首页
根据GM/T0045《金融数据密码机技术规范》,数据密钥是实际金融业务中使用的工作密钥,。可以以明文的形式出现在密码机外
精华吧
→
答案
→
知识竞赛
→
商用密码应用安全性评估从业人员考核
根据GM/T0045《金融数据密码机技术规范》,数据密钥是实际金融业务中使用的工作密钥,。可以以明文的形式出现在密码机外
A、正确
B、错误
正确答案:B
Tag:
密码机
密钥
数据
时间:2024-04-18 13:54:14
上一篇:
在GM/T0022《IPSecVPN技术规范》中定义的协议可用于建立VPN虚拟专用网。
下一篇:
根据GM/T0045《金融数据密码机技术规范》,金融数据密码机的初始化可以由厂商进行。
相关答案
1.
在GM/T0022《IPSecVPN技术规范》中定义了OSI七层网络协议中传输层安全的协议。
2.
在GM/T0121《密码卡检测规范》中,密码卡应至少具备PCI、PCI-E、MiniPCI-E、SATUSCPCI或M.2等接口的一种,且物理接口能正常工作。
3.
在GM/T0121《密码卡检测规范》中,用户密钥对和设备密钥对的公钥不能被导出到密码卡外使用;会话密钥的导出应采用加密等安全方式实现。
4.
在GM/T0121《密码卡检测规范》中,密码卡应支持权限配置、访问控制配置等管理功能。应至少支持管理员。各角色应持有表征身份信息的硬件装置。
5.
在GM/T0121《密码卡检测规范》中,若密码卡采用微电保护措施存储密钥,应具备销毁密钥的触发装置,密码卡触发毁钥后,应立即清除微电保护存储的所有密钥,采用微电保护的密钥可以不加密。
6.
在GM/T0121《密码卡检测规范》中,应支持以密文等安全形式备份密码卡内部长期存储的用户密钥对和密钥加密密钥;应支持将备份的密钥恢复到密码卡;同厂商同型号的密码卡之间应支持互相备份恢复;备份恢复只能在密码卡内进行。
7.
在GM/T0121《密码卡检测规范》中,密码卡应支持产生自身的用户密钥对和设备密钥对的加密密钥对。
8.
在GM/T0121《密码卡检测规范》中,除用户私钥、设备私钥外,其他密钥可以以明文的形式出现在密码卡外部。
9.
在GM/T0121《密码卡检测规范》中,密码卡应支持至少一种密码杂凑算法,宜支持GB/T15852.2规定的HMAC。杂凑函数采用SM3算法时,其实现应符合GB/T32905要求。
10.
在GM/T0018《密码设备应用接口规范》中,密码设备内部加密的会话密钥可以通过外部公钥进行加密转换,导出加密的会话密钥,用于数字信封转换。
热门答案
1.
在GM/T0018《密码设备应用接口规范》中,密码设备的设备密钥和用户密钥都可以通过密钥管理工具,在需要使用时随时生成。
2.
在GM/T0018《密码设备应用接口规范》中,产生随机数的接口支持产生自定义长度的随机数。
3.
在GM/T0018《密码设备应用接口规范》中,ECC加密数据结构中包含明文的杂凑值字段。
4.
GM/T0018《密码设备应用接口规范》标准是为密码设备服务层定义的接口规范。
5.
根据GM/T0018《密码设备应用接口规范》,对称加解密函数均不对数据进行填充处理,且数据必须是指定算法分组长度的整数倍。
6.
根据GM/T0018《密码设备应用接口规范》,设备密钥和用户密钥存放于密钥存储区,索引号为1表示设备密钥,索引号从2开始表示用户密钥。
7.
根据GM/T0018《密码设备应用接口规范》,RSA密钥结构存储时顺序为从低到高,即密钥存放时从密钥结构数组的最低位开始,最低字节填在最低位,不足位填充数据0。
8.
根据GM/T0018《密码设备应用接口规范》,当会话密钥不使用后,应该及时关闭与密码设备已建立的会话,并释放相关资源。
9.
根据GM/T0018《密码设备应用接口规范》,算法标识就是一种用于对密码算法进行唯一标识的符号。
10.
根据GM/T0018《密码设备应用接口规范》,函数中的会话密钥参数均以会话句柄的方式传递。