AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 22评制 题目详情
CB6B7794A3600001E07C14D486D0102C
22评制
1,081
单选题

根据GM/T  0041 《智能IC卡密码检测规范》, COS的安全机制检测的目的是测试智能IC卡COS为了实现安全管理而采取的手段和方法的正确性及有效性。以下不是COS安全机制检测项目的是()

A
报文安全传送测试
B
密钥明文写入测试
C
安全状态和访问权限测试
D
应用防火墙测试

答案解析

正确答案:B

解析:

题目解析: 本题考查的是对GM/T 0041《智能IC卡密码检测规范》中关于COS(Chip Operating System,芯片操作系统)安全机制检测项目的理解。 根据该标准,COS的安全机制检测旨在验证智能IC卡的操作系统在安全管理方面所采用的技术手段是否正确、有效,主要包括以下几个方面的检测内容: - 报文安全传送测试(选项A):检测在IC卡与外部设备之间传输的数据是否通过加密、完整性保护等机制保障通信安全,防止数据被窃取或篡改。这是COS安全机制的重要组成部分。 - 安全状态和访问权限测试(选项C):检测COS是否能够正确维护安全状态机,控制不同操作的访问权限,确保只有经过认证的操作才能执行。这是实现访问控制的核心机制。 - 应用防火墙测试(选项D):检测COS是否具备应用间隔离能力,防止一个应用非法访问另一个应用的资源,保障多应用环境下的安全性。这也是现代智能IC卡COS的关键安全特性。 而选项B“密钥明文写入测试”不属于COS安全机制的检测项目。原因如下: 密钥以明文形式写入IC卡本身就是一种严重的安全违规行为。在安全体系设计中,密钥应当通过安全方式导入(如密钥分散、加密传输等),严禁以明文方式直接写入。因此,“密钥明文写入”不是一项合法的安全机制,也不应作为COS正常安全功能的一部分进行检测。相反,检测应关注是否能够防止密钥明文写入,即应测试其防护能力,而非将其作为一种机制来测试其有效性。 因此,选项B不属于COS安全机制检测的正当项目。 正确答案:B 核心知识点总结: 1. COS安全机制检测的目标是评估智能IC卡操作系统在安全管理方面的技术措施是否健全有效。 2. 主要检测项目包括: - 报文安全传送:保障通信过程中的机密性和完整性; - 安全状态与访问控制:确保操作权限受控; - 应用防火墙:实现应用之间的安全隔离。 3. 密钥管理应遵循最小暴露原则,禁止明文写入密钥,相关检测应聚焦于密钥保护机制,而非支持明文写入。 综上,B选项不符合标准要求,为正确答案。

相关知识点:

智能IC卡COS检测无密钥明文写入

题目纠错
22评制

扫码进入小程序
随时随地练习

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码