试题详情

关于密钥生命周期,以下说法错误的是()

A口令通过派生算法生成密钥,极大地降低了穷举搜索攻击的难度,因此这种密钥派生方式不推荐使用,尤其不能用于网络通信数据的保护,仅在某些特定环境中使用。

B密钥备份与密钥存储非常类似,只不过备份的密钥处于不激活状态(不能直接用于密码计算),只能完成恢复后才可以激活。

CMQV等算法获得一个共享秘密,该共享秘密一般不直接作为密钥,而是将该共享秘密作为密钥材料利用KDF生成密钥。

D在密钥导入和导出过程中,可以将密钥简单地截取成若干个分量,每个分量单独导出到密码产品外部。