AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 22评制 题目详情
CB6B7794A3600001E07C14D486D0102C
22评制
1,081
单选题

在GM/T 0063《智能密码钥匙应用接口检测规范》中,下列哪个操作不需要验证用户PIN码()。

A
导入加密密钥对
B
导入会话密钥
C
生成会话密钥并加密导出会话密钥密文
D
生成签名密钥对

答案解析

正确答案:C

解析:

根据GM/T 0063《智能密码钥匙应用接口检测规范》的相关要求,本题考查的是对智能密码钥匙中各类密码操作是否需要验证用户PIN码的掌握。 题干:在GM/T 0063《智能密码钥匙应用接口检测规范》中,下列哪个操作不需要验证用户PIN码()。 选项分析: A:导入加密密钥对 该操作涉及将外部生成的加密密钥对导入到智能密码钥匙中。由于密钥对属于敏感的长期密钥材料,其导入过程通常需要身份认证以确保操作合法性,因此需要验证用户PIN码。 B:导入会话密钥 会话密钥虽然是临时密钥,但其导入过程若未受保护,可能导致密钥泄露或非法注入。为确保安全性,导入会话密钥一般需在用户身份认证后进行,因此也需要验证用户PIN码。 C:生成会话密钥并加密导出会话密钥密文 该操作是指在智能密码钥匙内部生成一个会话密钥,并立即使用预置的公钥或其他保护机制将其加密后导出。由于密钥从未以明文形式存在于设备外部,且整个过程在安全环境中完成,根据GM/T 0063的规定,此类操作可以在不验证用户PIN码的情况下执行,前提是符合特定的安全条件和应用场景。因此该操作**不需要验证用户PIN码**。 D:生成签名密钥对 生成签名密钥对属于高安全等级的操作,涉及用户身份认证密钥的创建,必须在用户身份合法的前提下进行。因此必须验证用户PIN码。 正确答案:C 核心知识点: 1. GM/T 0063是针对智能密码钥匙应用接口的安全检测标准,规定了各类密码操作的安全要求。 2. 是否需要验证PIN码取决于操作的敏感性、密钥类型及其暴露风险。 3. 涉及长期密钥(如签名密钥对、加密密钥对)的操作通常需要PIN验证;而某些受控的临时密钥处理(如内部生成并加密导出)可在无PIN验证下完成,以支持特定应用场景(如密钥协商或安全通信建立)。 综上,选项C为唯一不需要验证用户PIN码的操作。

相关知识点:

智能钥匙生成加密导出会话密钥不验PIN

题目纠错
22评制

扫码进入小程序
随时随地练习

相关题目

单选题

根据GM/T 0039《密码模块安全检测要求》,以下关于可信信道,说法错误的是()。

单选题

根据GM/T 0039《密码模块安全检测要求》,如果熵是从模块密码边界外部收集的,那么使用该熵作为输入所生成的数据流应当被视为()。

单选题

根据GM/T 0039《密码模块安全检测要求》,针对多芯片嵌入式密码模块,以下属于安全二、三级密码模块要求的是()。

单选题

根据GM/T 0039《密码模块安全检测要求》,每一个密码模块的实例应当能够()自己的SSP。

单选题

根据GM/T 0039《密码模块安全检测要求》,送检单位的密码模块应包括()密码主管角色。

单选题

根据GM/T 0039《密码模块安全检测要求》,关于密码模块逻辑接口描述不正确的是( )。

单选题

依照GM/T 0118 《浏览器数字证书应用接口规范》的定义,在证书存储区中查找证书时,支持的方式有()。

单选题

在GM/T 0118 《浏览器数字证书应用接口规范》中, 关于智能密码钥匙的SKF 库( GM/T  0016- 2012《智能密码钥匙密码应用接口规范》定义的接口库)管理,下列说法正确的是()。

单选题

在GM/T 0118 《浏览器数字证书应用接口规范》中,检查证书状态的方式有()。

单选题

在GM/T 0118 《浏览器数字证书应用接口规范》中,关于证书存储区的描述,下列说法正确的是()。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码