单选题
根据GM/T 0016《智能密码钥匙密码应用接口规范》,设备出厂阶段,应执行哪种操作()。
A
预置SM2签名预处理信息
B
预置加密密钥对
C
预置会话密钥
D
预置设备认证密钥
答案解析
正确答案:D
解析:
根据GM/T 0016《智能密码钥匙密码应用接口规范》,在设备出厂阶段,应执行的操作是预置设备认证密钥。
选项解析:
A:预置SM2签名预处理信息
该信息通常是在具体使用SM2算法进行签名运算时生成或输入的中间数据,并非出厂时必须预置的内容。预处理信息具有动态性,依赖于具体签名操作,不适合在设备出厂阶段固化。因此该选项错误。
B:预置加密密钥对
智能密码钥匙中的加密密钥对(如SM2加密公私钥对)一般是在设备初始化或用户注册阶段由设备内部生成,以确保私钥不出设备,保障安全性。出厂阶段不适宜预先生成并存储用户的加密密钥对,否则将导致私钥泄露风险。因此该选项错误。
C:预置会话密钥
会话密钥是通信双方在建立安全会话时临时生成的对称密钥,具有临时性和动态性,用于保障通信过程的机密性。会话密钥不能在出厂时预置,否则将严重破坏其安全性。因此该选项错误。
D:预置设备认证密钥
设备认证密钥用于实现智能密码钥匙与系统之间的身份认证,确保设备的合法性。根据GM/T 0016规范,在设备出厂阶段,应由厂商或可信机构预置设备认证密钥(如设备身份密钥或根密钥),用于后续的身份鉴别和安全接入。这是保障设备可信性的基础措施,符合规范要求。因此该选项正确。
核心知识点:
GM/T 0016 是我国密码行业标准,规定了智能密码钥匙的密码应用接口功能、数据结构及安全要求。其中明确指出,在设备出厂前,应完成设备身份密钥或设备认证密钥的灌装,以支持后续的身份认证和安全管理流程。该密钥通常用于设备与客户端或管理平台之间的相互认证,是构建信任链的起点。
综上所述,正确答案为 D:预置设备认证密钥。
相关知识点:
设备出厂预置设备认证密钥
题目纠错
相关题目
单选题
GM/T 0028《密码模块安全技术要求》要求,密码算法条件自测试可以是()。
单选题
以下哪项是GM/T 0028《密码模块安全技术要求》所认为的非入侵式攻击()。
单选题
根据GM/T 0028《密码模块安全技术要求》,对于运行于可修改环境中的密码模块,以下哪些安全域要求必须适用的()。
单选题
下列哪些选项是GM/T 0028《密码模块安全技术要求》规定的安全域()。
单选题
以下哪个部件不能作为GM/T 0028《密码模块安全技术要求》中规定的密码模块控制输入接口()。
单选题
GM/T 0028《密码模块安全技术要求》中规定的密码模块硬件封装形式不包括以下哪种类型()。
单选题
根据GM/T 0028《密码模块安全技术要求》,哪项不是密码模块三级要求()。
单选题
GM/T 0028 《密码模块安全技术要求》要求,()不应视为软件密码模块的密码边界内的组件。
单选题
根据GM/T 0028《密码模块安全技术要求》,如果密码模块使用了知识拆分过程,模块应当使用()的操作员鉴别,分别鉴别每个密钥分量的输入或输出,而且应至少需要()密钥分量来重建原来的密钥
单选题
GM/T 0028《密码模块安全技术要求》规定,运行在通用计算机上的软件密码模块所处的运行环境是()。
