参考答案和解析
正确答案:D
更多“IPSEC技术的IKE(Internet key exchange)协议不包含以下哪个协议?()A、SKEMEB、OakleyC、ISAKMPD、Diffie-Hellman”相关问题
  • 第1题:

    以下元素中的哪个不是包括在公共密钥基础结构(PKI)?()

    A.时间戳

    B.轻型目录访问协议(LDAP)

    C.证书吊销

    D.Internet密钥交换(IKE)


    参考答案:D

  • 第2题:

    以下不属于身份认证协议的是( )。

    A S/KEY 口令协议

    B IPSec协议

    C X.509认证协议

    DKerBeros协议


    正确答案:B
    目前,已经设计出了许多认证协议,主要有一次一密机制、X.509认证协议、Kerberos认证协议。

  • 第3题:

    下列各种协议中,不属于身份认证协议的是( )

    A.S/Key口令协议
    B.Kerberos
    C.X.509协议
    D.IPSec协议

    答案:D
    解析:

  • 第4题:

    下列对IKE描述正确的是()

    • A、IKE是单一协议主要用于密钥交换
    • B、IKE用于网络认证和加密的算法
    • C、标准IKE就是标准IPSEC协议
    • D、IKE只能使用证书

    正确答案:B

  • 第5题:

    IPSec中定义密钥交换的协议是()。

    • A、IKE(internet key exhcnage)
    • B、PAP(password authentication protocol)
    • C、CHAP(challenge handshake authentication protocol)
    • D、ESP(encapsulation seurity payload)

    正确答案:A

  • 第6题:

    以下哪一项不是IPSec协议的组成部分()

    • A、密钥管理IKE协议
    • B、鉴别首部AH
    • C、封装安全载荷ESP
    • D、IPSec握手协议

    正确答案:D

  • 第7题:

    关于IPSec与IKE的关系描述正确的是()。

    • A、IKE是IPSec的信令协议
    • B、IKE可以降低IPSec手工配置安全联盟的复杂度
    • C、IKE为IPSec协商建立安全联盟,并把建立的参数及生成的密钥交给IPSec
    • D、IPSec使用IKE建立的安全联盟对IP报文加密或验证处理

    正确答案:A,B,C,D

  • 第8题:

    以下()不属于身份认证协议。

    • A、S/Key口令协议
    • B、IPSec协议
    • C、PPP协议
    • D、Kerberos协议

    正确答案:B

  • 第9题:

    Which two statements about the Diffie-Hellman (DH) key exchange process are correct? ()(Choose two.)

    • A、In the DH key exchange process, the session key is never passed across the network.
    • B、In the DH key exchange process, the public and private keys are mathematically related using the DH algorithm.
    • C、In the DH key exchange process, the session key is passed across the network to the peer for confirmation.
    • D、In the DH key exchange process, the public and private keys are not mathematically related, ensuring higher security

    正确答案:A,B

  • 第10题:

    以下关于IPSec协议的描述哪一条是错误的?()

    • A、IPSec中AH协议为报文提供数据源认证、完整性检测和重放攻击保护
    • B、IPSec中ESP协议还提供了数据保密和有限数据流保密
    • C、IPSec中IKE协议用来选择加密算法。
    • D、IPSec中SA称之为安全关联,它决定了两个主机间通信的安全特征

    正确答案:C

  • 第11题:

    单选题
    以下哪一项不是IPSec协议的组成部分()
    A

    密钥管理IKE协议

    B

    鉴别首部AH

    C

    封装安全载荷ESP

    D

    IPSec握手协议


    正确答案: C
    解析: 暂无解析

  • 第12题:

    判断题
    IPSec中IKE协议用于动态建立安全关联。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第13题:

    (51)以下不属于身份认证协议的是( )。

    A) S/Key口令协议

    B)IPSec协议

    C) X. 509认证协议

    D)Kerberos协议


    正确答案:B
    (51)B) 【解析】目前,已经设计出了许多认证协议,主要有一次一密 机制、x.509认证协议、Kerberos认证协议。

  • 第14题:

    关于IPSec协议以下描述错误的是:


