判断题
GM/T 0034《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》中,关于密钥安全基本要求的叙述不正确的是( )。
A
正确
B
错误
答案解析
正确答案:B
解析:
根据GM/T 0034规范,《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》,密钥安全的基本要求包括以下几个方面:
1、密钥生成和使用:密钥的生成和使用应在硬件密码设备中完成,确保密钥的安全性和可信度。
2、密钥备份和恢复:密钥应具有安全可靠的备份和恢复机制,以便在需要时能够进行密钥的恢复。
3、密钥存储和传输:密钥应存储在安全的环境中,存储介质应采取加密措施保护,并且在传输过程中也需要进行适当的加密保护。
4、密钥更新和注销:密钥应按照规定的周期进行更新,已经过期或不再使用的密钥应及时注销,防止泄露和滥用。
5、密钥访问控制:对密钥的访问应进行严格的控制,确保只有授权的用户或系统能够访问和使用密钥。
6、密钥审核和审计:对密钥的生成、使用和管理等操作进行审核和审计,及时发现和纠正潜在的安全问题。
题目纠错
M四千八百零五道题
相关题目
单选题
根据GB/T 39786《信息安全技术 信息系统密码应用基本要求》,关于密钥使用,以下说法正确的是()。
单选题
根据GB/T 39786《信息安全技术 信息系统密码应用基本要求》,关于密钥备份和恢复,以下说法正确的是()。
单选题
根据GB/T 39786《信息安全技术 信息系统密码应用基本要求》,以下哪些情况需要对密钥进行更新()。
单选题
根据GB/T 39786《信息安全技术 信息系统密码应用基本要求》,关于密钥分发,以下说法正确的是()。
单选题
根据GB/T 39786《信息安全技术 信息系统密码应用基本要求》,关于密钥存储,以下说法正确的是()。
单选题
根据GB/T 39786《信息安全技术 信息系统密码应用基本要求》,关于密钥备份,以下说法正确的是()。
单选题
根据GB/T 39786《信息安全技术 信息系统密码应用基本要求》,密钥的生存周期可能包括的环节有()。
单选题
根据GB/T 39786《信息安全技术 信息系统密码应用基本要求》,关于密钥管理,以下说法正确的是()。
单选题
根据GB/T 39786《信息安全技术 信息系统密码应用基本要求》,对于已投入运行的密码应用第三级以上信息系统,以下说法正确的是()。
单选题
根据GB/T 39786《信息安全技术 信息系统密码应用基本要求》,对于密码应用实施,以下说法正确的是()。
