参考答案和解析
正确答案:C,D
更多“下列关于IKE的说法正确的是()。A、IKE第一阶段交换模式有主模式和快速模式B、IKE第二阶段完成时产生IKE SAC、IKE两种模式下交换密钥都需要进行身份验证D、IKE交换密钥时采用非对称密钥算法”相关问题
  • 第1题:

    下列关于IPSec与IKE的说法正确的是()。

    • A、IPSec只能通过与IKE配合方式才能建立起安全联盟
    • B、IKE只能与IPSec配合使用
    • C、IKE只负责为IPSec建立提供安全密钥,不参与IPSec SA协商
    • D、IPSec SA建立后,数据转发与IKE无关

    正确答案:D

  • 第2题:

    下列哪些交换模式是在IKE协商的第二阶段存在的?()

    • A、主模式
    • B、野蛮模式
    • C、快速模式
    • D、普通模式

    正确答案:C

  • 第3题:

    IKE野蛮模式下,IKE协商发起者发送第一个消息中包含()

    • A、加密算法
    • B、散列算法
    • C、验证方法
    • D、Diffe-Hellman公共值

    正确答案:A,B,C,D

  • 第4题:

    关于IPSec与IKE的关系描述正确的是()。

    • A、IKE是IPSec的信令协议
    • B、IKE可以降低IPSec手工配置安全联盟的复杂度
    • C、IKE为IPSec协商建立安全联盟,并把建立的参数及生成的密钥交给IPSec
    • D、IPSec使用IKE建立的安全联盟对IP报文加密或验证处理

    正确答案:A,B,C,D

  • 第5题:

    下列关于IPSec与IKE的说法不正确的是()。

    • A、IPSec只能通过与IKE配合方式才能建立起安全联盟
    • B、IKE只能与IPSec配合使用
    • C、IKE只负责为IPSec建立提供安全密钥,不参与IPSec SA协商
    • D、IPSec SA建立后,数据转发与IKE无关

    正确答案:A,B,C

  • 第6题:

    下列针对ike协商的说法中,正确的是()。

    • A、ike野蛮模式主要用于组网中有NAT或者终端为DHCP获取地址的情况
    • B、野蛮模式由于第一次信息交互时就携带身份信息,所有一定程度上降低了协商的安全性
    • C、野蛮模式和主模式都是针对ike协商阶段一来说的,阶段一的作用是协商建立ipsec sa
    • D、IKE协商阶段二区分为两种模式,即快速模式和主模式

    正确答案:A,B

  • 第7题:

    用IKE为IPSec提供自动协商交换密钥,建立SA的服务时,在IKE协商的第一阶段定义了哪种IKE交换模式()。

    • A、主模式(Main Mode)
    • B、快速模式(New Group Mode)
    • C、野蛮模式(Aggressive Mode)
    • D、信息交换模式(Informational Exchange Mode)

    正确答案:A,C

  • 第8题:

    IKE主模式下经历三个阶段,在()阶段产生密钥。

    • A、策略协商
    • B、DH交换
    • C、ID交换
    • D、ID验证

    正确答案:B

  • 第9题:

    下列哪些交换模式是在IKE协商的第一阶段存在的?()

    • A、主模式
    • B、野蛮模式
    • C、快速模式
    • D、普通模式

    正确答案:A,B

  • 第10题:

    简述设计IKE[注:Internet密钥交换协议]的目的。


    正确答案:用IPsec保护一个IP数据流之前,必须先建立一个SA。SA可以手工或动态创建。当用户数量不多,而且密钥的更新频率不高时,可以选择使用手工建立的方式。但当用户较多,网络规模较大时,就应该选择自动方式。IKE就是IPsec规定的一种用于动态管理和维护SA的协议。它包括两个交换协议,定义了四种交换模式,允许使用四种认证方法。

  • 第11题:

    IPSEC密钥协商方式有()

