题目详情
当前位置:首页 > 职业技能鉴定考试 > H3C
题目详情:
发布时间:2023-10-22 01:54:14

[多项选择]下列关于IPSec与IKE的说法不正确的是()。
A. IPSec只能通过与IKE配合方式才能建立起安全联盟
B. IKE只能与IPSec配合使用
C. IKE只负责为IPSec建立提供安全密钥,不参与IPSec SA协商
D. IPSec SA建立后,数据转发与IKE无关

更多"下列关于IPSec与IKE的说法不正确的是()。"的相关试题:

[单项选择]下列关于IPSec与IKE的说法正确的是()。
A. IPSec只能通过与IKE配合方式才能建立起安全联盟
B. IKE只能与IPSec配合使用
C. IKE只负责为IPSec建立提供安全密钥,不参与IPSec SA协商
D. IPSec SA建立后,数据转发与IKE无关
[多项选择]下列关于IKE的说法正确的是()。
A. IKE第一阶段交换模式有主模式和快速模式
B. IKE第二阶段完成时产生IKE SA
C. IKE两种模式下交换密钥都需要进行身份验证
D. IKE交换密钥时采用非对称密钥算法
[多项选择]关于IPSec与IKE的关系描述正确的是()。
A. IKE是IPSec的信令协议
B. IKE可以降低IPSec手工配置安全联盟的复杂度
C. IKE为IPSec协商建立安全联盟,并把建立的参数及生成的密钥交给IPSec
D. IPSec使用IKE建立的安全联盟对IP报文加密或验证处理
[单项选择]关于IPSec和IKE的配置,下列描述错误的是()
A. IKE的密钥协商模式包括主模式和野蛮模式
B. IKE的认证方式包括预共享密钥和证书认证
C. NAT穿越功能只能与野蛮模式配合使用
D. 配置IPSec安全策略只能使用策略模板方式
[单项选择]以下关于互联网协议安全(Internet Protocol Security,IPsec)协议说法错误的是()
A. 在传送模式中,保护的是IP负载
B. 验证头协议(Authentication Head,AH)和IP封装安全载荷协议(Encapsulating Security Payload,ESP)都能以传输模式和隧道模式工作
C. 在隧道模式中,保护的是整个互联网协议(Internet Protocol,IP)包,包括IP头
D. IPsec仅能保证传输数据的可认证性和保密性
[多项选择]IPSec与IKE的关系描述正确的是()
A. IKE使用带密钥的Hash算法为IPSec保证报文的完整性和真实性
B. IKE是UDP之上的一个应用层协议,是IPSEC的信令协议
C. IKE为IPSEC协商建立安全联盟,并把建立的参数及生成的密钥交给IPSEC
D. IPSEC使用IKE建立的安全联盟对IP报文加密或验证
[单项选择]关于IPSec SA和IKE SA的说法,正确的是()
A. IPSec SA是双向的,IKE SA是单向的
B. IPSec SA是双向的,IKE SA是双向的
C. IPSec SA是单向的,IKE SA是单向的
D. IPSec SA是单向的,IKE SA是双向的
[单项选择]关于IPSEC协议说法正确的是()
A. IPSEC是一个标准协议
B. IPSEC是一个非标准协议
C. IPSEC协议不是一个单独的协议,它是应用于IP层上网络数据安全的一整套体系结构
D. IPSEC协议可以使用证书和与共享密钥加密
[多项选择]下列关于ipsec的说法中正确的是()。
A. AH协议的ip协议号为51,它提供数据完整性检查,数据源认证和防重放的功能,不提供数据加密功能
B. ESP协议的ip协议号为50,除了能够提供数据完整性检查(可选),数据源认证和防重放的功能之外,还能对数据加密
C. AH和ESP协议都有隧道和传输两种模式
D. AH协议保护报文时,只会加入一个AH头,而ESP协议则会加入头尾两个部分
[多项选择]下列关于IPSEC说法正确的是()。
