IPSec协议采用对称密码系统,其密钥交换由密钥交换(IKE)协

题目

IPSec协议采用对称密码系统,其密钥交换由密钥交换(IKE)协议实现。

如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

常规密钥密码体制又称为(1),它是指(2)的密码体制。属于常规密钥密码体制的密码是(3)。采用密钥流序列作为密钥序列的属于(4)。国际数据加密算法IDEA属于(5)。

A.不对称密钥系统

B.对称密钥系统

C.双密钥系统

D.分组密钥系统


正确答案:B

第2题:

以下元素中的哪个不是包括在公共密钥基础结构(PKI)?()

A.时间戳

B.轻型目录访问协议(LDAP)

C.证书吊销

D.Internet密钥交换(IKE)


参考答案:D

第3题:

IPSec提供了在局域网、广域网和互联网中安全通信的能力。以下关于IPSec说法错误的是______。

A.IPSec协议在发起者和应答者之间可定义预先共享密钥、数字签名、公共密钥PKE等相互认证方式

B.IPSec可以手工静态配置SA,也可利用Internet密钥交换(IKE)动态建立SA

C.IPSec能在IPv4环境下工作,但不适应IPv6环境

D.IPSec可提供同一公司各分支机构通过Intenet的安全连接


正确答案:C
解析:IP安全性(IPSecurity,IPSec)提供了在局域网、广域网和互联网中安全通信的能力。它可提供同一公司各分支机构通过Intenet的安全连接,即可提供对Intenet的远程安全访问。例如,可将IPSec协议应用于电子商务以提高它的安全性。IPSec协议同时支持IPv4/IPv6两种应用环境。

第4题:

以下哪一项不是IPSec协议的组成部分()

  • A、密钥管理IKE协议
  • B、鉴别首部AH
  • C、封装安全载荷ESP
  • D、IPSec握手协议

正确答案:D

第5题:

IPSec中定义密钥交换的协议是()。

  • A、IKE(internet key exhcnage)
  • B、PAP(password authentication protocol)
  • C、CHAP(challenge handshake authentication protocol)
  • D、ESP(encapsulation seurity payload)

正确答案:A

第6题:

IPSec与IKE的关系描述正确的是()

A.IKE使用带密钥的Hash算法为IPSec保证报文的完整性和真实性

B.IKE是UDP之上的一个应用层协议,是IPSEC的信令协议

C.IKE为IPSEC协商建立安全联盟,并把建立的参数及生成的密钥交给IPSEC

D.IPSEC使用IKE建立的安全联盟对IP报文加密或验证


参考答案:B, C, D

第7题:

下列对IKE描述正确的是()

  • A、IKE是单一协议主要用于密钥交换
  • B、IKE用于网络认证和加密的算法
  • C、标准IKE就是标准IPSEC协议
  • D、IKE只能使用证书

正确答案:B

第8题:

IPSec IETE以RFC形式公布的一组安全协议集,它工作在OSI/RM的(1)。该协议的(2)机制不支持保密服务。IPSec的密钥管理包括密钥的确定和分发,其支持的密钥管理方式是(3)。

(1) A.数据链路层 B.网络层 C传输层 D.应用层

(2) A.AH B.ESP C.SA D.IKE

(3) A.手工密钥分配 B.自动密钥分配 C.动态密钥分配 D.手工密钥分配和自动密钥分配


正确答案:(1)B或网络层 (2)A或AH (3)D或手工密钥分配和自动密钥分配
(1)B,或网络层 (2)A,或AH (3)D,或手工密钥分配和自动密钥分配 解析:IPSec是IETE以RFC形式公布的一组安全协议集,提供访问控制、数据源认证、拒绝重放包、无连接完整性、保密性的服务。IPSec安全体系结构包括AH(Authentication Header)协议、ESP(Encapsulating Security Payload)协议、密钥管理协议(ISAKMP)等3个最基本的协议。其中,AH协议为IP包提供信息源验证和完整性保证,但不支持保密服务;ESP协议提供加密保证;密钥管理协议(ISAKMP)提供双方交流时的共享安全信息。
IPSec体系结构文档要求支持手工密钥分配和自动密钥分配这两种密钥管理方式。其中手工密钥分配的优点是简单,缺点是安全性较低,应用于小规模、相对静止的环境:自动密钥分配的优点是安全性较高,缺点是算法实现、密钥管理等较复杂。
L2F、PPTP、L2TP等VPN协议工作在OSI/RM参考模型的数据链路层,IPSec协议工作在OSI/RM的网络层,SSL/TLS VPN协议工作在OSI/RM的传输层。

第9题:

以下对于混合加密方式说法正确的是()。

  • A、使用公开密钥密码体制对要传输的信息(明文)进行加解密处理
  • B、使用对称加密算法队要传输的信息(明文)进行加解密处理
  • C、使用公开密钥密码体制对称加密密码体制的密钥进行加密后的通信
  • D、对称密钥交换的安全信道是通过公开密钥密码体制来保证的

正确答案:B,C,D

第10题:

关于IKE的描述正确的是()。

  • A、IKE不是在网络上直接传送密钥,而是通过一系列数据的交换,最终计算出双方共享的密钥
  • B、IKE是在网络上传送加密后的密钥,以保证密钥的安全性
  • C、IKE采用完善前向安全特性PFS,一个密钥被破解,并不影响其他密钥的安全性
  • D、IKE采用DH算法计算出最终的共享密钥

正确答案:A,C,D

更多相关问题