关于IPSec安全联盟(Security Association)的说法正确的是()。A、IPSec对数据流提供的安全服务通过安全联盟SA来实现B、一个安全联盟SA就是两个IPSec系统之间的一个单向逻辑连接C、输入数据流和输出数据流由输入安全联盟与输出安全联盟分别处理D、安全联盟可通过手工配置和自动协商两种方式建立

关于IPSec安全联盟(Security Association)的说法正确的是()。

  • A、IPSec对数据流提供的安全服务通过安全联盟SA来实现
  • B、一个安全联盟SA就是两个IPSec系统之间的一个单向逻辑连接
  • C、输入数据流和输出数据流由输入安全联盟与输出安全联盟分别处理
  • D、安全联盟可通过手工配置和自动协商两种方式建立

相关考题:

NAT无法多路传输IPSec数据流。ESP保护的IPSec流量没有包含可见的TCP或UDP报头。 ESP报头位于IP报头和加密的TCP或UDP报头之间,并且使用IP协议号50。因此,TCP或UDP端口号就无法将流量多路传输到不同的专用网主机。ESP报头包含一个名为Security Parameters Index(安全参数索引,SPI)的字段。SPI与明文(plaintext)IP报头中的目标IP地址和IPSec安全协议(ESP或AH)结合起来用于识别IPSec安全关联(SA)。应该如何解决?

IPSec提供了在局域网、广域网和互联网中安全通信的能力。以下关于IPSec说法错误的是______。A.IPSec协议在发起者和应答者之间可定义预先共享密钥、数字签名、公共密钥PKE等相互认证方式B.IPSec可以手工静态配置SA,也可利用Internet密钥交换(IKE)动态建立SAC.IPSec能在IPv4环境下工作,但不适应IPv6环境D.IPSec可提供同一公司各分支机构通过Intenet的安全连接

当IPSEC VPN的中心节点使用VRRP冗余热备方式组网时,为避免主设备DOWN机导致VPN连接长时间中断,可以采用哪些解决方案()。 A.使用IKE KEEPALIVE功能B.使用IPSEC KEEPALIVE功能C.使用IPSEC DPD功能D.调整安全联盟的生存周期

关于安全联盟SA,说法正确的是()。 A.IKE SA是单向的B.IPSEC SA是双向的C.IKE SA是双向的D.IPSEC SA是单向的

关于安全联盟(SA)正确的说法包括哪些() A.SA包括协议、算法、密钥等内容B.SA具体确定了如何对IP报文进行处理C.安全联盟是双向的D.在两个安全网关之间的双向通信,需要两个SA来分别对输入数据流和输出数据流进行安全保护

IPSec与IKE的关系描述正确的是() A.IKE使用带密钥的Hash算法为IPSec保证报文的完整性和真实性B.IKE是UDP之上的一个应用层协议,是IPSEC的信令协议C.IKE为IPSEC协商建立安全联盟,并把建立的参数及生成的密钥交给IPSECD.IPSEC使用IKE建立的安全联盟对IP报文加密或验证

如果两个IPsecVPN对等体希望同时使用AH和ESP来保证安全通信,则两个对等体总共需要构建多少SA(安全联盟)?() A.1B.2C.3D.4

IPSec需要使用一个称为()的信令协议来建立两台主机之间的逻辑连接。 A.AH认证头部协议B.SA安全关联组协议C.PGP隐私D.TLS传输安全协议

关于IPSec协议以下描述错误的是: A. IPSec不是一个单独的协议,它是为保证IP及其上层协议的安全而制定的开放安全标准B. IPSec协议使用IKE实现安全参数协商C. AH和ESP协议都属于IPSec协议的一部分,它们都为IPSec提供数据保密和数据流保密等服务D. 安全策略数据库和安全关联数据库是IPSec数据处理中必须的数据库

IPSec安全联盟SA由哪些参数唯一标识()。A、安全参数索引SPIB、IP本端地址C、IP目的地址D、安全协议号

下列关于IPSec与IKE的说法正确的是()。A、IPSec只能通过与IKE配合方式才能建立起安全联盟B、IKE只能与IPSec配合使用C、IKE只负责为IPSec建立提供安全密钥,不参与IPSec SA协商D、IPSec SA建立后,数据转发与IKE无关

