相关题目
3888.根据GM/T 0022《IPSec VPN技术规范》,在第二阶段的密钥交换过程中,快速模式交换的信息由 ISAKMP SA来保护,除了ISAKMP头外,所有的载荷都处于加密状态。
3887.根 据 GM/T 0022 《 IPSec VPN 技 术 规 范 》 , NAT_D载荷用于检测两个密钥交换通信方之间是否存在NAT设备,以及检测NAT设备的确切位置。
3886.根据GM/T 0022《IPSec VPN技术规范》,密钥交换协议消息由一个定长的消息头和固定数量的载荷组成。
3885.根据GM/T 0022《IPSec VPN技术规范》,快速模式用于IPSec密钥交换协议的第二阶段交换,实现通信双方IPSec安全联盟的协商,确定通信双方的 IPSec安全策略及会话密钥。
3884.根据GM/T 0022《IPSec VPN技术规范》,密钥交换协议的协议报文应使用UDP协议500或4500端口进行传输。
3883.根据GM/T 0022《IPSec VPN技术规范》,IPSecVPN中,VPN设备的加密密钥对由VPN设备自己生成。
3882.根据GM/T 0022《IPSec VPN技术规范》,IPSecVPN中,VPN设备的签名密钥对由设备自己生成。
3881.根据GM/T 0022 《IPSec VPN 技术规范》, 在IPsecVPN的数据报文传输阶段,AH封装协议可以单独使用。
3880.在GM/T 0121《密码卡检测规范》中,密码卡应至少具备PCI、PCI-E、Mini PCI-E、SATUSCPCI或M.2等接口的一种,且物理接口能正常工作。
3879.在GM/T 0121《密码卡检测规范》中,用户密钥对和设备密钥对的公钥不能被导出到密码卡外使用;会话密钥的导出应采用加密等安全方式实现。
