和IKE主模式相比,IKE野蛮模式具备以下哪些优点()。A、IKE野蛮模式能提供身份验证B、采用IKE野蛮模式可以提供协商速度C、在通信双方可以预先得知发起者的IP地址,并且需要使用预共享密钥的情况下,可以使用野蛮模式D、IKE野蛮模式的安全性高于主模式

题目

和IKE主模式相比,IKE野蛮模式具备以下哪些优点()。

  • A、IKE野蛮模式能提供身份验证
  • B、采用IKE野蛮模式可以提供协商速度
  • C、在通信双方可以预先得知发起者的IP地址,并且需要使用预共享密钥的情况下,可以使用野蛮模式
  • D、IKE野蛮模式的安全性高于主模式

相似考题
更多“和IKE主模式相比,IKE野蛮模式具备以下哪些优点()。”相关问题
  • 第1题:

    IKE野蛮模式下,IKE协商发起者发送第一个消息中包含()

    • A、加密算法
    • B、散列算法
    • C、验证方法
    • D、Diffe-Hellman公共值

    正确答案:A,B,C,D

  • 第2题:

    关于IPSec和IKE的配置,下列描述错误的是()

    • A、IKE的密钥协商模式包括主模式和野蛮模式
    • B、IKE的认证方式包括预共享密钥和证书认证
    • C、NAT穿越功能只能与野蛮模式配合使用
    • D、配置IPSec安全策略只能使用策略模板方式

    正确答案:D

  • 第3题:

    IKE协商中,如果是野蛮模式,则双方需要交互()个消息报文。

    • A、3
    • B、4
    • C、5
    • D、6

    正确答案:A

  • 第4题:

    IPSec支持哪些密钥协商模式?()

    • A、手工配置方式
    • B、模板方式
    • C、IKE自动协商方式
    • D、DPD方式

    正确答案:A,C

  • 第5题:

    在IKE协商模式中,哪种模式适合用于分支机构采用ADSL拨号与总部建立IPSec连接()。

    • A、传输模式
    • B、隧道模式
    • C、野蛮模式
    • D、快速模式

    正确答案:C

  • 第6题:

    IKE主模式下经历三个阶段,在()阶段产生密钥。

    • A、策略协商
    • B、DH交换
    • C、ID交换
    • D、ID验证

    正确答案:B

  • 第7题:

    关于IPSec SA和IKE SA的说法,正确的是()

    • A、IPSec SA是双向的,IKE SA是单向的
    • B、IPSec SA是双向的,IKE SA是双向的
    • C、IPSec SA是单向的,IKE SA是单向的
    • D、IPSec SA是单向的,IKE SA是双向的

    正确答案:D

  • 第8题:

    下列哪些交换模式是在IKE协商的第一阶段存在的?()

    • A、主模式
    • B、野蛮模式
    • C、快速模式
    • D、普通模式

    正确答案:A,B

  • 第9题:

    IKE定义了哪些模式,各用在哪个阶段中?


    正确答案: IKE目前定义了4种模式:主模式、野蛮模式、快速模式和新组模式。前面3个用于协商SA,最后一个用于协商Diffie-Hellman算法所用的组。主模式和野蛮模式用于第一阶段;快速模式用于第二阶段;新组模式用于在第一个阶段后协商新的组。

  • 第10题:

    填空题
    在IKE的第一阶段中,主模式和野蛮模式都允许4中不同的验证方法:()、()、()、()。

    正确答案: 预共享密钥,DSS数字签名,RSA数字签名,交换加密
    解析: 暂无解析

  • 第11题:

    问答题
    IKE和ISAKMP、OAKLEY、SKEME有什么关系?IKE和ISAKMP有什么不同?

    正确答案: IKE(密钥交换协议)是一个混合型的协议,它由ISAKMP和两种密钥交换协议OAKLEY与SKEME组成,IKE沿用了OAKLEY的密钥交换模式和SKEME的共享和密钥更新技术。
    IKE和ISAKMP的不同之处在于:IKE真正定义了一个密钥交换的过程,而ISAKMP只是定义了一个通用的可以被任何密钥交换协议使用的框架。可以说IKE是ISAKMP的实例化。
    解析: 暂无解析

  • 第12题:

    单选题
    Click the Exhibit button. Referring to the exhibit, which statement contains the correct gateway parameters?()
    A

    [edit security ike] user@host# show gateway ike-phase1-gateway { policy ike-policy1; address 10.10.10.1; dead-peer-detection { interval 20; threshold 5; } external-interface ge-1/0/1.0; }

    B

    [edit security ike] user@host# show gateway ike-phase1-gateway { ike-policy ike-policy1; address 10.10.10.1; dead-peer-detection { interval 20; threshold 5; } external-interface ge-1/0/1.0; }

