参考答案和解析
正确答案:B
解析:Internet密钥交换(IKE)解决了在不安全的网络环境(如Internet)中安全地建立或更新共享密钥的问题。IKE是非常通用的协议,不仅可为IPsee协商安全关联,而且可以为SNMPv3、RIPv2、OSPFv2等任何要求保密的协议协商安全参数。IKE属于一种混合型协议,由Internet安全关联和密钥管理协议(ISAKMP)和两种密钥交换协议OAKLEY与SKEME组成。IKE创建在由ISAKMP定义的框架上,延用了OAKIJEY的密钥交换模式以及SKEME的共享和密钥更新技术,还定义了它自己的两种密钥交换方式:主要模式和积极模式。【总结与扩展】IPSec协议不是一个单独的协议,它给出了应用于IP层上网络数据安全的一整套体系结构,包括网络认证协议Authentication Header(AH)、封装安全载荷协议En.capsulating Security Payload(EsP)、密钥管理协议Intemet:Key Exchange(IKE)和用于网络认证及加密的一些算法等。IPSec规定了如何在对等层之间选择安全协议、确定安全算法和  密钥交换,向上提供了访问控制、数据源认证、数据加密等网络安全服务。
更多“~IPSec的加密和认证过程中所使用的密钥由()机制来生成和分发。A.ESPB.IKEC.TGSD.AH ”相关问题
  • 第1题:

    IPSec与IKE的关系描述正确的是()

    A.IKE使用带密钥的Hash算法为IPSec保证报文的完整性和真实性

    B.IKE是UDP之上的一个应用层协议,是IPSEC的信令协议

    C.IKE为IPSEC协商建立安全联盟,并把建立的参数及生成的密钥交给IPSEC

    D.IPSEC使用IKE建立的安全联盟对IP报文加密或验证


    参考答案:B, C, D

  • 第2题:

    IPSec的加密和认证过程中所使用的密钥由(59)机制来生成和分发。

    A.ESP
    B.IKE
    C.TGS
    D.AH

    答案:B
    解析:
    IPSec的加密和认证过程中所使用的密钥由Internet密钥交换协议(IKE)机制来生成和分发。
    试题答案:B

  • 第3题:

    IPsec的功能可以划分三类:①认证头(Authentication Header, AH):用于数据完整性认证和数据源认证;②封装安全负荷(Encapsulating Security Payload,ESP):提供数据保密性和数据完整性认证,ESP也包括了防止重放攻击的顺序号;③Internet密钥交换协议(Internet Key Exchange,IKE):用于生成和分发在ESP和AH中使用的密钥,IKE也对远程系统进行初始认证。IPsec传输模式中,IP头没有加密,只对IP数据进行了加密;在隧道模式中,IPSec 对原来的IP数据报进行了封装和加密,加上了新的IP头。IPSec的安全头插入在标准的IP头和上层协议(例如TCP)之间,任何网络服务和网络应用可以不经修改地从标准IP转向IPSec,同时IPSec通信也可以透明地通过现有的IP路由器。

    A.A、B互换私钥
    B.A、B互换公钥
    C.I1、I2互换私钥
    D.I1、I2互换公钥

    答案:D
    解析:
    两个证书发放机构I1和I2互换公钥是A、B 互信的必要条件。选项A和C的私钥是不能互换的。选项B中要AB互信,其信任基础是建立在CA之上的,如果仅交换AB的公钥并不能解决信任的问题。

  • 第4题:

    IPSec的加密和认证过程中所使用的密钥由( )机制来生成和分发。



    A. ESP
    B. IKE
    C. TGS
    D. AH


    答案:B
    解析:
    Internet 密钥交换协议(IKE,Internet Key Exchange Protocol),IKE属于一种混合型协议,由Internet安全关联和密钥管理协议(ISAKMP,Internet Security Association and Key Management Protocol)和两种密钥交换协议OAKLEY与SKEME组成。即IKE由ISAKMP框架、OAKLEY密钥交换模式以及SKEME的共享和密钥更新技术组成。IKE定义了自己的密钥交换方式(手工密钥交换和自动IKE)。

    IPSec的加密和认证过程中所使用的密钥由IKE机制来生成和分发。

  • 第5题:

    WPA是IEEE 802.11i的子集,WPA使用了加强的生成加密密钥的算法,并加入了用户认证。WAP认证是由(41)实现的。

    A.IEEE 802.1x和EAP
    B.EAP和AES
    C.DES和RC4
    D.TKIP和CCMP

    答案:A
    解析:
    WPA中的用户认证是结合了IEEE 802.1x和扩展认证协议(Extensible Authentication Protocol,EAP)来实现的。