对于最新的智能卡操作系统,可以把可执行的机器代码下载到卡里①。这种操作可以用专门指令来调用,如执行一项只有卡发行商才知道的加密功能。当然,一旦可执行程序被下载到卡里,原则上就不能阻止它从存储器中读出保密数据的功能。操作系统制造商非常关注去维护它们的系统结构和程序代码的保密性,在卡内的各种应用的密钥和算法也需要考虑同样的问题,公开应用这样的秘密信息对应用的提供者将造成致命的后果。一种行政管理上的解决方案是对每个新的程序由独立机构进行测试,即使这样也不能保证完全安全。因为,与被测试程序不相同的程序可