A.確定IKE交換過(guò)程中使用的驗(yàn)證算法
B.確定IKE交換過(guò)程中使用的加密算法
C.確定IKE交換過(guò)程中使用的DH算法強(qiáng)度
D.確定交換雙方的身份驗(yàn)證機(jī)制
您可能感興趣的試卷
你可能感興趣的試題
A.配置前準(zhǔn)備
B.配置IKE安全策略
C.配置隧道的起點(diǎn)與終點(diǎn)
D.配置轉(zhuǎn)換方式
E.配置身份驗(yàn)證字(pre-sharedkey)
A.IPSec可以通過(guò)手工配置單獨(dú)使用,但是IKE可以大大簡(jiǎn)化IPSec的配置
B.可以設(shè)置IPSecSA的生存時(shí)間,定時(shí)更換密鑰,具有更高的安全性
C.可以允許在IPSec通信期間更換密鑰D.可以使IPSec具有防重放的功能
E.可以使用認(rèn)證中心(Certification Authority)提供的支持
A.提供交換雙方的身份驗(yàn)證機(jī)制
B.提供交換雙方的身份保護(hù)機(jī)制
C.以往密鑰的泄露影響以后的加密數(shù)據(jù)的安全性
D.提供Diffie-Hellman交換及密鑰分發(fā)機(jī)制
A.SA包括協(xié)議、算法、密鑰等內(nèi)容
B.SA具體確定了如何對(duì)IP報(bào)文進(jìn)行處理
C.安全聯(lián)盟是雙向的
D.在兩個(gè)安全網(wǎng)關(guān)之間的雙向通信,需要兩個(gè)SA來(lái)分別對(duì)輸入數(shù)據(jù)流和輸出數(shù)據(jù)流進(jìn)行安全保護(hù)
A.IKE使用帶密鑰的Hash算法為IPSec保證報(bào)文的完整性和真實(shí)性
B.IKE是UDP之上的一個(gè)應(yīng)用層協(xié)議,是IPSEC的信令協(xié)議
C.IKE為IPSEC協(xié)商建立安全聯(lián)盟,并把建立的參數(shù)及生成的密鑰交給IPSEC
D.IPSEC使用IKE建立的安全聯(lián)盟對(duì)IP報(bào)文加密或驗(yàn)證
最新試題
對(duì)于自治系統(tǒng)邊界路由器ASBR,下列描述正確的是()
以下是一條地址前綴列表的定義:[Quidway]ip ip-prefix p1 permit 10.0.192.0/8 gr 17 le 18,對(duì)該示例的解釋,哪些是錯(cuò)誤或不完全的?()
BGP協(xié)議中規(guī)定了BGP的兩個(gè)鄰居:IBGP對(duì)等體和EBGP對(duì)等體,有關(guān)這些對(duì)等體路由的通告描述正確的是()
以下關(guān)于CAR說(shuō)法正確的是()
對(duì)于一個(gè)具體的ASBR來(lái)說(shuō),其路由的來(lái)源有兩種:從對(duì)等體接收的或者從IGP引入的,以下說(shuō)法正確的是()
AS路徑屬性的作用有()
以下有關(guān)BGP協(xié)議描述,正確的是()
以下路由的Orign屬性為IGP的有()
定義地址前綴列表的命令如下:ip prefix-list list-name [seq seq-number] {permit/deny} networklen [ge ge-value] [le le-value],對(duì)于命令中一些參數(shù)的解釋,正確的是:()
Hello消息用來(lái)()