AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 华为ICT练习考试题库 题目详情
CA4DD6A7C5A000017CD8E1331CCF1116
华为ICT练习考试题库
960
判断题

930.运用IKE协议为IPSec自动协商建立SA,可以支持在协商发起方地址动态变化情况下进行身份认证

A
正确
B
错误

答案解析

正确答案:A

解析:

**解析:** 该说法是**正确**的。 **详细分析:** 1. **IKE 与 IPSec SA 的关系**: IKE(Internet Key Exchange,互联网密钥交换协议)的主要作用就是为 IPSec 自动协商安全参数并建立安全关联(SA)。它解决了手动配置 IPSec SA 繁琐且难以扩展的问题。 2. **地址动态变化的支持**: 传统的基于 IP 地址的身份认证方式在发起方 IP 地址动态变化(例如使用 ADSL 拨号、DHCP 获取地址或移动网络)时会失效,因为对端无法通过固定的 IP 来识别发起方。 IKE 协议(特别是 IKEv1 的 Main Mode 或 IKEv2)支持多种身份认证方法,不仅仅局限于 IP 地址。它可以使用以下方式进行身份认证: * **预共享密钥(Pre-shared Key, PSK)**:虽然通常结合 IP 使用,但在某些配置下(如使用通配符或域名)可以适应动态 IP。 * **数字证书(Digital Certificates)**:这是解决动态 IP 问题的最佳方案。IKE 可以使用证书中的主体名称(Subject Name,如 DN 或 FQDN)来标识对端身份,而不是依赖源 IP 地址。只要发起方拥有合法的证书,无论其 IP 地址如何变化,响应方都可以通过验证证书来确认其身份。 3. **结论**: 因此,运用 IKE 协议确实可以支持在协商发起方地址动态变化的情况下进行身份认证(主要通过基于证书或特定配置的预共享密钥实现),从而建立 IPSec SA。 **答案:正确**
题目纠错
华为ICT练习考试题库

扫码进入小程序
随时随地练习

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码