AI智能整理导入 AI智能整理导入
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
判断题

3879.在GM/T 0121《密码卡检测规范》中,用户密钥对和设备密钥对的公钥不能被导出到密码卡外使用;会话密钥的导出应采用加密等安全方式实现。

A
正确
B
错误

答案解析

正确答案:B

解析:

好的,我们来分析一下这道判断题。 题目:在GM/T 0121《密码卡检测规范》中, 用户密钥对和设备密钥对的公钥不能被导出到密码卡外使用; 会话密钥的导出应采用加密等安全方式实现。 **答案:错误** ### 分析: 1. **用户密钥对和设备密钥对的公钥不能被导出到密码卡外使用**: - **解析**:实际上,根据GM/T 0121《密码卡检测规范》,用户密钥对和设备密钥对的**私钥**是不能被导出到密码卡外使用的,因为私钥是高度敏感的信息,一旦泄露会导致安全风险。但是,**公钥**是可以被导出的,因为公钥本身是公开的,不会影响安全性。 - **示例**:假设你有一张密码卡,里面存储了你的私钥。你可以将你的公钥分享给其他人,让他们用你的公钥加密信息,然后你再用你的私钥解密这些信息。这个过程中,公钥的导出是安全的,而私钥则始终保留在密码卡内。 2. **会话密钥的导出应采用加密等安全方式实现**: - **解析**:这一部分是正确的。会话密钥通常用于临时的通信会话,为了保证会话密钥的安全性,确实需要采用加密等安全方式来导出会话密钥。 - **示例**:假设你在进行一次安全通信,需要生成一个会话密钥。为了确保这个会话密钥不被窃取,你可以使用一个安全的加密算法(如AES)来加密会话密钥,然后再将其传输给对方。这样即使会话密钥在传输过程中被截获,攻击者也无法直接使用它。 ### 结论: - 题目中的第一部分“用户密钥对和设备密钥对的公钥不能被导出到密码卡外使用”是错误的,因为公钥是可以导出的。 - 题目中的第二部分“会话密钥的导出应采用加密等安全方式实现”是正确的。 因此,整个题目的答案是**错误**。

相关知识点:

GM/T 0121部分密钥可导出

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

关闭
专为自学备考人员打造
试题通
自助导入本地题库
试题通
多种刷题考试模式
试题通
本地离线答题搜题
试题通
扫码考试方便快捷
试题通
海量试题每日更新
试题通
欢迎登录试题通
可以使用以下方式扫码登陆
试题通
使用APP登录
试题通
使用微信登录
xiaochengxu
联系电话:
400-660-3606
xiaochengxu