单选1
在《PCI密码卡技术规范》中,下列哪项不属于PCI密码卡的功能()。
A.密码运算功能
B.密钥管理功能
C.物理随机数产生功能
D.随主计算机可信检测功能
正确答案:
D.
<font style="color:#DF2A3F;">解析:</font>
单选 2
在《PCI密码卡技术规范》中,PCI密码卡硬件自检不包含哪项()。
A.物理噪声源
B.密码运算单元
C.静态数据完整性
D.用户认证数据
正确答案:
D
解析:
单选2
在《PCI密码卡技术规范》中,PCI密码卡不适用于哪类设备()。
A.密管服务器
B.手持式安全移动终端
C.云VPN
D.签名服务器
正确答案:
B
单选3
在《PCI密码卡技术规范》中,下列哪项不是PCI密码卡支持的算法()。
A.SM3
B.ECC
C.RSA
D.NTRU
正确答案:
D
解析:
多选 1
在《PCI密码卡技术规范》中,PCI密码卡宿主端驱动程序应实现的功能包括()。
A.驱动程序的安装与卸载
B.PCI设备的打开与关闭
C.设备的读写操作和控制操作
D.应用数据的解析
正确答案:ABC
解析:
单选4
在《PCI密码卡技术规范》中,规定会话密钥长度不低于()比特。
A.1024
B.512
C.256
D.128
正确答案:
D
解析:
单选 5
根据《PCI密码卡技术规范》,PCI 密码卡必须支持至少()种对称密钥密码算法。
A.一
B.二
C.三
D.四
正确答案:
A
解析:
多选 2
根据《PCI密码卡技术规范》,PCI密码卡必须要支持的算法有()。
A.对称密钥密码算法
B.非对称密钥密码算法
C.杂凑算法
D.随机数生成算法
正确答案:
ABC
解析:
多选 3
根据《PCI密码卡技术规范》,PCI密码卡可以支持的分组运算工作模式有()。
A.ECB
B.CBC
C.OFB
D.CFB
正确答案:
ABCD
解析:
多选 4
根据《PCI密码卡技术规范》,PCI密码卡包含了以下哪些密钥()。
A.设备密钥对
B.用户密钥对
C.密钥加密密钥
D.会话密钥
正确答案:
ABCD
解析:
多选 5
根据《PCI密码卡技术规范》,PCI密码卡硬件组成中以下哪些单元是不可或缺的()。
A.实时时钟管理单元
B.密码运算单元
C.主控单元
D.接口单元
正确答案:
BCD
解析:
多选 6
根据《PCI密码卡技术规范》,PCI密码卡的密钥管理安全描述正确的是()。
A.密码卡的密钥或密钥对的私钥由物理噪声源产生,并通过随机性检测
B.任何时间、任何情况下会话密钥不能以明文形式出现在硬件设备外部
C.用户签名密钥对可以通过有效的保护机制进行导出
D.硬件存储的私钥必须支持私钥访问控制码的安全访问
正确答案:
ABD
解析:
多选 7
在《PCI密码卡技术规范》中,PCI密码卡的设备管理安全描述正确的是()
A.PCI密码卡需具备足够强的物理保护能力,防止底层代码被监听、盗取
B.在PCI密码卡正常工作时,敏感安全参数(CSP)不能以明文形式出现在硬件设备外部
C.驱动程序必须支持透明传输上位机和下位机的能力,不得截获、解析应用系统中的数据
D.设备必须要由具备核准资格的密码主管或用户才能使用
正确答案:
ABC
解析:
多选 8
在《PCI密码卡技术规范》中,PCI密码卡的硬件上电自检必须完成以下哪些项目()。
A.物理噪声源是否失效
B.密码运算单元是否失效
C.静态存储数据完整性是否被破坏
D.在线查阅安全固件是否为最新版本
正确答案:
ABC
解析:
单选 6
在《PCI密码卡技术规范》中,哪项不是PCI密码卡的硬件上电自检必须完成的项目()。
A.物理噪声源是否失效
B.密码运算单元是否失效
C.静态存储数据完整性是否被破坏
D.在线查阅安全固件是否为最新版本
正确答案:
D
解析:
多选 9
在《PCI密码卡技术规范》中,PCI密码卡通过API接口完成的功能检测包含哪些项目()。
A.密码算法功能检测
B.密钥管理检测
C.程序升级接口功能检测
D.密码卡内敏感数据的安全保护检测
正确答案:
AB
解析:
多选 10
根据《PCI密码卡技术规范》,PCI密码卡性能测试描述正确的有哪些()。
A.每次测试应具有足够数据的数据量,防止性能波动
B.所有的算法性能指标都以bps为单位进行标示
C.对称运算性能测试时应取不同长度的数据分别进行测试
D.算法正确性测试时必须测试ECB、CBC、CFB、OFB等工作模式
正确答案:
AC
解析:
答案A是原文
答案c是原文
答案D:是支持多种工作模式的情况下,需要测试所有的
多选 11
在《PCI密码卡技术规范》中,PCI密码卡API函数集包含以下哪些功能模块()。
A.设备管理类函数
B.密钥管理类函数
C.算法运算类函数
D.文件管理类函数
正确答案:
ABC
解析:
多选 12
在《PCI密码卡技术规范》中,非对称密码算法的基本要求包括()。
A.非对称密码算法应至少支持两种及以上
B.应提供数字签名和签名验证功能
C.选择支持RSA算法时,应具备2048比特及以上的模长
D.选择支持ECC算法时,应具备256比特及以上的模长
正确答案:
BCD
解析:
选项A:非对称密码算法应至少支持一种;
多选 13
根据《PCI密码卡技术规范》,PCI密码卡提供的分组密码算法必须支持哪种工作模式()。
A.ECB
B.CFB
C.CBC
D.OFB
正确答案:
AC
解析:
判断 1
根据《PCI密码卡技术规范》,PCI密码卡内的密钥均需支持定期自动更换。
A.正确
B.错误
正确答案:
B
解析:
判断 2
根据《PCI密码卡技术规范》,PCI密码卡未通过上电自检时,应拒绝一切密码功能调用服务。
A.正确
B.错误
正确答案:
A
解析:
判断 3
根据《PCI密码卡技术规范》,PCI 密码卡可以不支持杂凑算法。
A.正确
B.错误
正确答案:
B
解析:
判断 4
根据《PCI密码卡技术规范》,PCI 密码卡可以不支持扩展密码算法。
A.正确
B.错误
正确答案:
A
解析:
判断 5
根据《PCI密码卡技术规范》,PCI密码卡的软件分为三个层次:底层软件(监控软件)、驱动程序和应用编程接口。
A.正确
B.错误
正确答案:
A
解析:
判断 6
根据《PCI密码卡技术规范》,驱动程序应该支持多个PCI 密码卡设备同时使用和操作的基本要求。
A.正确
B.错误
正确答案:
A
解析: