单项选择题关于IPSec SA和IKE SA的说法,正确的是()

A.IPSec SA是双向的,IKE SA是单向的
B.IPSec SA是双向的,IKE SA是双向的
C.IPSec SA是单向的,IKE SA是单向的
D.IPSec SA是单向的,IKE SA是双向的


您可能感兴趣的试卷

你可能感兴趣的试题

2.单项选择题()特性是ESP具有,而AH不具有的。

A.认证
B.加密
C.隧道模式
D.传输模式

4.单项选择题MD5散列算法具有()位摘要值。

A.32
B.56
C.128
D.256

5.单项选择题3DES加密算法长度是()位。

A.56
B.128
C.192
D.256

6.单项选择题在L2TP报文协商过程中,()进行IP地址分配工作。

A.链路建立阶段
B.LCP协商阶段
C.CHAP或PAP验证阶段
D.网络协商(NCP)阶段

7.单项选择题CHAP是三次握手的验证协议,其中第一次握手是()

A.被验证方直接将用户名和口令传递给验证方
B.验证方将一段随机报文和用户名传递到被验证方
C.被验证方生成一段随即报文,用自己的口令对这段随即报文进行加密,然后与自己的用户名一起传递给验证方。
D.验证方将用户名和密码传递到被验证方

8.单项选择题关于IPSec和IKE的配置,下列描述错误的是()

A.IKE的密钥协商模式包括主模式和野蛮模式
B.IKE的认证方式包括预共享密钥和证书认证
C.NAT穿越功能只能与野蛮模式配合使用
D.配置IPSec安全策略只能使用策略模板方式

9.多项选择题IPSec支持哪些密钥协商模式?()

A.手工配置方式
B.模板方式
C.IKE自动协商方式
D.DPD方式

10.多项选择题关于AH、ESP的传输和隧道模式,下列描述正确的有()

A.在传输模式下,AH协议验证IP报文的数据部分和IP报头中的不变部分
B.在隧道模式下,AH协议验证全部的原始IP报文和封装后新IP头中的不变部分
C.在传输模式下,ESP协议对IP报文的有效数据进行加密
D.在隧道模式下,ESP协议对整个原始IP报文进行加密