AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
单选题

758.根据GM/T 0022《IPSec VPN技术规范》,完整的 IPSecVPN密钥交换协议中,快速模式用来建立 IPSec SA,对于快速模式的描述下面哪个是错误的()。

A
 基于一个ISAKMP SA的多个快速模式不能并行进行,否则会出现混乱
B
 ISAKMP头中的 MsgID唯一标识了一个正在进行中的快速模式的会话密钥协商过程
C
 快速模式的密钥交换消息中,身份标识ID缺省定义为 ISAKMP双方的IP地址,并且没有强制规定允许的协议或端口号
D
 在通信双方之间有多条隧道同时存在的情况下,身份标识ID为对应的IPSec SA标识并规定通信数据流进入对应的隧道

答案解析

正确答案:A

解析:

好的,我们来详细解析这道题的各个选项,并解释为什么选择A作为正确答案。 ### 题目背景 根据GM/T 0022《IPSec VPN技术规范》,IPSec VPN的密钥交换协议分为两个阶段:主模式(Main Mode)和快速模式(Quick Mode)。主模式用于建立ISAKMP SA(Internet Security Association and Key Management Protocol Security Association),而快速模式用于建立IPSec SA(Internet Protocol Security Association)。 ### 选项解析 **A. 基于一个ISAKMP SA的多个快速模式不能并行进行,否则会出现混乱** - **解析**:这个选项是错误的。实际上,基于同一个ISAKMP SA,可以并行进行多个快速模式的密钥交换。这是因为每个快速模式的会话都有唯一的MsgID来标识,不会出现混淆的情况。因此,这个选项是错误的。 **B. ISAKMP头中的 MsgID唯一标识了一个正在进行中的快速模式的会话密钥协商过程** - **解析**:这个选项是正确的。在ISAKMP头中,MsgID字段用于唯一标识一个正在进行的快速模式的会话密钥协商过程。这样可以确保每个快速模式的会话不会被混淆。 **C. 快速模式的密钥交换消息中,身份标识ID缺省定义为 ISAKMP双方的IP地址,并且没有强制规定允许的协议或端口号** - **解析**:这个选项是正确的。在快速模式的密钥交换消息中,身份标识ID通常默认为ISAKMP双方的IP地址,但并没有强制规定必须使用特定的协议或端口号。 **D. 在通信双方之间有多条隧道同时存在的情况下,身份标识ID为对应的IPSec SA标识并规定通信数据流进入对应的隧道** - **解析**:这个选项是正确的。当通信双方之间有多条隧道同时存在时,身份标识ID会被设置为对应的IPSec SA标识,以确保通信数据流能够正确地进入相应的隧道。 ### 为什么选择A 选择A是因为它描述了一个不正确的事实。实际上,基于同一个ISAKMP SA,可以并行进行多个快速模式的密钥交换,而不会出现混乱。每个快速模式的会话通过唯一的MsgID来标识,确保了会话的独立性和正确性。

相关知识点:

IPSec VPN快模,多个可并行

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

4045.GM/T 0047《安全电子签章密码检测规范》规定的电子印章系统应提供电子签章原文杂凑验证功能,如果签章原文改变或电子签章数据中的原文杂凑值改变,都会导致验证失败。

单选题

4044.GM/T 0047《安全电子签章密码检测规范》规定的如果签章时间处于签章人数字证书有效期内,但是证书在签章之后被吊销,则签章时间无效。

单选题

4043.GM/T 0047《安全电子签章密码检测规范》规定的验证电子签章有效性时,如果电子签章中的签章时间信息处于签章人证书有效期之外,则应验证失败。

单选题

4042.GM/T 0047《安全电子签章密码检测规范》中规定,在验证电子签章有效性时,签章时间有效性与电子印章有效期无关。

单选题

4041.GM/T 0047《安全电子签章密码检测规范》规定的制章人是电子印章系统中具有签署和管理电子印章信息权限的管理员,管理员的数字证书只能是单位证书。

单选题

4040.GM/T 0047《安全电子签章密码检测规范》规定的电子印章是一种由制作者签名的包括持有者信息和图形化内容的数据,可用于签署电子文件。

单选题

4039.GM/T 0047《安全电子签章密码检测规范》规定的电子签章数据检测中,需要电子签章数据的数据内容和编码格式都正确,对密码算法无要求。

单选题

4038.GM/T 0031-2014 《安全电子签章密码技术规范》电子印章的安全性是通过签章人的数字签名保护的。

单选题

4037.GM/T 0031《安全电子签章密码技术规范》中定义的电子印章和电子签章格式相同。

单选题

4036.GM/T 0031《安全电子签章密码技术规范》规定电子印章头信息中的电子印章数据标识固定为"ES"

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码