-
IPSec与IKE的关系描述正确的是()
A . IKE使用带密钥的Hash算法为IPSec保证报文的完整性和真实性
B . IKE是UDP之上的一个应用层协议,是IPSEC的信令协议
C . IKE为IPSEC协商建立安全联盟,并把建立的参数及生成的密钥交给IPSEC
D . IPSEC使用IKE建立的安全联盟对IP报文加密或验证
-
关于IPSec的描述中,错误的是()
A . Kerberos是为Novell网络设计的
B . 用户须拥有数字证书
C . 加密算法使用RSA
D . Kerberos提供会话密钥
-
以下对于IPsec协议说法正确的是:()
A . 鉴别头(AH)协议,不能加密包的任何部分
B . IPsec工作在应用层,并为应用层以下的网络通信提供VPN功能
C . IPsec关注与鉴别、加密和完整性保护,密钥管理不是IPsec本身需要关注的
D . 在使用传输模式时,IPsec为每个包建立一个新的包头,而在隧道模式下使用原始包头
-
以下关于IPSec协议的叙述中,正确的是()
A . IPSec协议是解决IP协议安全问题的一
B . IPSec协议不能提供完整性
C . IPSec协议不能提供机密性保护
D . IPSec协议不能提供认证功能
-
关于两性畸形的说法,下列说法正确的是
A . A.真两性畸形患者体内有睾丸和卵巢两种性腺同时存在
B . B.雄激素不敏感综合征为X-连锁隐性遗传
C . C.先天性肾上腺皮质增生为常染色体隐性遗传性疾病
D . D.真两性畸形染色体核型多数为46,XY
-
下列关于ipsec的说法中正确的是()。
A . AH协议的ip协议号为51,它提供数据完整性检查,数据源认证和防重放的功能,不提供数据加密功能
B . ESP协议的ip协议号为50,除了能够提供数据完整性检查(可选),数据源认证和防重放的功能之外,还能对数据加密
C . AH和ESP协议都有隧道和传输两种模式
D . AH协议保护报文时,只会加入一个AH头,而ESP协议则会加入头尾两个部分
-
关于IPSec与IKE的关系描述正确的是()。
A . IKE是IPSec的信令协议
B . IKE可以降低IPSec手工配置安全联盟的复杂度
C . IKE为IPSec协商建立安全联盟,并把建立的参数及生成的密钥交给IPSec
D . IPSec使用IKE建立的安全联盟对IP报文加密或验证处理
-
IPSec中,关于AH协议的说法正确的有()
A . 通过使用带密钥Hash算法,对受保护的数据计算摘要,防止防止数据包被黑客篡改,保证发送数据包的完整性
B . 提供对数据源身份的验证,保证报文发送者身份的真实性
C . AH协议使用32比特序列号结合防重放窗口和报文验证来防御重放攻击
D . 在传输模式下,AH协议验证IP报文的数据部分和IP头中的不变部分
E . 在隧道模式下,AH协议验证全部的内部IP报文和外部IP头中的不变部分
-
下面关于GRE协议和IPSec协议描述正确的是()。
A、在GRE 隧道上可以再建立IPSec 隧道
B、在GRE 隧道上不可以再建立IPSec 隧道
C、在IPSec 隧道上可以再建立GRE 隧道
D、在IPSec 隧道上不可以再建立GRE 隧道
-
下列对NAT与IPSEC描述正确的是()
A . 因为NAT与IPSEC有冲突,只要有了NAT就不能建立隧道
B . 因为NAT与IPSEC有冲突,建立隧道时必须使用AH
C . 因为NAT与IPSEC有冲突,需要通过NATT技术来实现隧道通信
D . 因为NAT与IPSEC有冲突,需要通过IKE端口实现隧道通信
-
关于IPSec安全联盟(Security Association)的说法正确的是()。
A . IPSec对数据流提供的安全服务通过安全联盟SA来实现
B . 一个安全联盟SA就是两个IPSec系统之间的一个单向逻辑连接
C . 输入数据流和输出数据流由输入安全联盟与输出安全联盟分别处理
D . 安全联盟可通过手工配置和自动协商两种方式建立
-
下面关于L2TP和IPSec隧道嵌套描述正确的是()
A . L2TP隧道可以嵌套在IPSec隧道里
