AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 工作簿一 题目详情
CB5C46D138800001C0543900FD8F1375
工作簿一
4,803
判断题

如果IPSec VPN使用的是预共享密钥(PSK)方式,那么在采用Wireshark进行分析时抓取不到证书是正常的, 也可以满足GM/T 0022 《IPSec VPN技术规范》的相关要求。

A
正确
B
错误

答案解析

正确答案:B

解析:

该题答案为B:错误。 解析如下: 题干陈述包含两个判断点,需逐一分析: 第一部分:“如果IPSec VPN使用的是预共享密钥(PSK)方式,那么在采用Wireshark进行分析时抓取不到证书是正常的”——此部分正确。 在IPSec VPN的认证方式中,预共享密钥(Pre-Shared Key, PSK)是一种常见的身份验证机制。在这种模式下,通信双方预先配置相同的密钥,用于IKE(Internet Key Exchange)阶段的身份认证,整个过程不涉及数字证书的交换。因此,在使用Wireshark抓包分析时,确实不会看到证书信息,这是符合PSK工作原理的正常现象。 第二部分:“也可以满足GM/T 0022《IPSec VPN技术规范》的相关要求”——此部分存在误导,需结合标准具体分析。 GM/T 0022-2012《IPSec VPN 技术规范》是由中国国家密码管理局发布的密码行业标准,对IPSec VPN系统的功能、安全机制、密码算法和身份认证等方面提出了明确要求。该标准强调使用基于公钥基础设施(PKI)的数字证书认证机制,并推荐使用国密算法(如SM2、SM3、SM4)实现加密与认证。 虽然标准中未完全排除预共享密钥方式,但其主要推荐和规范的是基于数字证书的身份认证机制,以确保强身份鉴别、抗抵赖性和可管理性。在实际应用中,尤其是涉及政务、金融等高安全等级场景,仅使用PSK方式难以满足GM/T 0022对身份认证强度的要求,因为PSK存在扩展性差、密钥管理困难、缺乏不可否认性等缺陷。 因此,尽管PSK方式在技术上可用于IPSec VPN,且抓不到证书是正常的,但“可以满足GM/T 0022相关要求”的说法过于宽泛且不严谨。从标准的设计意图和安全要求来看,仅依赖PSK通常不足以全面满足该标准对身份认证的安全规定。 综上所述,题干前半句正确,后半句错误或不准确,整体判断应为错误。 故正确答案为:B。

相关知识点:

IPSec VPN的PSK方式抓不到证书错

题目纠错
工作簿一

扫码进入小程序
随时随地练习

相关题目

单选题

根据《信息安全等级保护管理办法》,运用密码技术对信息系统进行系统等级保护建设和整改的,未经批准不得采用含有加密功能的进口信息技术产品。

单选题

根据《信息安全等级保护管理办法》,采用密码对涉及国家秘密的信息和信息系统进行保护的,应经报保密行政管理部门审批。

单选题

根据《信息安全等级保护管理办法》,信息系统安全等级保护中密码的配备、使用和管理等,应当严格执行国家密码管理的有关规定。

单选题

根据《信息安全等级保护管理办法》,信息系统运营、使用单位采用密码进行等级保护的,应当遵照《信息安全等级保护密码管理办法》、《信息安全等级保护商用密码技术要求》等密码管理规定和相关标准。

单选题

根据《信息安全等级保护管理办法》,国家密码管理部门对信息安全等级保护的密码实行分类分级管理。

单选题

根据《信息安全等级保护管理办法》,等级保护工作中有关密码工作的监督、检查、指导由国家密码管理部门负责。

单选题

根据《国家政务信息化项目建设管理办法》,各部门应当定期开展密码应用安全性评估,确保政务信息系统运行安全和政务信息资源共享交换的数据安全。

单选题

根据《国家政务信息化项目建设管理办法》,国务院办公厅、国家发展改革委、财政部、中央网信办会同有关部门对国家政务信息化项目中的密码应用、网络安全等情况实施监督管理。

单选题

根据《国家政务信息化项目建设管理办法》,对于不符合密码应用和网络安全要求,或者存在重大安全隐患的政务信息系统,可以通过安排运行维护经费进行整改。

单选题

根据《国家政务信息化项目建设管理办法》,国家政务信息化项目建设单位提交验收申请报告时,应当一并附上密码应用安全性评估报告。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码