单选题 根据GM/T 0022《IPSec VPN技术规范》,IPSec VPN中的工作密钥是()。
A、非对称密码算法密
钥,用于产生会话
密钥
B、对称密码算法密
钥,用于产生会话
密钥
C、对称密码算法密
钥,用于保护会话
密钥
D、对称密码算法密
钥,用于加密数据
报文
单选题 在GM/T 0023《IPSec VPN网关产品规范》中,封装安全载荷ESP能提供()。
A、可用性与完整性
B、完整性与机密性
C、授权和完整性
D、授权和机密性
单选题 在GM/T 0023《IPSec VPN网关产品规范》中规定
的鉴别方式为()
单选题 根据GM/T 0022《IPSec VPN技术规范》,IPSec VPN的工作密钥,以下描述正确的是()。
A、应定期更换
B、断电时应保存
C、网络连接意外断开后,可以重复使用恢复连接
D、应进行加密保存
单选题 在GM/T 0023《IPSec VPN网关产品规范》中,针对管理员管理以下说法错误的是()。
A、只能通过被授权的终端登录
B、应使用表明用户身份信息的硬件装置和数字证书与口令结合的方式登录
C、登录口令长度不小于8个字符
D、登录失败次数限制应小于等于5
单选题 根据GM/T 0022《IPSec VPN技术规范》,以下关于IPSec VPN会话密钥的描述,正确的是()。
A、会话密钥由工作密钥保护,用于加密数据报文和报文 MAC
B、会话密钥由设备密钥保护,用于加密数据报文
C、会话密钥由通信双方协商生成,用于保护工作密钥
D、会话密钥必须一次一密,每条报文均使用不同的会话密钥
单选题 根据GM/T 0022《IPSec VPN技术规范》,IPSec VPN不能用于实现()。
A、网关与网关的连接
B、网关与端点的连接
C、端点与端点的连接
D、网关与资源的连接
单选题 在GM/T 0023《IPSec VPN网关产品规范》中,密钥交换第一阶段主模式的的作用为()。
A、实现通信双方身份的鉴别和密钥交 换,得到工作密钥
B、实现通信双方身份的鉴别和IPSec SA的协商
C、实现通信双方
IPSecSA的协商
D、实现通信双方身份的鉴别、密钥的交换以及IPSec SA的协商