匙密码应用接口规范》中关于“应用”相关概念的理解,特别是智能密码钥匙中应用的组成、权限管理以及数据隔离机制。
逐项分析选项:
A:一个设备中可以存在多个应用
该说法正确。根据GM/T 0016规范,智能密码钥匙作为一种安全存储和密码运算设备,支持在一个物理设备中创建多个逻辑上的“应用”。每个应用相互独立,可用于不同的业务系统或用户场景,如电子政务、金融认证等。
B:不同的应用之间可以共享数据
该说法错误。这是本题的正确答案(即错误的说法)。根据GM/T 0016规范,不同应用之间是相互隔离的,不允许直接共享数据。每个应用拥有独立的存储空间和安全域,以确保一个应用的数据不会被另一个应用非法访问,从而保障安全性。数据共享必须通过主机端中转,不能在设备内部跨应用直接访问。
C:应用由管理员PIN、用户PIN、文件和容器组成
该说法正确。依据规范,一个完整的应用通常包括以下组成部分:
- 管理员PIN:用于执行管理类操作,如初始化、配置、删除应用等;
- 用户PIN:用于用户身份认证,进行密钥使用、签名等操作;
- 文件:用于存储数据,如证书、配置信息等;
- 容器:用于存储非对称密钥对(如RSA或SM2密钥),并支持在容器内进行签名、加解密等操作。
这些元素共同构成一个功能完整的应用实体。
D:每个应用维护各自的与管理员PIN和用户PIN相关的权限状态
该说法正确。每个应用独立维护其自身的PIN尝试次数、锁定状态、认证标志等权限控制信息。例如,某一应用的用户PIN被锁定,并不影响其他应用的正常使用,体现了应用间的安全隔离性。
核心知识点总结:
- 智能密码钥匙中的“应用”是一个逻辑安全域,具有独立的身份认证机制和数据存储空间。
- 支持多应用共存,但强调应用间隔离,禁止数据直接共享。
- 应用的安全机制依赖于PIN码(管理员与用户)进行访问控制。
- GM/T 0016是中国商用密码行业标准,广泛应用于USB Key、智能密码钥匙等产品设计与检测中,强调安全性、标准化和互操作性。
综上所述,选项B表述错误,不符合规范要求,故为正确答案。
相关知识点:
智能钥匙应用不共享数据
题目纠错
相关题目
单选题
GM/T 0028《密码模块安全技术要求》中的“核准的安全功能”不包括以下哪项()。
单选题
GM/T 0028《密码模块安全技术要求》中规定的密码模块不包括以下哪种类型()。
单选题
GM/T 0084《密码模块物理攻击缓解技术指南》中,以下哪些属于加工技术()。
单选题
GM/T 0084《密码模块物理攻击缓解技术指南》中,以下哪些不属于篡改存迹类技术()。
单选题
GM/T 0084《密码模块物理攻击缓解技术指南》规定的在开发过程中可以阻止或缓解物理攻击的方法有()。
单选题
GM/T 0084《密码模块物理攻击缓解技术指南》中,以下哪些属于篡改响应类技术()。
单选题
GM/T 0084《密码模块物理攻击缓解技术指南》中,以下哪些属于篡改检测类技术()。
单选题
GM/T 0084《密码模块物理攻击缓解技术指南》中,以下哪些属于篡改抵抗类技术()。
单选题
GM/T 0084《密码模块物理攻击缓解技术指南》中,下列哪些选项属于能量攻击()。
单选题
GM/T 0084《密码模块物理攻击缓解技术指南》中规定配送环节中的物理攻击缓解方法不包括以下哪种方法()。
