更多“主要用于防火墙的VPN系统,与互联网密钥交换IKE有关的框架协议”相关问题
  • 第1题:

    低端路由器需要支持( )。

    A.支持防火墙、QoS、安全与VPN策略

    B.IP协议、IPX、Vines等多种协议

    C.主要用于满足中型的园区网或企业网

    D.局域网、ADSL接入、PPP接入方式与协议


    正确答案:D
    解析:高端路由器作为核心路由器一般需要配置多个高速光纤端口,支持多协议标记交换协议等。企业级路由器主要用于满足中型的园区网或企业网,在支持IP协议的同时,支持PX、Vines等多种协议,支持防火墙、QoS、安全与VPN策略。低端路由器支持局域网、ADSL接入、PPP接入方式与协议。

  • 第2题:

    下列对IKE描述正确的是()

    • A、IKE是单一协议主要用于密钥交换
    • B、IKE用于网络认证和加密的算法
    • C、标准IKE就是标准IPSEC协议
    • D、IKE只能使用证书

    正确答案:B

  • 第3题:

    IPSec协议采用对称密码系统,其密钥交换由密钥交换(IKE)协议实现。


    正确答案:正确

  • 第4题:

    关于IKE的描述正确的是()。

    • A、IKE不是在网络上直接传送密钥,而是通过一系列数据的交换,最终计算出双方共享的密钥
    • B、IKE是在网络上传送加密后的密钥,以保证密钥的安全性
    • C、IKE采用完善前向安全特性PFS,一个密钥被破解,并不影响其他密钥的安全性
    • D、IKE采用DH算法计算出最终的共享密钥

    正确答案:A,C,D

  • 第5题:

    用IKE为IPSec提供自动协商交换密钥,建立SA的服务时,在IKE协商的第一阶段定义了哪种IKE交换模式()。

    • A、主模式(Main Mode)
    • B、快速模式(New Group Mode)
    • C、野蛮模式(Aggressive Mode)
    • D、信息交换模式(Informational Exchange Mode)

    正确答案:A,C

  • 第6题:

    IKE主模式下经历三个阶段,在()阶段产生密钥。

    • A、策略协商
    • B、DH交换
    • C、ID交换
    • D、ID验证

    正确答案:B

  • 第7题:

    下列关于IKE的说法正确的是()。

    • A、IKE第一阶段交换模式有主模式和快速模式
    • B、IKE第二阶段完成时产生IKE SA
    • C、IKE两种模式下交换密钥都需要进行身份验证
    • D、IKE交换密钥时采用非对称密钥算法

    正确答案:C,D

  • 第8题:

    主要用于提高应用程序之间的数据安全系数,在因特网上被广泛用于处理与金融有关的敏感信息()。

    • A、SET协议
    • B、对称密钥加密
    • C、SSL协议
    • D、公共密钥加密

    正确答案:C

  • 第9题:

    以下元素中的哪个不是包括在公共密钥基础结构(PKI)?()

    • A、时间戳
    • B、轻型目录访问协议(LDAP)
    • C、证书吊销
    • D、Internet密钥交换(IKE)

    正确答案:D

  • 第10题:

    多选题
    PKI由哪些主要组件()
    A

    PKI用户

    B

    用于密钥管理的CA

    C

    存储和协议

    D

    支持法律框架


    正确答案: D,C
    解析: 暂无解析

  • 第11题:

    单选题
    主要用于防火墙的VPN系统,与互联网密钥交换IKE有关的框架协议是()
    A

    IPSec

    B

    L2F

    C

    PPTP

    D

    GRE


    正确答案: C
    解析: 暂无解析

  • 第12题:

    单选题
    以下元素中的哪个不是包括在公共密钥基础结构(PKI)?()
    A

    时间戳

    B

    轻型目录访问协议(LDAP)

    C

    证书吊销

    D

    Internet密钥交换(IKE)


    正确答案: C
    解析: 暂无解析

  • 第13题:

    以下元素中的哪个不是包括在公共密钥基础结构(PKI)?()

    A.时间戳

    B.轻型目录访问协议(LDAP)

    C.证书吊销

    D.Internet密钥交换(IKE)


    参考答案:D

  • 第14题:

    IPSec中定义密钥交换的协议是()。

    • A、IKE(internet key exhcnage)
    • B、PAP(password authentication protocol)
    • C、CHAP(challenge handshake authentication protocol)
    • D、ESP(encapsulation seurity payload)

    正确答案:A

  • 第15题:

    以下哪一项不是IPSec协议的组成部分()

    • A、密钥管理IKE协议
    • B、鉴别首部AH
    • C、封装安全载荷ESP
    • D、IPSec握手协议

    正确答案:D

  • 第16题:

    关于IPSec与IKE的关系描述正确的是()。

    • A、IKE是IPSec的信令协议
    • B、IKE可以降低IPSec手工配置安全联盟的复杂度
    • C、IKE为IPSec协商建立安全联盟,并把建立的参数及生成的密钥交给IPSec
    • D、IPSec使用IKE建立的安全联盟对IP报文加密或验证处理

    正确答案:A,B,C,D

  • 第17题:

    IKE的主要功能包括()。

    • A、建立IPSec安全联盟TestInside GB0-283
    • B、防御重放攻击
    • C、数据源验证
    • D、自动协商交换密钥

    正确答案:A,D

  • 第18题:

    下列关于IKE协议的说话,正确的是()。

    • A、IKE阶段一协商包括两种模式:主模式和野蛮模式
    • B、如果网络中存在NAT,或者一端动态获取IP地址,则IKE协商必须使用野蛮模式
    • C、在IKE阶段一协商时,主要目的是协商出IKE SA
    • D、IKE SA用于加密保护VPN两端的通信数据IPsec SA保护数据

    正确答案:A,B,C

  • 第19题:

    简述设计IKE[注:Internet密钥交换协议]的目的。


    正确答案:用IPsec保护一个IP数据流之前,必须先建立一个SA。SA可以手工或动态创建。当用户数量不多,而且密钥的更新频率不高时,可以选择使用手工建立的方式。但当用户较多,网络规模较大时,就应该选择自动方式。IKE就是IPsec规定的一种用于动态管理和维护SA的协议。它包括两个交换协议,定义了四种交换模式,允许使用四种认证方法。

  • 第20题:

    PKI由哪些主要组件()

    • A、PKI用户
    • B、用于密钥管理的CA
    • C、存储和协议
    • D、支持法律框架

    正确答案:A,B,C,D

  • 第21题:

    多选题
    IPSec VPN 中的IKE协议的主要作用是()
    A

    安全关联的集中化管理,减少连接时间

    B

    密钥的生成和管理

    C

    用户证书管理

    D

    用户策略管理


    正确答案: D,B
    解析: 暂无解析

  • 第22题:

    单选题
    主要用于提高应用程序之间的数据安全系数,在因特网上被广泛用于处理与金融有关的敏感信息()。
    A

    SET协议

    B

    对称密钥加密

    C

    SSL协议

    D

    公共密钥加密


    正确答案: B
    解析: 暂无解析

  • 第23题:

    单选题
    以下哪一项不是IPSec协议的组成部分()
    A

    密钥管理IKE协议

    B

    鉴别首部AH

    C

    封装安全载荷ESP

    D

    IPSec握手协议


    正确答案: C
    解析: 暂无解析

  • 第24题:

    单选题
    在整个IKE协议规范主要文档定义中,描述因特网安全关联和密钥管理协议的文档是()。
    A

    RFC2407

    B

    RFC2408

    C

    RFC2409

    D

    RFC2406


    正确答案: B
    解析: 暂无解析