B . L2TP隧道不可以嵌套在IPSec隧道里
C . IPSec隧道可以嵌套在L2TP隧道里
D . IPSec隧道不可以嵌套在L2TP隧道里
-
关于IPSEC,以下说法错误的是()
A . A、IPSEC提供网络层之上的保护指定了在两台设备之间的一条或多条路径上IP保护的服务
B . B、对于IPV6的设备来说,IPSEC是可选项
C . C、IPV6通过AH和ESP扩展首部来实现IPSEC
D . D、提供的保护服务包括;访问控制、无连接的完整性,防重放攻击、机密性和数据原始验证
-
IPSec隧道模式NAT环境下的通信端口正确的是()
A . UDP500和IP51
B . IP50和UDP500
C . UDP4500和IP50
D . UDP500和UDP4500
-
关于IPSEC协议说法正确的是()
A . IPSEC是一个标准协议
B . IPSEC是一个非标准协议
C . IPSEC协议不是一个单独的协议,它是应用于IP层上网络数据安全的一整套体系结构
D . IPSEC协议可以使用证书和与共享密钥加密
-
面关于GRE和IPSec隧道嵌套描述正确的是()
A . GRE隧道可以嵌套在IPSec隧道里
B . GRE隧道不可以嵌套在IPSec隧道里
C . IPSec隧道可以嵌套在GRE隧道里
D . IPSec隧道不可以嵌套在GRE隧道里
-
下列关于IPSec与IKE的说法不正确的是()。
A . IPSec只能通过与IKE配合方式才能建立起安全联盟
B . IKE只能与IPSec配合使用
C . IKE只负责为IPSec建立提供安全密钥,不参与IPSec SA协商
D . IPSec SA建立后,数据转发与IKE无关
-
下列有关IPSec的叙述,错误的是()。
A . AH和ESP协议可以嵌套使用
B . AH协议提供了无连接的数据完整性验证、数据源身份认证和防重放攻击的服务
C . ESP协议只提供数据报加密和数据流加密的服务
D . IKE协议负责密钥管理
-
以下有关Ipsec的说法,正确的是()
A . 它对私人通讯提供安全保证
B . 可以根据用户,组或者域进行设置
C . 属于一个加密协议
D . 在网络传输中自动解密
-
下关于Ipsec描述正确的是()。
A . AH协议号51,提供数据完整性,数据源验证以及防重放功能,但不提供数据加密
B . IPsec协议号50,提供数据完整性,数据源验证以及防重放功能,提供数据加密
C . AH和ESP都有传输和隧道2种模式
D . AH在封装的时候会生成AH头ESP有ESP头和ESP尾
-
在IPSEC中使用的ACL规则,下列说法正确的是()
A . permit对应使用IPSEC保护
B . deny对应不使用IPSEC保护,透传
C . 没有定义的数据流被丢弃
D . 没有定义的数据流被透传
-
下列关于IPSec与IKE的说法正确的是()。
A . IPSec只能通过与IKE配合方式才能建立起安全联盟
B . IKE只能与IPSec配合使用
C . IKE只负责为IPSec建立提供安全密钥,不参与IPSec SA协商
D . IPSec SA建立后,数据转发与IKE无关
-
如图所示,分支和总部之间使用冗余链路建立IPSEC VPN ,同时在Router__B上对来自分支1的溜了开启URPF,以下哪些选项说法正确()
A.使用IPSEC主备链路冗余备份时,在物理接口下使用URPF功能,建议使用URPF松散模式
B.使用IPSEC多链路冗余备份时,在tunnel接口下使能URPF功能,可以使用URPF严格模式
C.使用IPSEC主备链路冗余备份时.在物理接口下使能URPF功能,可以使用URPF严格模式
D.使用IPSEC多链路冗余备份时.在物理接口下使能URPF功能,可以使用URPF严格模式
-
关于动态数列下列说法正确的是()关于动态数列下列说法正确的是()
A.绝对增长量可分为累计增长量和逐年增长量
B.定基比是指以最近时间为标准与之对比而得
C.平均发展速度是将几年的定基比相加后除以年数
D.平均增长速度是将几年的环比相加后除以年数
E.以上均不对