商用密码应用安全性评估从业人员考核题库及答案(第4501-4650题)
4525、在GM/T0016《智能密码钥匙密码应用接口规范》中,关于智能密码钥匙中应用的说法正确的是()
A、一个设备中可以存在多个应用
B、不同的应用之间可以共享数据
C、应用由管理员PIN、用户PIN、文件和容器组成
D、每个应用维护各自的与管理员PIN和用户PIN相关的权限状态
正确答案:AD
4526、在GM/T0027《智能密码钥匙技术规范》中,功能要求中的初始化要求包括()。
A、出厂初始化
B、设备初始化
C、应用初始化
D、个人化数据初始化
正确答案:AC
4527、数字证书的基本内容包括()。
A、用户标识
B、用户公钥
C、用户私钥
D、CA签名
正确答案:BD
4528、从密钥用途上来分,数字证书可以分为()。
A、加密证书
B、个人证书
C、签名证书
D、公共证书
正确答案:AC
4529、下列哪些指令是GM/T0017《智能密码钥匙密码应用接口数格式规范》中规定的容器管理指令()。
A、CreateContainer(创建容器)
B、EnumContainer(枚举容器)
C、AddFile(增加文件)
D、ImportCertificate(导入数字证书)
正确答案:BD
4530、在GM/T0017《智能密码钥匙密码应用接口数格式规范》中,容器中可能长期保存哪些对象()。
A、加密密钥对
B、文件
C、签名证书
D、会话密钥
正确答案:AD
4531、在GM/T0017《智能密码钥匙密码应用接口数格式规范》中,GetDevInfo(获取设备信息)指令能够得到下列哪几项数据()。
A、设备标签
B、厂商信息
C、容器数量
D、支持的算法
正确答案:BD
4532、根据GM/T0016《智能密码钥匙密码应用接口规范》,密钥容器存放的逻辑对象包括()。
A、非对称密钥对
B、用户PIN
C、会话密钥
D、数字证书
正确答案:AD
4533、根据GM/T0041《智能IC卡密码检测规范》,以下为密码算法实现正确性检测的项目是()
A、非对称密钥密码算法密钥生成正确性测试
B、杂凑算法实现正确性测试
C、随机数质量测试
D、序列算法正确性测试
正确答案:BD
4534、在GM/T0041《智能IC卡密码检测规范》中,分组密码算法加密解密实现正确性测试包含哪些步骤()。
A、执行分组密码算法的运算指令,采用指定密钥进行运算
B、通过加密和解密运算,生成密文结果和还原明文数据
C、使用测试密钥对数据进行卡外签名
D、运算结果应能通过正确性验证
正确答案:BD
4535、在GMT0041《智能IC卡密码检测规范》中,对PIN认证进行正常测试,下列哪些步骤正确()。
A、使用正确的PIN进行认证,测试对象应返回认证成功响应
B、在认证前操作需要PIN保护的文件,测试对象应返回不满足安全状态
C、在GM/T0041《智能IC卡密码检测规范》中,对外部认证进行异常测试,下列哪些步骤正确
D、在认证后操作需要PIN保护的文件,测试对象应返回操作成功
正确答案:BD