首页 > 职业资格考试
题目内容 (请给出正确答案)
[多选题]

以下关于IPSec协议的叙述中,不正确的是()

A.IPSec协议是IP协议安全问题的一种解决方案

B.IPSec协议不提供机密性保护机制

C.IPSec协议不提供认证功能

D.IPSec协议不提供完整性验证机制

答案
收藏

BCD

如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“以下关于IPSec协议的叙述中,不正确的是()”相关的问题
第1题
以下关于IPSec的叙述中正确的是()

A.IPSec是解决IP协议安全问题的一种方案

B.IPSec不能提供完整性保护

C.IPSec不能提供机密性保护

D.IPSec不能提供认证功能

点击查看答案
第2题
下面关于ESP隧道模式的叙述不正确的是()。

A.安全服务对子网中的用户是透明的

B.子网内部拓扑未受到保护

C.网关的IPSEC集中处理

D.对内部的诸多安全问题将不可控

点击查看答案
第3题
以下关于IPSec中的密钥管理说法正确的有()

A.Oakley不是因特网密钥交换协议(IKE)使用的密钥交换协议

B.因特网密钥交换协议(IKE)是IPSec密钥管理的框架

C.互联网络安全关联和密钥管理协议(IAKMP)是IPSec密钥管理的框架

D.Diffie-Hellman密钥交协议是因特网密钥交换协议(IKE)使用的密钥交换协议

点击查看答案
第4题
下列关于IPsec说法不正确的项是()。

A.是一种网络协议

B.用于保护IP协议的网络传输协议族

C.只能工作在IP层

D.是一种开放标准的框架结构

点击查看答案
第5题
关于IPSec协议的描述不正确的是()。

A.IPSec协议包括:AH(验证头)、ESP(封装安全载荷)、IKE(Internet密钥交换)、ISAKMP/Oakley以及转码

B.IPSec协议采取的具体保护形式包括:数据起源地验证;无连接数据的完整性验证;数据内容的机密性(是否被别人看过);抗重播保护;以及有限的数据流机密性保证

C.IPSec提供了一种标准的、健壮的以及包容广泛的机制,可用它为IP及上层协议(如UDP和TCP)提供安全保证

D.IPSec协议定义了一套默认的、开放式的自由算法,以确保不同的实施方案相互间可以共通

点击查看答案
第6题
以下关于互联网协议安全(Internet Protocol Security,IPsec)协议说法错误的是()

A.在传送模式中,保护的是IP负载

B.验证协议(Authentication Head,AH)和IP封装安全载荷协议(Encapsulatin Security Payload,ESP)都能以传输模式和隧道模式工作

C.在隧道模式中,保护的是整个互联网协议(Internet Protocol,IP)包,包括IP头

D.IPsec仅能保证传输数据的可认证性和保密性

点击查看答案
第7题
关于IPsec的安全机制理解不正确的是()。

A.AH通过对IP报文增加鉴别信息来提供完整性保护,此鉴别信息是通过计算整个IP报文,包括IP报头、其他报头和用户数据中的所有信息而得到的

B.发送方计算发出IP报文的鉴别数据的第一步就是为发送端分配恰当的SA

C.SA的选择基于接收方标识和目的地址,将指定鉴别算法、密钥和其他安全应用的参数

D.根据用户的安全需求,ESP机制可用于只对运输层PDU(Protocol Data Unit,协议数据单元)加密或对整个IP报文进行加密

点击查看答案
第8题
以下关于IPv6安全特性的描述,错误的是哪一项?()

A.IPv6的DNS等相关协议增加安全设计

B.可通过加密方式生成IPv6地址,但是不支持隐私头部

C.AH和ESP可作为IPv6的扩展头部,IPsec用于保障额外安全

D.IPv6的地址是128位,从而保证源地址可信

点击查看答案
第9题
IPSec VPN:客户内网部署了一台AF设备做标准IPSEC VPN对接,现需要在出口防火墙上放通相应协议和端口,以下需要放通的协议和端口号中,正确的是()

A.IP协议号:50,51,端口:UDP 4500,UDP 500

B.IP协议号:50,51,端口:TCP 1723,UDP1701

C.IP协议号:50,51,端口:TCP 4009,UDP 4009

D.IP协议号:47,50,端口:TCP 1723,UDP 1701

点击查看答案
第10题
下列关于Internet的叙述中不正确的是()

A.Internet是世界上最早的计算机网络

B.ARPANET是Internet的最早雏形

C.TCP/TP协议的使用促进了Internet的发展

D.Internet已经成为全世界最大的计算机互联网

点击查看答案
第11题
在IKE/IPsec因特网密钥交换协议/网络网际安全协议中,关于预共享密钥身份验证,哪一项不是正确的()

A.预共享密钥身份验证通常基于简单的密码

B.需要一个PKI公钥基础设施来工作

C.只需要一个对所有VPN连接的预共享密钥

D.对庞大用户群体的昂贵的密钥管理

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改