网友您好, 请在下方输入框内输入要搜索的题目:
题目内容
(请给出正确答案)
IPSec的加密和认证过程中所使用的密钥由( )机制来生成和分发。
A. ESP
B. IKE
C. TGS
D. AH
B. IKE
C. TGS
D. AH
参考答案
参考解析
解析:Internet 密钥交换协议(IKE,Internet Key Exchange Protocol),IKE属于一种混合型协议,由Internet安全关联和密钥管理协议(ISAKMP,Internet Security Association and Key Management Protocol)和两种密钥交换协议OAKLEY与SKEME组成。即IKE由ISAKMP框架、OAKLEY密钥交换模式以及SKEME的共享和密钥更新技术组成。IKE定义了自己的密钥交换方式(手工密钥交换和自动IKE)。
IPSec的加密和认证过程中所使用的密钥由IKE机制来生成和分发。
IPSec的加密和认证过程中所使用的密钥由IKE机制来生成和分发。
更多 “IPSec的加密和认证过程中所使用的密钥由( )机制来生成和分发。 A. ESP B. IKE C. TGS D. AH ” 相关考题
考题
在数字信封技术中,发送方首先选择一个对称密钥,并利用对称密钥加密技术对要发送的信息进行加密,然后再利用公开密钥加密技术并( )。A.使用发送方自身的公钥对生成的对称密钥加密B.使用发送方自身的私钥对生成的对称密钥加密C.使用接收方的公钥对生成的对称密钥加密D.使用接收方的私钥对生成的对称密钥加密
考题
公用密钥加密技术是电子商务系统中使用的主要加密技术之一,它主要用于私有密钥的分发和( ),以实现身份认证、信息完整性检验和交易防抵赖等。A.数字信封B.数字签名C.数字水印D.口令检测
考题
IEEE802.11标准采取了认证和加密措施,其中(9)具有控制图4-8所示的拓扑结构中无线接待室WLAN接入的能力。IEEE802.11标准提供WEP加密机制,该加密机制对数据的加密和解密都使用同样的RC4算法和密钥,包括(10)和数据加密这两个过程。
考题
IPSec与IKE的关系描述正确的是()
A.IKE使用带密钥的Hash算法为IPSec保证报文的完整性和真实性B.IKE是UDP之上的一个应用层协议,是IPSEC的信令协议C.IKE为IPSEC协商建立安全联盟,并把建立的参数及生成的密钥交给IPSECD.IPSEC使用IKE建立的安全联盟对IP报文加密或验证
考题
WPA是IEEE 802.11i的子集,WPA使用了加强的生成加密密钥的算法,并加入了用户认证。WAP认证是由(41)实现的。
A.IEEE 802.1x和EAP
B.EAP和AES
C.DES和RC4
D.TKIP和CCMP
考题
IPsec的功能可以划分三类:①认证头(Authentication Header, AH):用于数据完整性认证和数据源认证;②封装安全负荷(Encapsulating Security Payload,ESP):提供数据保密性和数据完整性认证,ESP也包括了防止重放攻击的顺序号;③Internet密钥交换协议(Internet Key Exchange,IKE):用于生成和分发在ESP和AH中使用的密钥,IKE也对远程系统进行初始认证。IPsec传输模式中,IP头没有加密,只对IP数据进行了加密;在隧道模式中,IPSec 对原来的IP数据报进行了封装和加密,加上了新的IP头。IPSec的安全头插入在标准的IP头和上层协议(例如TCP)之间,任何网络服务和网络应用可以不经修改地从标准IP转向IPSec,同时IPSec通信也可以透明地通过现有的IP路由器。A.A、B互换私钥
B.A、B互换公钥
C.I1、I2互换私钥
D.I1、I2互换公钥
考题
关于IPSec和IKE的配置,下列描述错误的是()A、IKE的密钥协商模式包括主模式和野蛮模式B、IKE的认证方式包括预共享密钥和证书认证C、NAT穿越功能只能与野蛮模式配合使用D、配置IPSec安全策略只能使用策略模板方式
考题
IPSec使用加密算法以保护数据。以下哪些陈述正确描述了用于数据加密、解密的对称算法和非对称算法之间的差别()A、对称算法在数据加密和解密时使用相同的密钥,而非对称算法在两种过程中使用独立的密钥B、非对称算法在数据加密和解密时使用同样的密钥,而对称算法在两种过程中使用独立的密钥C、对称算法和非对称算法在数据加密和解密时都使用相同的密钥D、对称算法和非对称算法在数据加密和解密时都使用独立的密钥
考题
下列对网络认证协议(Kerberos)描述正确的是()A、该协议使用非对称密钥加密机制B、密钥分发中心由认证服务器、票据授权服务器和客户机三个部分组成C、该协议完成身份鉴别后将获取用户票据许可票据D、使用该协议不需要时钟基本同步的环境
考题
单选题数字信封技术是结合了对称密钥加密技术和公开密钥加密技术优点的一种加密技术,它克服了()。A
加密中对称密钥效率低和公开密钥加密中密钥分发困难的问题B
对称密钥加密中密钥分发困难和公开密钥加密中加密效率低的问题C
对称密钥加密中数字过长的问题D
公开密钥加密中加密技术困难的问题
考题
单选题数字信封技术是结合了秘密密钥加密技术和分开密钥加密技术优点的一种加密技术,它克服了()。A
秘密密钥加密中秘密密钥时间长和公开密钥加密中加密分发困难的问题B
秘密密钥加密中秘密密钥分发困难和公开密钥加密中加密时间长的问题C
秘密密钥加密中数字过长的问题D
公开密钥加密中加密技术困难的问题
考题
单选题下列对于网络认证协议(Kerberos)描述正确的是()A
该协议使用非对称密钥加密机制B
密钥分发中心由认证服务器、票据授权服务器和客户机三个部分组成C
该协议完成身份鉴别后将获取用户票据许可票据D
使用该协议不需要时钟基本同步的环境
考题
多选题IPSec与IKE的关系描述正确的是()AIKE使用带密钥的Hash算法为IPSec保证报文的完整性和真实性BIKE是UDP之上的一个应用层协议,是IPSEC的信令协议CIKE为IPSEC协商建立安全联盟,并把建立的参数及生成的密钥交给IPSECDIPSEC使用IKE建立的安全联盟对IP报文加密或验证
热门标签
最新试卷