A. 策略协商 B. DH交换 C. ID交换 D. ID验证
A. IKE交换开始时,双方的初始消息都包含一个Cookie B. 响应方收到包含这个Cookie的下一条消息时,才开始真正的DH交换过程 Cookie可以在一定程度上阻止DoS攻击 D. 野蛮模式下Cookie无法抵抗DoS
A. 使用了UDP 51端口 B. 使用Diffie-Hellman交换 C. 具有完善的前向安全性 D. 可以穿越NAT
A. 可以配置完整的用户名或者特定的域名作为触发L2TP发起连接的条件 B. 当使用ip pool命令给对端分配地址时,应确保ip pool地址池里的地址和虚模板接口地址在同一网段内 C. 当L2TP group组号为0,且不指定通道对端名remote-name时,发起L2TP连接时,忽略对端用户名 D. L2TP默认配置情况下启用了隧道验证,且验证密码为空
A. 加密算法 B. 散列算法 C. 验证方法 D. 共享密钥
A. 441 B. 443 C. 500 D. 520
A. 使用哈希函数为用户注册信息生成摘要 B. 使用私钥对用户注册信息进行签名 C. 为消息摘要进行数字签名 D. 将数字前面附在用户信息后,生成数字证书
A. 数字证书是由CA来颁发的 B. 数字证书就是我们的网络身份证,它提供了证明自己身份和识别对方身份的功能 C. 数字证书将个人私钥和个人身份进行了绑定 D. 数字证书一旦生成,将永久有效
A. 证书注册中心简称RA B. 证书注册中心位于注册用户和CA之间 C. RA负责记录和验证用户注册信息 D. RA负责作废证书
A. 数字证书的生成和维护过程中一般需要证书授权中心和证书注册中心两个机构 B. 证书注册中心(RA)负责证书的生成工作 C. 证书授权中心(CA)负责证书的生成工作 D. 证书授权中心按照层次结构进行工作