    • A、一种,手工方式
    • B、两种,手工方式,IKE自动协商
    • C、一种,IKE自动协商
    • D、两种,IKE自动协商,隧道协商

    正确答案:B

  • 第12题:

    单选题
    IPSEC密钥协商方式有()
    A

    一种,手工方式

    B

    两种,手工方式,IKE自动协商

    C

    一种,IKE自动协商

    D

    两种,IKE自动协商,隧道协商


    正确答案: A
    解析: 暂无解析

  • 第13题:

    和IKE主模式相比,IKE野蛮模式具备以下哪些优点()。

    • A、IKE野蛮模式能提供身份验证
    • B、采用IKE野蛮模式可以提供协商速度
    • C、在通信双方可以预先得知发起者的IP地址,并且需要使用预共享密钥的情况下,可以使用野蛮模式
    • D、IKE野蛮模式的安全性高于主模式

    正确答案:B,C

  • 第14题:

    IPSec协议采用对称密码系统,其密钥交换由密钥交换(IKE)协议实现。


    正确答案:正确

  • 第15题:

    关于IKE的描述正确的是()。

    • A、IKE不是在网络上直接传送密钥,而是通过一系列数据的交换,最终计算出双方共享的密钥
    • B、IKE是在网络上传送加密后的密钥,以保证密钥的安全性
    • C、IKE采用完善前向安全特性PFS,一个密钥被破解,并不影响其他密钥的安全性
    • D、IKE采用DH算法计算出最终的共享密钥

    正确答案:A,C,D

  • 第16题:

    关于IPSec和IKE的配置,下列描述错误的是()

    • A、IKE的密钥协商模式包括主模式和野蛮模式
    • B、IKE的认证方式包括预共享密钥和证书认证
    • C、NAT穿越功能只能与野蛮模式配合使用
    • D、配置IPSec安全策略只能使用策略模板方式

    正确答案:D

  • 第17题:

    IKE协商过程中关于Cookie的描述正确的有()

    • A、IKE交换开始时,双方的初始消息都包含一个Cookie
    • B、响应方收到包含这个Cookie的下一条消息时,才开始真正的DH交换过程
    • C、Cookie可以在一定程度上阻止DoS攻击
    • D、野蛮模式下Cookie无法抵抗DoS

    正确答案:A,B,C,D

  • 第18题:

    IPSec支持哪些密钥协商模式?()

    • A、手工配置方式
    • B、模板方式
    • C、IKE自动协商方式
    • D、DPD方式

    正确答案:A,C

  • 第19题:

    IKE主模式第一阶段是策略协商阶段,协商完成()属性。

    • A、加密算法
    • B、散列算法
    • C、验证方法
    • D、共享密钥

    正确答案:A,B,C

  • 第20题:

    下列关于IKE协议的说话,正确的是()。

    • A、IKE阶段一协商包括两种模式:主模式和野蛮模式
    • B、如果网络中存在NAT,或者一端动态获取IP地址,则IKE协商必须使用野蛮模式
    • C、在IKE阶段一协商时,主要目的是协商出IKE SA
    • D、IKE SA用于加密保护VPN两端的通信数据IPsec SA保护数据

    正确答案:A,B,C

  • 第21题:

    IKE包括()个交换阶段,定义了()种交换模式。()

    • A、13
    • B、24
    • C、57
    • D、68

    正确答案:B

  • 第22题:

    下列()选项是IKE阶段1的策略参数。

    • A、变换集
    • B、密钥交换
    • C、对端IPSec主机名
    • D、哈希算法
    • E、加密算法
    • F、对端IP地址

    正确答案:B,D,E

  • 第23题:

    以下元素中的哪个不是包括在公共密钥基础结构(PKI)?()

    • A、时间戳
    • B、轻型目录访问协议(LDAP)
    • C、证书吊销
    • D、Internet密钥交换(IKE)

    正确答案:D