    C

    [edit security ike] user@host# show gateway ike-phase1-gateway { policy ike1-policy; address 10.10.10.1; dead-peer-detection { interval 20; threshold 5; } external-interface ge-1/0/1.0; }

    D

    [edit security ike] user@host# show gateway ike-phase1-gateway { ike-policy ike1-policy; address 10.10.10.1; dead-peer-detection { interval 20; threshold 5; } external-interface ge-1/0/1.0; }


    正确答案: C
    解析: 暂无解析

  • 第13题:

    要清除ike建立的安全隧道,应该使用以下哪个命令()。

    • A、reset ike
    • B、reset ike tunnel
    • C、reset ipsec sa
    • D、reset ike sa

    正确答案:D

  • 第14题:

    IKE协商过程中关于Cookie的描述正确的有()

    • A、IKE交换开始时,双方的初始消息都包含一个Cookie
    • B、响应方收到包含这个Cookie的下一条消息时,才开始真正的DH交换过程
    • C、Cookie可以在一定程度上阻止DoS攻击
    • D、野蛮模式下Cookie无法抵抗DoS

    正确答案:A,B,C,D

  • 第15题:

    下列针对ike协商的说法中,正确的是()。

    • A、ike野蛮模式主要用于组网中有NAT或者终端为DHCP获取地址的情况
    • B、野蛮模式由于第一次信息交互时就携带身份信息,所有一定程度上降低了协商的安全性
    • C、野蛮模式和主模式都是针对ike协商阶段一来说的,阶段一的作用是协商建立ipsec sa
    • D、IKE协商阶段二区分为两种模式,即快速模式和主模式

    正确答案:A,B

  • 第16题:

    用IKE为IPSec提供自动协商交换密钥,建立SA的服务时,在IKE协商的第一阶段定义了哪种IKE交换模式()。

    • A、主模式(Main Mode)
    • B、快速模式(New Group Mode)
    • C、野蛮模式(Aggressive Mode)
    • D、信息交换模式(Informational Exchange Mode)

    正确答案:A,C

  • 第17题:

    IKE主模式第一阶段是策略协商阶段,协商完成()属性。

    • A、加密算法
    • B、散列算法
    • C、验证方法
    • D、共享密钥

    正确答案:A,B,C

  • 第18题:

    下列关于IKE协议的说话,正确的是()。

    • A、IKE阶段一协商包括两种模式:主模式和野蛮模式
    • B、如果网络中存在NAT,或者一端动态获取IP地址,则IKE协商必须使用野蛮模式
    • C、在IKE阶段一协商时,主要目的是协商出IKE SA
    • D、IKE SA用于加密保护VPN两端的通信数据IPsec SA保护数据

    正确答案:A,B,C

  • 第19题:

    下列关于IKE的说法正确的是()。

    • A、IKE第一阶段交换模式有主模式和快速模式
    • B、IKE第二阶段完成时产生IKE SA
    • C、IKE两种模式下交换密钥都需要进行身份验证
    • D、IKE交换密钥时采用非对称密钥算法

    正确答案:C,D

  • 第20题:

    移动用户常用的VPN 接入方式是()

    • A、 L2TP
    • B、 IPSEC+IKE 野蛮模式
    • C、 GRE+IPSEC
    • D、 L2TP+IPSEC

    正确答案:A,B,D

  • 第21题:

    IKE和ISAKMP、OAKLEY、SKEME有什么关系?IKE和ISAKMP有什么不同?


    正确答案: IKE(密钥交换协议)是一个混合型的协议,它由ISAKMP和两种密钥交换协议OAKLEY与SKEME组成,IKE沿用了OAKLEY的密钥交换模式和SKEME的共享和密钥更新技术。
    IKE和ISAKMP的不同之处在于:IKE真正定义了一个密钥交换的过程,而ISAKMP只是定义了一个通用的可以被任何密钥交换协议使用的框架。可以说IKE是ISAKMP的实例化。

  • 第22题:

    问答题
    IKE定义了哪些模式,各用在哪个阶段中?

    正确答案: IKE目前定义了4种模式:主模式、野蛮模式、快速模式和新组模式。前面3个用于协商SA,最后一个用于协商Diffie-Hellman算法所用的组。主模式和野蛮模式用于第一阶段;快速模式用于第二阶段;新组模式用于在第一个阶段后协商新的组。
    解析: 暂无解析

  • 第23题:

    多选题
    IKE配置前准备需要决定哪些内容()
    A

    确定IKE交换过程中使用的验证算法

    B

    确定IKE交换过程中使用的加密算法

    C

    确定IKE交换过程中使用的DH算法强度

    D

    确定交换双方的身份验证机制


    正确答案: B,C
    解析: 暂无解析