【正确答案】在不同级别的密钥管理系统中,密钥用密钥卡来承载。密钥卡保证密钥在总行密钥管理系统内、总行和分行、分行和用户卡之间进行安全的传递。
密钥的传递过程就是密钥卡密钥的导入和导出过程。
导入密钥文件里存放着导入密钥,导入密钥是用来对输入的主密钥密文进行解密的,导出密钥文件里存放着导出密钥,导出密钥是用来对输出的主密钥进行加密的。进入导入密钥文件的导入密钥和进入导出密钥文件的导出密钥必须用管理密钥文件的管理密钥加密。
主密钥进入主密钥文件必须用导入密钥加密,导出主密钥时,卡片会用导出密钥对该主密钥加密。为了保证主密钥正确无误地写入,密文需要附加签名段,签名的算法根据金融IC卡规范中定义的安全报文格式。
卡片中预设有计数器,限制主密钥的导出次数,同时卡片受PIN保护。
【答案解析】