    A. IPSec不是一个单独的协议,它是为保证IP及其上层协议的安全而制定的开放安全标准
    B. IPSec协议使用IKE实现安全参数协商
    C. AH和ESP协议都属于IPSec协议的一部分,它们都为IPSec提供数据保密和数据流保密等服务
    D. 安全策略数据库和安全关联数据库是IPSec数据处理中必须的数据库


    答案:C
    解析:

  • 第15题:

    IPsec的功能可以划分三类:①认证头(Authentication Header, AH):用于数据完整性认证和数据源认证;②封装安全负荷(Encapsulating Security Payload,ESP):提供数据保密性和数据完整性认证,ESP也包括了防止重放攻击的顺序号;③Internet密钥交换协议(Internet Key Exchange,IKE):用于生成和分发在ESP和AH中使用的密钥,IKE也对远程系统进行初始认证。IPsec传输模式中,IP头没有加密,只对IP数据进行了加密;在隧道模式中,IPSec 对原来的IP数据报进行了封装和加密,加上了新的IP头。IPSec的安全头插入在标准的IP头和上层协议(例如TCP)之间,任何网络服务和网络应用可以不经修改地从标准IP转向IPSec,同时IPSec通信也可以透明地通过现有的IP路由器。

    A.A、B互换私钥
    B.A、B互换公钥
    C.I1、I2互换私钥
    D.I1、I2互换公钥

    答案:D
    解析:
    两个证书发放机构I1和I2互换公钥是A、B 互信的必要条件。选项A和C的私钥是不能互换的。选项B中要AB互信,其信任基础是建立在CA之上的,如果仅交换AB的公钥并不能解决信任的问题。

  • 第16题:

    IPSec VPN is a widely-acknowledged solution for enterprise network. Which three IPsec VPNstatements are true?()

    • A、IKE keepalives are unidirectional and sent every ten seconds
    • B、IPsec uses the Encapsulating Security Protocol (ESP) or the Authentication Header (AH)protocol for exchanging keys
    • C、To establish IKE SA, main mode utilizes six packets while aggressive mode utilizes only threepackets
    • D、IKE uses the Diffie-Hellman algorithm to generate symmetrical keys to be used by IPsec peers

    正确答案:A,C,D

  • 第17题:

    IPSec协议采用对称密码系统,其密钥交换由密钥交换(IKE)协议实现。


    正确答案:正确

  • 第18题:

    IPSec中IKE协议用于动态建立安全关联。


    正确答案:错误

  • 第19题:

    要清除ike建立的安全隧道,应该使用以下哪个命令()。

    • A、reset ike
    • B、reset ike tunnel
    • C、reset ipsec sa
    • D、reset ike sa

    正确答案:D

  • 第20题:

    简述设计IKE[注:Internet密钥交换协议]的目的。


    正确答案:用IPsec保护一个IP数据流之前,必须先建立一个SA。SA可以手工或动态创建。当用户数量不多,而且密钥的更新频率不高时,可以选择使用手工建立的方式。但当用户较多,网络规模较大时,就应该选择自动方式。IKE就是IPsec规定的一种用于动态管理和维护SA的协议。它包括两个交换协议,定义了四种交换模式,允许使用四种认证方法。

  • 第21题:

    Which two statements about the Diffie-Hellman (DH) key exchange process are correct?()

    • A、In the DH key exchange process, the session key is never passed across the network.
    • B、In the DH key exchange process, the public and private keys are mathematically related using the DH algorithm.
    • C、In the DH key exchange process, the session key is passed across the network to the peer for confirmation.
    • D、In the DH key exchange process, the public and private keys are not mathematically related, ensuring higher security

    正确答案:A,B

  • 第22题:

    以下元素中的哪个不是包括在公共密钥基础结构(PKI)?()

    • A、时间戳
    • B、轻型目录访问协议(LDAP)
    • C、证书吊销
    • D、Internet密钥交换(IKE)

    正确答案:D

  • 第23题:

    单选题
    IPSec中定义密钥交换的协议是()。
    A

    IKE(internet key exhcnage)

    B

    PAP(password authentication protocol)

    C

    CHAP(challenge handshake authentication protocol)

    D

    ESP(encapsulation seurity payload)


    正确答案: B
    解析: 暂无解析