PCSCF的功能包含()。A、UE到网络的第一个连接点B、建立同终端间的安全联盟(SA)C、SIP头压缩D、承载、控制绑定及QoS资源的打开与关闭

关于IPSec与IKE的关系描述正确的是()。A、IKE是IPSec的信令协议B、IKE可以降低IPSec手工配置安全联盟的复杂度C、IKE为IPSec协商建立安全联盟,并把建立的参数及生成的密钥交给IPSecD、IPSec使用IKE建立的安全联盟对IP报文加密或验证处理

要清除已建立的IPSec安全联盟,应该使用以下哪个命令()。A、reset ipsecB、reset ipsec policC、reset ipsec saD、reset ike sa

下列关于IPSec与IKE的说法不正确的是()。A、IPSec只能通过与IKE配合方式才能建立起安全联盟B、IKE只能与IPSec配合使用C、IKE只负责为IPSec建立提供安全密钥,不参与IPSec SA协商D、IPSec SA建立后,数据转发与IKE无关

IPSec的安全联盟与IKE的安全联盟的区别是()。A、IPSec的安全联盟是单向的B、IPSec的安全联盟是双向的C、IKE的安全联盟是单向的D、IKE的安全联盟是双向的TestInside GB0-283

IKE的主要功能包括()。A、建立IPSec安全联盟TestInside GB0-283B、防御重放攻击C、数据源验证D、自动协商交换密钥

关于安全联盟SA,说法正确的是()  A、 IKE SA 是单向的B、 IPSEC SA 是双向的C、 IKE SA 是双向的D、 IPSEC SA 是单向的

当IPSEC  VPN 的中心节点使用VRRP 冗余热备方式组网时,为避免主设备DOWN 机导致VPN 连接长时间中断,可以采用哪些解决方案()     A、 使用IKE KEEPALIVE 功能B、 使用IPSEC KEEPALIVE 功能C、 使用IPSEC DPD 功能D、 调整安全联盟的生存周期

IPSec需要使用一个称为()的信令协议来建立两台主机之间的逻辑连接。A、AH认证头部协议B、SA安全关联组协议C、PGP隐私D、TLS传输安全协议

如果两个IPsecVPN对等体希望同时使用AH和ESP来保证安全通信,则两个对等体总共需要构建多少SA(安全联盟)?()A、1B、2C、3D、4

IPSec的配置步骤包括:()A、防火墙基本配置B、定义保护数据流和域间规则C、配置IPSec安全提议D、配置IKEPeer

以下关于IPSec协议的描述哪一条是错误的?()A、IPSec中AH协议为报文提供数据源认证、完整性检测和重放攻击保护B、IPSec中ESP协议还提供了数据保密和有限数据流保密C、IPSec中IKE协议用来选择加密算法。D、IPSec中SA称之为安全关联,它决定了两个主机间通信的安全特征

多选题IPSec与IKE的关系描述正确的是()AIKE使用带密钥的Hash算法为IPSec保证报文的完整性和真实性BIKE是UDP之上的一个应用层协议,是IPSEC的信令协议CIKE为IPSEC协商建立安全联盟,并把建立的参数及生成的密钥交给IPSECDIPSEC使用IKE建立的安全联盟对IP报文加密或验证

单选题如果两个IPsecVPN对等体希望同时使用AH和ESP来保证安全通信,则两个对等体总共需要构建多少SA(安全联盟)?()A1B2C3D4

多选题关于安全参数索引(SPI)正确的说法有哪些?()ASPI是一个32比特的数值,在每一个IPSec报文中都携带有该数值BSPI和IP目的地址、安全协议号一起组成一个三元组,来唯一标识特定的安全联盟C手工配置安全联盟时,需要手工指定SPI,为保证安全联盟的唯一性,必须使用不同的SPI配置不同的安全联盟DIKE协商产生安全联盟时,使用用户设定的数据来生成SPI

多选题关于安全联盟(SA)正确的说法包括哪些()ASA包括协议、算法、密钥等内容BSA具体确定了如何对IP报文进行处理C安全联盟是双向的D在两个安全网关之间的双向通信,需要两个SA来分别对输入数据流和输出数据流进行安全保护