单选题
693.在GM/T 0017《智能密码钥匙密码应用接口数据格式规范》中,ImportSessionKey命令用于导入密文会话密钥,对会话密钥进行加密操作的是()。
A
指定应用指定容器中的签名公钥
B
指定应用指定容器中的对称密钥
C
指定应用的指定容器中的加密公钥
D
指定应用指定容器中的会话密钥
答案解析
正确答案:C
解析:
好的,我们来详细解析一下这道题。
### 题目背景
题目提到的是GM/T 0017《智能密码钥匙密码应用接口数据格式规范》中的`ImportSessionKey`命令。这个命令的作用是导入一个密文会话密钥(即已经加密过的会话密钥)到智能密码钥匙中。
### 选项分析
**A. 指定应用指定容器中的签名公钥**
- **解释**:签名公钥主要用于数字签名和验证,而不是用于加密数据。因此,使用签名公钥来加密会话密钥是不合适的。
- **排除理由**:不符合题意,因为签名公钥不用于加密操作。
**B. 指定应用指定容器中的对称密钥**
- **解释**:对称密钥用于对称加密算法,即加密和解密使用同一个密钥。虽然对称密钥可以用来加密会话密钥,但在这种场景下,通常不会使用对称密钥来加密会话密钥,而是使用非对称密钥。
- **排除理由**:不符合题意,因为对称密钥不是最佳选择。
**C. 指定应用的指定容器中的加密公钥**
- **解释**:加密公钥是公钥加密算法的一部分,用于加密数据。在这种场景下,使用加密公钥来加密会话密钥是最常见的做法。这样,只有对应的私钥才能解密会话密钥,确保了会话密钥的安全性。
- **选择理由**:符合题意,因为加密公钥是用于加密会话密钥的最佳选择。
**D. 指定应用指定容器中的会话密钥**
- **解释**:会话密钥本身是用来加密通信数据的临时密钥,而不是用来加密其他密钥的。因此,使用会话密钥来加密另一个会话密钥是不合逻辑的。
- **排除理由**:不符合题意,因为会话密钥不用于加密其他密钥。
### 最终答案
正确答案是 **C. 指定应用的指定容器中的加密公钥**。
### 示例
假设你有一个智能密码钥匙设备,需要将一个会话密钥安全地导入到该设备中。为了确保会话密钥在传输过程中不被窃取,你可以使用设备中存储的加密公钥来加密会话密钥。这样,即使会话密钥在传输过程中被截获,攻击者也无法解密它,因为只有设备中的对应私钥才能解密会话密钥。
相关知识点:
会话密钥加密操作考点
相关题目
单选题
4110.GM/T 0037《证书认证系统检测规范》中对网络结构进行检测时,采用B/S模式的网络应分为公共区、服务区/管理区、核心区三个网段。
单选题
4109.GM/T 0037《证书认证系统检测规范》中,对证书认证系统的产品检测,入根检测不合格即判定为不合格。
单选题
4108.GM/T 0037《证书认证系统检测规范》中,对证书认证系统的产品检测,无需检测其是否能通过新CA证书与旧CA证书的证书链,实现新旧证书更替。
单选题
4107.GM/T 0037《证书认证系统检测规范》中,证书状态查询服务可以采用CRL查询或在线证书状态查询。
单选题
4106.GM/T 0037《证书认证系统检测规范》中,当CA给RA授权的证书模板发生变化时,RA应能与CA进行模板同步更新。
单选题
4105.证书认证系统中密码机应通过独立的物理端口与服务器连接。
单选题
4104.GM/T 0037《证书认证系统检测规范》中,证书认证系统可以采用B/S结构或C/S结构。
单选题
4103.GM/T 0037《证书认证系统检测规范》中,CA证书可以由CA给自己签发,也可以由另一个CA签发。
单选题
4102.GM/T 0037《证书认证系统检测规范》不仅适用于产品检测,也适用于项目检测。
单选题
4101.在GM/T 0014《数字证书认证系统密码协议规范》中,封装结构应遵循GM/T 0009《SM2密码算法使用规范》。