A. AH协议的IP协议号是51,它提供数据完整性检查,数据源认证和放重发的功能,不提供数据加密功能
B. ESP协议的IP协议号50,除了能够提供数据完整性检查(可选)数据源认证和放重发功能,还可以对数据加密
C. AH和ESP协议都有隧道和传输两种模式
D. AH协议保护报文时,只会加入一个AH头,而ESP则加于头和尾两个部分
[多项选择]IPSec中,关于AH协议的说法正确的有()
A. 通过使用带密钥Hash算法,对受保护的数据计算摘要,防止防止数据包被黑客篡改,保证发送数据包的完整性
B. 提供对数据源身份的验证,保证报文发送者身份的真实性
C. AH协议使用32比特序列号结合防重放窗口和报文验证来防御重放攻击
D. 在传输模式下,AH协议验证IP报文的数据部分和IP头中的不变部分
E. 在隧道模式下,AH协议验证全部的内部IP报文和外部IP头中的不变部分
[多项选择]IKE为IPSec提供了哪些功能()
A. IPSec可以通过手工配置单独使用,但是IKE可以大大简化IPSec的配置
B. 可以设置IPSecSA的生存时间,定时更换密钥,具有更高的安全性
C. 可以允许在IPSec通信期间更换密钥D.可以使IPSec具有防重放的功能
D. 可以使用认证中心(Certification Authority)提供的支持
[多项选择]用IKE为IPSec提供自动协商交换密钥,建立SA的服务时,在IKE协商的第一阶段定义了哪种IKE交换模式()。
A. 主模式(Main Mode)
B. 快速模式(New Group Mode)
C. 野蛮模式(Aggressive Mode)
D. 信息交换模式(Informational Exchange Mode)
[多项选择]IPSec VPN 中的IKE协议的主要作用是()
A. 安全关联的集中化管理,减少连接时间
B. 密钥的生成和管理
C. 用户证书管理
D. 用户策略管理
[多项选择]以下有关Ipsec的说法,正确的是()
A. 它对私人通讯提供安全保证
B. 可以根据用户,组或者域进行设置
C. 属于一个加密协议
D. 在网络传输中自动解密
[多项选择]IPSec的安全联盟与IKE的安全联盟的区别是()。
A. IPSec的安全联盟是单向的
B. IPSec的安全联盟是双向的
C. IKE的安全联盟是单向的
D. IKE的安全联盟是双向的TestInside GB0-283
[多项选择]下列针对ike协商的说法中,正确的是()。
A. ike野蛮模式主要用于组网中有NAT或者终端为DHCP获取地址的情况
B. 野蛮模式由于第一次信息交互时就携带身份信息,所有一定程度上降低了协商的安全性
C. 野蛮模式和主模式都是针对ike协商阶段一来说的,阶段一的作用是协商建立ipsec sa
D. IKE协商阶段二区分为两种模式,即快速模式和主模式
[多项选择]关于IPSec安全联盟(Security Association)的说法正确的是()。
A. IPSec对数据流提供的安全服务通过安全联盟SA来实现
B. 一个安全联盟SA就是两个IPSec系统之间的一个单向逻辑连接
C. 输入数据流和输出数据流由输入安全联盟与输出安全联盟分别处理
D. 安全联盟可通过手工配置和自动协商两种方式建立
[名词解释]IPsec

我来回答:

购买搜题卡查看答案
[会员特权] 开通VIP, 查看 全部题目答案
[会员特权] 享免全部广告特权
推荐91天
¥36.8
¥80元
31天
¥20.8
¥40元
365天
¥88.8
¥188元
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《购买须知》
立即支付 系统将自动为您注册账号
请使用微信扫码支付

订单号:

请不要关闭本页面,支付完成后请点击【支付完成】按钮
恭喜您,购买搜题卡成功
重要提示:请拍照或截图保存账号密码!
我要搜题网官网:https://www.woyaosouti.com
我已记住账号密码