A.提供交換雙方的身份驗(yàn)證機(jī)制 B.提供交換雙方的身份保護(hù)機(jī)制 C.以往密鑰的泄露影響以后的加密數(shù)據(jù)的安全性 D.提供Diffie-Hellman交換及密鑰分發(fā)機(jī)制
A.SA包括協(xié)議、算法、密鑰等內(nèi)容 B.SA具體確定了如何對(duì)IP報(bào)文進(jìn)行處理 C.安全聯(lián)盟是雙向的 D.在兩個(gè)安全網(wǎng)關(guān)之間的雙向通信,需要兩個(gè)SA來分別對(duì)輸入數(shù)據(jù)流和輸出數(shù)據(jù)流進(jìn)行安全保護(hù)
A.IKE使用帶密鑰的Hash算法為IPSec保證報(bào)文的完整性和真實(shí)性 B.IKE是UDP之上的一個(gè)應(yīng)用層協(xié)議,是IPSEC的信令協(xié)議 C.IKE為IPSEC協(xié)商建立安全聯(lián)盟,并把建立的參數(shù)及生成的密鑰交給IPSEC D.IPSEC使用IKE建立的安全聯(lián)盟對(duì)IP報(bào)文加密或驗(yàn)證