A.IKE是IPSec的信令協(xié)議 B.IKE可以降低IPSec手工配置安全聯(lián)盟的復(fù)雜度 C.IKE為IPSec協(xié)商建立安全聯(lián)盟,并把建立的參數(shù)及生成的密鑰交給IPSec D.IPSec使用IKE建立的安全聯(lián)盟對(duì)IP報(bào)文加密或驗(yàn)證處理
A.安全參數(shù)索引SPI B.序列號(hào) C.驗(yàn)證數(shù)據(jù) D.填充字段
A.IKE不是在網(wǎng)絡(luò)上直接傳送密鑰,而是通過一系列數(shù)據(jù)的交換,最終計(jì)算出雙方共享的密鑰 B.IKE是在網(wǎng)絡(luò)上傳送加密后的密鑰,以保證密鑰的安全性 C.IKE采用完善前向安全特性PFS,一個(gè)密鑰被破解,并不影響其他密鑰的安全性 D.IKE采用DH算法計(jì)算出最終的共享密鑰