网友您好, 请在下方输入框内输入要搜索的题目:
题目内容
(请给出正确答案)
多选题
关于安全联盟(SA)正确的说法包括哪些()
A
SA包括协议、算法、密钥等内容
B
SA具体确定了如何对IP报文进行处理
C
安全联盟是双向的
D
在两个安全网关之间的双向通信,需要两个SA来分别对输入数据流和输出数据流进行安全保护
参考答案
参考解析
解析:
暂无解析
更多 “多选题关于安全联盟(SA)正确的说法包括哪些()ASA包括协议、算法、密钥等内容BSA具体确定了如何对IP报文进行处理C安全联盟是双向的D在两个安全网关之间的双向通信,需要两个SA来分别对输入数据流和输出数据流进行安全保护” 相关考题
考题
下面关于PCF和PDSN之间通讯的描述,()是错误的。
A.用户数据被封装在GRE包里传输B.A11信令消息是封装在UDP报文里传输的C.PDSN上必须定义和PCF之间安全联盟(SA.的密钥-SPI及最大时间偏移量D.以上都不是
考题
关于安全联盟(SA)正确的说法包括哪些()
A.SA包括协议、算法、密钥等内容B.SA具体确定了如何对IP报文进行处理C.安全联盟是双向的D.在两个安全网关之间的双向通信,需要两个SA来分别对输入数据流和输出数据流进行安全保护
考题
IPSec与IKE的关系描述正确的是()
A.IKE使用带密钥的Hash算法为IPSec保证报文的完整性和真实性B.IKE是UDP之上的一个应用层协议,是IPSEC的信令协议C.IKE为IPSEC协商建立安全联盟,并把建立的参数及生成的密钥交给IPSECD.IPSEC使用IKE建立的安全联盟对IP报文加密或验证
考题
当数据流在安全区域之间流动时,才会激发Eudemon防火墙进行安全策略的检查。域间的数据流分两个方向,其中入方向是数据由低级别的安全区域向高级别的安全区域传输的方向。
A.错误B.正确
考题
下列关于IPSec与IKE的说法正确的是()。A、IPSec只能通过与IKE配合方式才能建立起安全联盟B、IKE只能与IPSec配合使用C、IKE只负责为IPSec建立提供安全密钥,不参与IPSec SA协商D、IPSec SA建立后,数据转发与IKE无关
考题
关于IPSec与IKE的关系描述正确的是()。A、IKE是IPSec的信令协议B、IKE可以降低IPSec手工配置安全联盟的复杂度C、IKE为IPSec协商建立安全联盟,并把建立的参数及生成的密钥交给IPSecD、IPSec使用IKE建立的安全联盟对IP报文加密或验证处理
考题
下列关于IPSec与IKE的说法不正确的是()。A、IPSec只能通过与IKE配合方式才能建立起安全联盟B、IKE只能与IPSec配合使用C、IKE只负责为IPSec建立提供安全密钥,不参与IPSec SA协商D、IPSec SA建立后,数据转发与IKE无关
考题
IPSec的安全联盟与IKE的安全联盟的区别是()。A、IPSec的安全联盟是单向的B、IPSec的安全联盟是双向的C、IKE的安全联盟是单向的D、IKE的安全联盟是双向的TestInside GB0-283
考题
关于IPSec安全联盟(Security Association)的说法正确的是()。A、IPSec对数据流提供的安全服务通过安全联盟SA来实现B、一个安全联盟SA就是两个IPSec系统之间的一个单向逻辑连接C、输入数据流和输出数据流由输入安全联盟与输出安全联盟分别处理D、安全联盟可通过手工配置和自动协商两种方式建立
考题
下面关于PCF和PDSN之间通讯的描述,()是错误的。A、用户数据被封装在GRE包里传输B、A11信令消息是封装在UDP报文里传输的C、PDSN上必须定义和PCF之间安全联盟(SA)的密钥-SPI及最大时间偏移量D、以上都不是
考题
以下关于IPSec协议的描述哪一条是错误的?()A、IPSec中AH协议为报文提供数据源认证、完整性检测和重放攻击保护B、IPSec中ESP协议还提供了数据保密和有限数据流保密C、IPSec中IKE协议用来选择加密算法。D、IPSec中SA称之为安全关联,它决定了两个主机间通信的安全特征
考题
多选题关于ESP协议的说法正确的有()AESP协议将用户数据进行加密后封装到IP包中,以保证数据的私有性B用户可以选择使用带密钥的安全哈希算法保证报文的完整性和真实性CESP协议使用32比特序列号结合防重放窗口和报文验证,防御重放攻击D在传输模式下,ESP协议对IP报文的有效数据进行加密E在隧道模式下,ESP协议对整个内部IP报文进行加密
考题
多选题IPSec与IKE的关系描述正确的是()AIKE使用带密钥的Hash算法为IPSec保证报文的完整性和真实性BIKE是UDP之上的一个应用层协议,是IPSEC的信令协议CIKE为IPSEC协商建立安全联盟,并把建立的参数及生成的密钥交给IPSECDIPSEC使用IKE建立的安全联盟对IP报文加密或验证
考题
单选题部署互联网协议安全虚拟专用网时。以下说法正确的是()A
配置MD5安全算法可以提供可靠地数据加密B
配置AES算法可以提供可靠的数据完整性验证C
部署IPsecVIPN网络时,需要考虑IP地址的规划,尽量在分支节点使用可以聚合的IP地址段,来减少IPsec安全关联(Security Authentication,SA)资源的消耗D
报文验证头协议(Authentication Header,AH)可以提供数据机密性
考题
多选题关于安全参数索引(SPI)正确的说法有哪些?()ASPI是一个32比特的数值,在每一个IPSec报文中都携带有该数值BSPI和IP目的地址、安全协议号一起组成一个三元组,来唯一标识特定的安全联盟C手工配置安全联盟时,需要手工指定SPI,为保证安全联盟的唯一性,必须使用不同的SPI配置不同的安全联盟DIKE协商产生安全联盟时,使用用户设定的数据来生成SPI
考题
判断题当数据流在安全区域之间流动时,才会激发Eudemon防火墙进行安全策略的检查。域间的数据流分两个方向,其中入方向是数据由低级别的安全区域向高级别的安全区域传输的方向。A
对B
错
考题
多选题关于安全联盟(SA)正确的说法包括哪些()ASA包括协议、算法、密钥等内容BSA具体确定了如何对IP报文进行处理C安全联盟是双向的D在两个安全网关之间的双向通信,需要两个SA来分别对输入数据流和输出数据流进行安全保护
考题
单选题以下关于IPSec协议的描述哪一条是错误的?()A
IPSec中AH协议为报文提供数据源认证、完整性检测和重放攻击保护B
IPSec中ESP协议还提供了数据保密和有限数据流保密C
IPSec中IKE协议用来选择加密算法。D
IPSec中SA称之为安全关联,它决定了两个主机间通信的安全特征
热门标签
最新试卷