题目内容
(请给出正确答案)
[单选题]
在IKE/IPsec因特网密钥交换协议/网络网际安全协议中,关于预共享密钥身份验证,哪一项不是正确的()
A.预共享密钥身份验证通常基于简单的密码
B.需要一个PKI公钥基础设施来工作
C.只需要一个对所有VPN连接的预共享密钥
D.对庞大用户群体的昂贵的密钥管理
答案
查看答案
A.预共享密钥身份验证通常基于简单的密码
B.需要一个PKI公钥基础设施来工作
C.只需要一个对所有VPN连接的预共享密钥
D.对庞大用户群体的昂贵的密钥管理
第3题
第5题
A.AH通过对IP报文增加鉴别信息来提供完整性保护,此鉴别信息是通过计算整个IP报文,包括IP报头、其他报头和用户数据中的所有信息而得到的
B.发送方计算发出IP报文的鉴别数据的第一步就是为发送端分配恰当的SA
C.SA的选择基于接收方标识和目的地址,将指定鉴别算法、密钥和其他安全应用的参数
D.根据用户的安全需求,ESP机制可用于只对运输层PDU(Protocol Data Unit,协议数据单元)加密或对整个IP报文进行加密