620.IPSec协议中的SA分为IPSec SA和IKE SA,其中单个IPSec SA是( ),单个IKE SA是( )。
答案解析
解析:
在IPSec协议中,SA(Security Association)是指通信双方之间的安全关联,用于保证数据传输的安全性。其中,IPSec SA是指IPSec协议中用于加密和认证数据的安全关联,而IKE SA是指IKE(Internet Key Exchange)协议中用于建立IPSec SA的安全关联。
单个IPSec SA是单向的,因为它只能保护数据的传输方向,而单个IKE SA是双向的,因为它用于建立双方之间的安全通道,可以进行双向的认证和密钥协商。因此,正确答案是A。
相关知识点:
IPSec协议中,SA单向双向区分
相关题目
4183.在GM/T 0079《可信计算平台直接匿名证明规范》中的基于椭圆曲线的直接匿名证明系统主要由凭证颁发方、证明方和验证方构成。
4182.在GM/T 0013《可信计算,可信密码模块接口符合性测试》中,授权协议命令集合依赖于某个实体的授权。
4181.在GM/T 0013《可信计算,可信密码模块接口符合性测试》中,明确命令依赖关系是测试向量和测试脚本正确执行的根本保证。
4180.在GM/T 0013《可信计算,可信密码模块接口符合性测试》中,测试向量必须由厂商静态创建。
4179.在GM/T 0013《可信计算,可信密码模块接口符合性测试》中,对厂商而言,TCM符合性测试属于白盒测试。
4178.GM/T 0078 《密码随机数生成模块设计指南》中,基于混沌原理实现物理随机源,需要考虑电路元器件受工艺偏差和寄生效应对的影响,确保电路的稳定工作。
4177.GM/T 0078 《密码随机数生成模块设计指南》中,异或链后处理中,异或链级数越多,则产生随机数的效率越高。
4176.GM/T 0078 《密码随机数生成模块设计指南》中,冯诺依曼校正器适用于l出现概率固定, 且输出的随机数序列是不相关的随机数生成模块。
4175.GM/T 0078 《密码随机数生成模块设计指南》中,后处理算法基本原则是不能降低每比特的平均熵,即后处理模块输入n比特,输出m比特,必须保证n≥m,其中n=m的前提是物理随机源输出序列通过GM/T 0005检测。
4174.GM/T 0078 《密码随机数生成模块设计指南》中,随机数生成模块输出的随机数,依据GM/T 0005进行随机性检测。
