关于IPSec和IKE的配置,下列描述错误的是()

题目

关于IPSec和IKE的配置,下列描述错误的是()

  • A、IKE的密钥协商模式包括主模式和野蛮模式
  • B、IKE的认证方式包括预共享密钥和证书认证
  • C、NAT穿越功能只能与野蛮模式配合使用
  • D、配置IPSec安全策略只能使用策略模板方式
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

IPSECSA和IKESA的主要区别是()

A.IPSEC SA是单向的,IKE SA是双向的

B.通道两端只有一个IKE SA但IPSEC SA不止一对

C.IKE SA没有生存期

D.IPSEC SA有对端地址


参考答案:A, B

第2题:

IKE为IPSec提供了哪些功能()

A.IPSec可以通过手工配置单独使用,但是IKE可以大大简化IPSec的配置

B.可以设置IPSecSA的生存时间,定时更换密钥,具有更高的安全性

C.可以允许在IPSec通信期间更换密钥D.可以使IPSec具有防重放的功能

E.可以使用认证中心(Certification Authority)提供的支持


参考答案:A, B, C, D, E

第3题:

IPSec提供了在局域网、广域网和互联网中安全通信的能力。以下关于IPSec说法错误的是______。

A.IPSec协议在发起者和应答者之间可定义预先共享密钥、数字签名、公共密钥PKE等相互认证方式

B.IPSec可以手工静态配置SA,也可利用Internet密钥交换(IKE)动态建立SA

C.IPSec能在IPv4环境下工作,但不适应IPv6环境

D.IPSec可提供同一公司各分支机构通过Intenet的安全连接


正确答案:C
解析:IP安全性(IPSecurity,IPSec)提供了在局域网、广域网和互联网中安全通信的能力。它可提供同一公司各分支机构通过Intenet的安全连接,即可提供对Intenet的远程安全访问。例如,可将IPSec协议应用于电子商务以提高它的安全性。IPSec协议同时支持IPv4/IPv6两种应用环境。

第4题:

下列对NAT与IPSEC描述正确的是()

  • A、因为NAT与IPSEC有冲突,只要有了NAT就不能建立隧道
  • B、因为NAT与IPSEC有冲突,建立隧道时必须使用AH
  • C、因为NAT与IPSEC有冲突,需要通过NATT技术来实现隧道通信
  • D、因为NAT与IPSEC有冲突,需要通过IKE端口实现隧道通信

正确答案:C

第5题:

关于IPSec协议以下描述错误的是:


A. IPSec不是一个单独的协议,它是为保证IP及其上层协议的安全而制定的开放安全标准
B. IPSec协议使用IKE实现安全参数协商
C. AH和ESP协议都属于IPSec协议的一部分,它们都为IPSec提供数据保密和数据流保密等服务
D. 安全策略数据库和安全关联数据库是IPSec数据处理中必须的数据库


答案:C
解析:

第6题:

对IPSEC安全策略的配置方式是()

A.手工配置方式

B.利用IKE协商方式

C.利用GRE自协商方式

D.利用L2TP自协商方式


参考答案:A, B

第7题:

IPSec与IKE的关系描述正确的是()

A.IKE使用带密钥的Hash算法为IPSec保证报文的完整性和真实性

B.IKE是UDP之上的一个应用层协议,是IPSEC的信令协议

C.IKE为IPSEC协商建立安全联盟,并把建立的参数及生成的密钥交给IPSEC

D.IPSEC使用IKE建立的安全联盟对IP报文加密或验证


参考答案:B, C, D

第8题:

关于安全联盟SA,说法正确的是()。

A.IKE SA是单向的

B.IPSEC SA是双向的

C.IKE SA是双向的

D.IPSEC SA是单向的


答案CD

第9题:

下列对IKE描述正确的是()

  • A、IKE是单一协议主要用于密钥交换
  • B、IKE用于网络认证和加密的算法
  • C、标准IKE就是标准IPSEC协议
  • D、IKE只能使用证书

正确答案:B

第10题:

下列关于IPSec与IKE的说法正确的是()。

  • A、IPSec只能通过与IKE配合方式才能建立起安全联盟
  • B、IKE只能与IPSec配合使用
  • C、IKE只负责为IPSec建立提供安全密钥,不参与IPSec SA协商
  • D、IPSec SA建立后,数据转发与IKE无关

正确答案:D

更多相关问题