AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 22评制 题目详情
CB6B7794A3600001E07C14D486D0102C
22评制
1,081
单选题

在GM/T 0041《智能IC卡密码检测规范》中,对密钥安全传送测试,下列哪个步骤不正确()。

A
用带MAC的密文方式写入外部认证密钥,并进行外部认证,测试对象应返回认证成功的响应
B
用带MAC的密文方式写入内部认证密钥,并进行内部认证,测试对象应返回认证成功的响应
C
写入PIN,并进行 PIN验证,测试对象应返回认证成功的响应
D
用带MAC的密文方式更新外部认证密钥

答案解析

正确答案:C

解析:

本题考查的是对GM/T 0041《智能IC卡密码检测规范》中密钥安全传送测试流程的理解,特别是对认证机制和密钥管理操作的掌握。 正确答案:C 解析如下: 选项A:用带MAC的密文方式写入外部认证密钥,并进行外部认证,测试对象应返回认证成功的响应。 该步骤符合规范要求。在智能IC卡的安全通信中,外部认证密钥通常用于验证终端对卡片的操作权限。通过带消息认证码(MAC)保护的密文方式写入密钥,可确保传输过程的机密性和完整性。随后执行外部认证,若密钥正确写入且系统正常运行,卡片应返回认证成功。此步骤正确。 选项B:用带MAC的密文方式写入内部认证密钥,并进行内部认证,测试对象应返回认证成功的响应。 该步骤也符合规范。内部认证是卡片向终端证明自身合法性的过程,内部认证密钥需安全写入。使用带MAC的密文方式保证了密钥在传输中的安全性。完成写入后执行内部认证,卡片应能正确响应,表明密钥已正确加载。此步骤正确。 选项C:写入PIN,并进行PIN验证,测试对象应返回认证成功的响应。 该步骤不正确。原因在于:PIN(个人识别码)不属于“密钥”范畴,其管理和更新机制与加密密钥不同。在密钥安全传送测试中,重点是对加密密钥(如外部认证密钥、内部认证密钥等)在传输过程中的机密性、完整性和身份认证机制进行检测。而PIN的写入和验证虽然涉及安全控制,但并不属于“密钥安全传送”的测试范围。此外,PIN通常以明文或特定加密格式存储和校验,不采用带MAC的密文方式进行传送,因此将其纳入密钥安全传送测试流程是不符合标准规定的。故该选项为错误步骤。 选项D:用带MAC的密文方式更新外部认证密钥。 该步骤正确。密钥更新是密钥管理的重要环节,为防止密钥在更新过程中被篡改或窃取,必须采用安全方式传输新密钥。使用带MAC的密文方式可以同时保障数据的机密性和完整性,符合GM/T 0041对密钥安全传送的要求。 综上所述,选项C所描述的操作不属于密钥安全传送测试的正确步骤,因此答案为C。 核心知识点: - GM/T 0041规范适用于智能IC卡的密码模块检测,其中密钥安全传送测试关注密钥在写入或更新过程中的机密性与完整性保护。 - 密钥应通过加密并带MAC的方式进行传输,防止中间人攻击和重放攻击。 - 外部认证密钥、内部认证密钥等属于密码体系中的关键要素,其操作需严格遵循安全协议。 - PIN虽为安全参数,但不属于加密密钥,其处理机制不同,不应混同于密钥安全传送测试流程。

相关知识点:

智能IC卡密钥传送写入PIN验证有误

题目纠错
22评制

扫码进入小程序
随时随地练习

相关题目

单选题

GB/T  38636 《信息安全技术 传输层密码协议(TLCP)》中规定,密码杂凑算法的用途为()。

单选题

GB/T  38636 《信息安全技术 传输层密码协议(TLCP)》中规定,分组密码算法用于密钥交换数据的加密保护和报文数据的加密保护。可采用的工作模式为()。

单选题

GB/T  38636 《信息安全技术 传输层密码协议(TLCP)》中规定,非对称密码算法的用途有()。

单选题

GB/T  38636 《信息安全技术 传输层密码协议(TLCP)》中规定,TLCP协议用到的密钥种类包含()。

单选题

GB/T  38636 《信息安全技术 传输层密码协议(TLCP)》中规定,TLCP协议用到的密码算法包含()。

单选题

GB/T  38636 《信息安全技术 传输层密码协议(TLCP)》中规定,除非出现致命报警,()在结束连接之前发送关闭通知消息。

单选题

GB/T  38636 《信息安全技术 传输层密码协议(TLCP)》中规定Certificate Verify消息用于鉴别客户端是否为证书的()。

单选题

GB/T  38636 《信息安全技术 传输层密码协议(TLCP)》中服务端如果找不到与客户端匹配的密码套件,服务端将回应()报警消息。

单选题

GB/T  38636 《信息安全技术 传输层密码协议(TLCP)》中规定记录层接收从高层来的任意大小的非空连续数据,将数据分段、压缩、()、加密,然后传输。

单选题

GB/T  38636 《信息安全技术 传输层密码协议(TLCP)》中规定记录层接收从高层来的任意大小的非空连续数据,在进行压缩后的数据长度最多只能增加()个字节。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码