更多“WEP机制不安全的主要因素是由于()A、IVC检验简单简单B、RC4密钥共享C、IV容易出现重用D、不支持密钥动态协商”相关问题
  • 第1题:

    PGP利用了4种类型的密钥:一次性会话的常规密钥、公开密钥、______和基于口令短语的常规密钥。

    A.私有密钥

    B.对称密钥

    C.非对称密钥

    D.简单密钥


    正确答案:A

  • 第2题:

    IPSec IETE以RFC形式公布的一组安全协议集,它工作在OSI/RM的(1)。该协议的(2)机制不支持保密服务。IPSec的密钥管理包括密钥的确定和分发,其支持的密钥管理方式是(3)。

    (1) A.数据链路层 B.网络层 C传输层 D.应用层

    (2) A.AH B.ESP C.SA D.IKE

    (3) A.手工密钥分配 B.自动密钥分配 C.动态密钥分配 D.手工密钥分配和自动密钥分配


    正确答案:(1)B或网络层 (2)A或AH (3)D或手工密钥分配和自动密钥分配
    (1)B,或网络层 (2)A,或AH (3)D,或手工密钥分配和自动密钥分配 解析:IPSec是IETE以RFC形式公布的一组安全协议集,提供访问控制、数据源认证、拒绝重放包、无连接完整性、保密性的服务。IPSec安全体系结构包括AH(Authentication Header)协议、ESP(Encapsulating Security Payload)协议、密钥管理协议(ISAKMP)等3个最基本的协议。其中,AH协议为IP包提供信息源验证和完整性保证,但不支持保密服务;ESP协议提供加密保证;密钥管理协议(ISAKMP)提供双方交流时的共享安全信息。
    IPSec体系结构文档要求支持手工密钥分配和自动密钥分配这两种密钥管理方式。其中手工密钥分配的优点是简单,缺点是安全性较低,应用于小规模、相对静止的环境:自动密钥分配的优点是安全性较高,缺点是算法实现、密钥管理等较复杂。
    L2F、PPTP、L2TP等VPN协议工作在OSI/RM参考模型的数据链路层,IPSec协议工作在OSI/RM的网络层,SSL/TLS VPN协议工作在OSI/RM的传输层。

  • 第3题:

    对于共享密钥认证,下面描述错误的是()。

    A.采用共享密钥认证后,必须使用WEP加密方式

    B.共享密钥要求用户和AP使用相同的共享密钥

    C.对于瘦AP,共享密钥是被预置在AC中

    D.共享密钥的缺点在与可扩展性不佳,同时也不是很安全


    参考答案:C

  • 第4题:

    为了弥补WEP的安全缺陷,WPA安全认证方案中新增的机制是( )。

    A.共享密钥认证
    B.临时密钥完整性协议
    C.较短的初始化向量
    D.采用更强的加密算法

    答案:B
    解析:
    有线等效保密WEP的设计目的是提供与有线局域网等价的机密性。WEP使用RC4协议进行加密,并使用CRC-32校验保证数据的完整性。最初的WEP标准使用Mbit的初始向量,加上40bit的字符串,构成64bit的WEP密钥。Wi-Fi联盟厂商以802.11i草案的子集为蓝图制定了称为WPA(Wi-FiProtectedAccess)安全认证方案。在WPA的设计中包含了认证、加密和数据完整性校验三个组成部分。首先是WPA使用了802.1X协议对用户的MAC地址进行认证;其次是WEP增大了密钥和初始向量的长度,以128bit的密钥和48位的初始向量(IV)用于RC4加密。WPA还采用了可以动态改变密钥的临时密钥完整性协议TKIP,以更频繁地变换密钥来减少安全风险。最后,WPA强化了数据完整性保护,使用报文完整性编码来检测伪造的数据包,并且在报文认证码中包含有帧计数器,还可以防止重放攻击。

  • 第5题:

    在Wi-Fi安全协议中,WPA与WEP相比,采用了( )。

    A.较短的初始化向量
    B.更强的加密算法
    C.共享密钥认证方案
    D.临时密钥以减少安全风险

    答案:D
    解析:
    802.11b定义了无线网的安全协议(Wired Equivalent Privacy,WEP)。有线等效保密(WEP)协议是对在两台设备间无线传输的数据进行加密的方式,用以防止非法用户窃听或侵入无线网络。WEP加密和解密使用同样的算法和密钥。WEP采用的是RC4算法,使用40位或64位密钥,有些厂商将密钥位数扩展到128位(WEP2)。由于科学家找到了WEP的多个弱点,于是在2003年被淘汰。
    Wi-Fi保护接入(Wi-Fi Protected Access,WPA)是新一代的WLAN安全标准,该协议采用新的加密协议并结合802.1x实现访问控制。在数据保密方面定义了三种加密机制,具体如表8-2所示。
    表8-2 WPA的三种加密机制
    简写 全称 特点
    TKIP Temporal Key Integrity Protocol 使用WEP机制的RC4加密,可通过升级硬件或驱动方式来实现
    CCMP Counter-Mode/CBC-MAC Protocol 使用AES(Advanced Encryption Standard)加密和CCM(Counter-Mode/CBC-MAC)认证,该算法对硬件要求较高,需要更换硬件
    WRAP Wireless Robust Authenticated Protocol 使用AES加密和OCB加密
    WPA超越WEP的主要改进就是在使用中可以动态改变密钥的“临时密钥完整性协定”(Temporal Key Integrity Protocol,TKIP),加上更长的初向量,这可以击败知名的针对WEP的密钥攻击。

  • 第6题:

    为了弥补WEP协议的安全缺陷,WPA安全认证方案增加的机制是()。

    • A、共享密钥认证
    • B、临时密钥完整性协议
    • C、较短的初始化向量
    • D、采用更强的加密算法

    正确答案:B

  • 第7题:

    非对称密钥体制的优点是()。

    • A、加密强度高,密文很难破译
    • B、交换密钥安全可靠,且支持数字签名
    • C、算法较简单,容易实现
    • D、运行效率高,支持大信息加密

    正确答案:C

  • 第8题:

    下列技术中,可以用于进行密钥协商的是()

    • A、利用密钥分配中心KDC来协商密钥
    • B、利用Diffie-Hellman密钥交换算法协商密钥
    • C、利用中间人攻击来协商密钥
    • D、利用非对称密码算法来协商密钥

    正确答案:A,B,D

  • 第9题:

    对于共享密钥认证,下面描述错误的是()。

    • A、采用共享密钥认证后,必须使用WEP加密方式
    • B、共享密钥要求用户和AP使用相同的共享密钥
    • C、对于瘦AP,共享密钥是被预置在AC中
    • D、共享密钥的缺点在与可扩展性不佳,同时也不是很安全

    正确答案:C

  • 第10题:

    单选题
    下列对WEP加密的描述,错误的是()。
    A

    WEP加密采用一种流加密算法

    B

    WEP加密加入了IV来破坏密钥的规律性

    C

    WEP加密中IV的长度为48bits

    D

    WEP加密允许设备同时储存四把密钥


    正确答案: D
    解析: 暂无解析

  • 第11题:

    判断题
    PKI利用对称的算法,提供密钥协商能力。同时,PKI利用证书机构等提供密钥管理和简单的加密服务。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第12题:

    单选题
    WEP机制不安全的主要因素是由于()
    A

    IVC检验简单简单

    B

    RC4密钥共享

    C

    IV容易出现重用

    D

    不支持密钥动态协商


    正确答案: D
    解析: 暂无解析

  • 第13题:

    PGP利用了4种类型的密钥:—次性会话的常规密钥、公开密钥、______和基于口令语的常规密钥。

    A.私有密钥

    B.对称密钥

    C.非对称密钥

    D.简单密钥


    正确答案:A
    解析:PGP利用了4种类型的密钥:一次性会话的常规密钥、公开密钥、私有密钥和基于口令短语的常规密钥。

  • 第14题:

    下列对WEP加密的描述,错误的是()。

    A.WEP加密采用一种流加密算法

    B.WEP加密加入了IV来破坏密钥的规律性

    C.WEP加密中IV的长度为48bits

    D.WEP加密允许设备同时储存四把密钥


    参考答案:C

  • 第15题:

    11b定义了无线网的安全协议WEP。下列选项中,关于WEP的描述不正确的是( )。

    A.WEP使用RC4流加密协议

    B.WEP支持40位密钥和128位密钥

    C.WEP支持端到端的加密和认证

    D.WEP是一种对称密钥机制


    正确答案:C
    解析:IEEE802.11定义了两种认证服务:开放系统认证和共享密钥认证。开放系统认证就是使用口令对入网者进行鉴别;共享密钥认证就是用WEP(有线等效保密算法)对服务进行加密,使之成为密文,实现信息的保密传输。WEP是一种对称性的加密技术,即加密和解密都使用同样的算法和密钥,其加密算法是RC4流加密协议,密钥长度最初为40位(5个字符),后来增加到128位(13个字符)。使用静态WEP加密可以设置4个WEPKey,使用动态WEP加密时,WEPKey会随时间的变化而变化。

  • 第16题:

    为了弥补WEP的安全缺陷,WPA安全认证方案中新增的机制是(7)。

    A.共享密钥认证
    B.临时密钥完整性协议
    C.较短的初始化向量
    D.采用更强的加密算法

    答案:B
    解析:
    有线等效保密WEP的设计目的是提供与有线局域网等价的机密性。WEP使用RC4协议进行加密,并使用CRC-32校验保证数据的完整性。

    最初的WEP标准使用Mbit的初始向量,加上40bit的字符串,构成64bit的WEP密钥。

    Wi-Fi联盟厂商以802.11i草案的子集为蓝图制定了称为WPA(Wi-FiProtectedAccess)安全认证方案。在WPA的设计中包含了认证、加密和数据完整性校验三个组成部分。首先是WPA使用了802.1X协议对用户的MAC地址进行认证;其次是WEP增大了密钥和初始向量的长度,以128bit的密钥和48位的初始向量(IV)用于RC4加密。WPA还采用了可以动态改变密钥的临时密钥完整性协议TKIP,以更频繁地变换密钥来减少安全风险。最后,WPA强化了数据完整性保护,使用报文完整性编码来检测伪造的数据包,并且在报文认证码中包含有帧计数器,还可以防止重放攻击。

  • 第17题:

    下列对WEP加密的描述,错误的是()。

    • A、WEP加密采用一种流加密算法
    • B、WEP加密加入了IV来破坏密钥的规律性
    • C、WEP加密中IV的长度为48bits
    • D、WEP加密允许设备同时储存四把密钥

    正确答案:C

  • 第18题:

    PKI利用对称的算法,提供密钥协商能力。同时,PKI利用证书机构等提供密钥管理和简单的加密服务。


    正确答案:错误

  • 第19题:

    在下面的选项中不符合非对称密钥体制特点的是()

    • A、可实现身份识别
    • B、密钥的保存量多
    • C、密钥的保存量少
    • D、密钥分配简单

    正确答案:B

  • 第20题:

    协议规定一个射频芯片(radio)最多可同时定义()组wep密钥,同时wep密钥中静态key的长度为()比特,iv向量的长度为()。

    • A、8;40/104;24
    • B、4;64/128;48
    • C、4;40/104;24
    • D、8;64/128;48

    正确答案:C

  • 第21题:

    WEP在选择加密算法中选择了()算法,WEP规定的密钥长度为()。

    • A、RC3,40bit
    • B、RC3,64bit
    • C、RC4,40bit
    • D、RC4,64bit

    正确答案:D

  • 第22题:

    单选题
    非对称密钥体制的优点是()。
    A

    加密速度快

    B

    交换密钥安全可靠,且支持数字签名

    C

    运行效率高

    D

    算法较简单,容易实现


    正确答案: B
    解析: 暂无解析

  • 第23题:

    单选题
    密钥管理主要研究如何在()的环境中,为用户分发密钥信息,使得密钥能够安全正确并有效地发挥作用
    A

    安全

    B

    不安全

    C

    复杂

    D

    简单


    正确答案: C
    解析: 暂无解析