单选题
根据GM/T 0016《智能密码钥匙密码应用接口规范》,容器中存放的加密密钥用于保护哪种密钥()。
A
解密私钥
B
验签公钥
C
加密公钥
D
会话密钥
答案解析
正确答案:D
解析:
题目解析:
题干要求根据GM/T 0016《智能密码钥匙密码应用接口规范》判断容器中存放的加密密钥用于保护哪种密钥。
首先明确核心概念:
在密码系统中,智能密码钥匙(如USB Key)是一种安全硬件设备,用于安全地存储和管理密钥。GM/T 0016是中国国家密码管理局发布的密码行业标准,规定了智能密码钥匙的密码应用接口规范,明确了密钥管理、身份认证、数据加解密等功能的操作方式。
其中,“容器”是智能密码钥匙中的一个逻辑存储单元,通常用于存放与某一用户或应用相关的密钥对和相关证书。容器中一般包含非对称密钥对(如RSA或SM2的公私钥对),以及用于加密操作的密钥。
重点分析“容器中存放的加密密钥”:
- 这里的“加密密钥”通常指用于加密操作的公钥或对称密钥。
- 根据GM/T 0016规范,容器内的加密密钥主要用于加密会话密钥,以实现安全的数据传输或密钥协商过程。
- 会话密钥是在通信过程中临时生成的对称密钥,用于加密实际传输的数据。由于会话密钥本身需要被安全传递,因此常使用非对称加密技术进行保护:即用接收方的公钥加密会话密钥,接收方用自己的私钥解密获取会话密钥。
- 因此,容器中存放的加密公钥的作用就是用来加密会话密钥,从而保护其在传输过程中的机密性。
选项分析:
A:解密私钥 —— 私钥用于解密或签名,不能被其他密钥“保护”通过加密的方式存放在容器外部;且私钥本身是受保护的对象,不是被加密密钥所保护的目标。
B:验签公钥 —— 公钥用于验证签名,通常是公开的,不需要被加密保护。
C:加密公钥 —— 公钥本身就是用于加密的,它不需要被另一个加密密钥保护;相反,它是用来保护其他密钥的工具。
D:会话密钥 —— 正确。会话密钥是对称密钥,在密钥交换过程中需要用非对称加密算法进行保护,而容器中的加密公钥正是用于加密会话密钥,确保其安全传递。
因此,正确答案是 D:会话密钥。
核心知识点总结:
- GM/T 0016 规范定义了智能密码钥匙的密钥管理体系。
- 容器中可包含密钥对、证书、会话密钥等。
- 加密公钥的作用是加密会话密钥,实现安全密钥分发。
- 会话密钥用于临时数据加密,需通过非对称加密方式进行保护。
综上所述,答案为 D。
相关知识点:
容器加密密钥保护会话密钥
题目纠错
相关题目
单选题
哪些是GM/T 0028《密码模块安全技术要求》所认为的敏感安全参数()。
单选题
GM/T 0028《密码模块安全技术要求》要求,密码算法条件自测试可以是()。
单选题
以下哪项是GM/T 0028《密码模块安全技术要求》所认为的非入侵式攻击()。
单选题
根据GM/T 0028《密码模块安全技术要求》,对于运行于可修改环境中的密码模块,以下哪些安全域要求必须适用的()。
单选题
下列哪些选项是GM/T 0028《密码模块安全技术要求》规定的安全域()。
单选题
以下哪个部件不能作为GM/T 0028《密码模块安全技术要求》中规定的密码模块控制输入接口()。
单选题
GM/T 0028《密码模块安全技术要求》中规定的密码模块硬件封装形式不包括以下哪种类型()。
单选题
根据GM/T 0028《密码模块安全技术要求》,哪项不是密码模块三级要求()。
单选题
GM/T 0028 《密码模块安全技术要求》要求,()不应视为软件密码模块的密码边界内的组件。
单选题
根据GM/T 0028《密码模块安全技术要求》,如果密码模块使用了知识拆分过程,模块应当使用()的操作员鉴别,分别鉴别每个密钥分量的输入或输出,而且应至少需要()密钥分量来重建原来的密钥
