单选题
在GM/T 0048 《智能密码钥匙密码检测规范》中,下列哪项检测要求所需的应用和容器已打开()。
A
获取设备信息
B
生成随机数
C
枚举容器
D
生成SM2签名密钥对
答案解析
正确答案:D
解析:
根据题目所述,在GM/T 0048《智能密码钥匙密码检测规范》中,要求判断哪项检测操作需要在应用和容器已打开的前提下进行。
逐项分析选项:
A: 获取设备信息
该操作属于设备级的基础信息读取,通常不需要进入特定应用或打开容器即可完成。例如设备厂商、型号、序列号等信息可在未认证、未登录状态下获取。因此,该操作不依赖于应用或容器的打开状态。
B: 生成随机数
生成随机数是由密码设备内部随机数发生器完成的操作,一般属于基础密码服务,可在应用未激活或容器未打开时执行。因此,该操作也不要求应用和容器必须已打开。
C: 枚举容器
枚举容器是指列出设备中存在的所有容器名称或标识。该操作通常发生在应用层初始化阶段,用于发现可用的密钥存储区域。虽然可能需要应用已打开,但容器本身尚未打开,因为枚举是打开前的发现过程。因此,该操作不要求容器已打开。
D: 生成SM2签名密钥对
该操作涉及在指定容器内生成非对称密钥对,并将其安全存储于该容器中。根据GM/T 0048规范,此类敏感密钥生成操作必须在应用已激活、容器已打开且用户通过身份鉴别(如PIN码验证)后才能执行。这是为了确保密钥生成在受控的安全环境中进行,防止越权操作。因此,该操作明确要求应用和容器均已打开。
核心知识点:
GM/T 0048 是针对智能密码钥匙(如USB Key、智能IC卡等)的密码检测标准,规定了各类密码功能的安全性和正确性检测要求。其中,涉及密钥管理的操作(如生成、导入、导出密钥)通常具有较高的安全等级要求,必须在安全会话建立、身份认证完成、应用及容器已打开的上下文中执行。
结论:
正确答案为 D,因为生成SM2签名密钥对属于高安全级别的密钥管理操作,必须在应用和容器均已打开的条件下进行。
题目纠错
相关题目
单选题
根据GM/T 0083《密码模块非入侵式攻击缓解技术指南》,电磁分析攻击缓解技术不包括下列选项中的()。
单选题
根据GM/T 0083《密码模块非入侵式攻击缓解技术指南》,在非入侵式攻击缓解技术中,下列不属于振幅维度的隐藏技术的是()。
单选题
根据GM/T 0083《密码模块非入侵式攻击缓解技术指南》,在非入侵式攻击缓解技术中,下列不属于时间维度的隐藏技术的是()。
单选题
根据GM/T 0083《密码模块非入侵式攻击缓解技术指南》,在非入侵式攻击缓解技术中,下列不属于计时分析缓解技术的是()。
单选题
根据GM/T 0083《密码模块非入侵式攻击缓解技术指南》,关键安全参数不包括下列选项中的()。
单选题
根据GM/T 0083《密码模块非入侵式攻击缓解技术指南》,对于信道泄露的高级利用主要依赖于以下的()。
单选题
根据GM/T 0039《密码模块安全检测要求》,以下不属于常见的错误注入技术的为( )。
单选题
根据GM/T 0039 《密码模块安全检测要求》,关于密码模块物理安全描述正确的是()。
单选题
根据GM/T 0039《密码模块安全检测要求》,关于非入侵式安全,以下属于安全三级密码模块要求的是()。
单选题
根据GM/T 0039 《密码模块安全检测要求》,关于密码模块的工作模式说法正确的是()。
