首页
›
答案
›
标签
›
IPSecVPN
IPSecVPN
1
IPSecVPN的设备密钥不需要备份,也不需要恢复。
2
IPSecVPN的设备证书由CA中心签发,设备证书有效期由CA中心在分发时定义。设备证书到期之后设备密钥将自动失效,设备密钥失效后IPSecVPN不能主动发起任何密钥协商,但可以接收密钥交换请求。
3
IPSecVPN网关产品的会话密钥在连接断开时应自动销毁。
4
IPSecVPN网关产品的密钥包括设备密钥、工作密钥和会话密钥,设备密钥和工作密钥在连接断开时应自动销毁。
5
IPSecVPN网关的设备证书由第三方认证机构签发,导入证书时需要验证证书的公私钥是否匹配。
6
根据GM/T0023《IPSecVPN网关产品规范》,IPSecVPN网关产品应具备密钥交换功能。
7
根据GM/T0022《IPSecVPN技术规范》,IPSecVPN实现的安全技术不包括()。
8
根据GM/T0022《IPSecVPN技术规范》,IPsecVPN在OSI模型的()层进行加密。
9
根据GM/T0022《IPSecVPN技术规范》,IPSecVPN实现支持下列哪些类别的密钥()。
10
根据GM/T0022《IPSecVPN技术规范》,IPSecVPN在协商NAT穿越时,需要完成以下工作:()。
11
根据GM/T0022《IPSecVPN技术规范》,IPSecVPN不能用于实现()。
12
根据GM/T0022《IPSecVPN技术规范》,IPSecVPN中的工作密钥是()。
13
根据GM/T0022《IPSecVPN技术规范》,以下关于IPSecVPN会话密钥的描述,正确的是()。
14
根据GM/T0022《IPSecVPN技术规范》,IPSecVPN的工作密钥,以下描述正确的是()。
15
在GM/T0022《IPSecVPN技术规范》中,IPSecVPN需要使用()密码算法。
16
在GM/T0022《IPSecVPN技术规范》中,IPSecVPN需要使用()类型的密钥。
17
根据GM/T0023《IPSecVPN网关产品规范》,以下哪些属于IPSecVPN产品性能参数()。
18
根据GM/T0023《IPSecVPN网关产品规范》,IPSecVPN使用的密钥种类包括()。
19
GM/T0023《IPSecVPN网关产品规范》规定了IPSecVPN网关产品的()等有关内容。
20
在GM/T0022《IPSecVPN技术规范》中,IPSecVPN安全报文协议中,包括以下哪些协议()。
21
在GM/T0022-2023《IPSecVPN技术规范》中,IPSecVPN需要使用()类型的密钥。
22
根据GM/T0023-2023《IPSecVPN网关产品规范》,以下哪些属于IPSecVPN产品性能参数()。
23
根据GM/T0023-2023《IPSecVPN网关产品规范》,以下对于IPSecVPN中的密钥说法错误的是()。
24
部署互联网协议安全虚拟专用网(InternetprotocolSecurityVirtualPrivateNetwork,IPsecVPN)时,以下说法正确的是:
25
两台主机之间使用IPsecVPN传输数据,为了隐藏真实的IP地址和尽可能高地保证数据的则使用IPsecVPN那种模式和协议封装较好()。
26
根据GM/T0022《IPSecVPN技术规范》,IPSecVPN中的AH协议和ESP协议,均支持以下哪些封装模式()。
27
在GM/T0023《IPSecVPN网关产品规范》中,设备密钥的用途包括以下哪些()。
28
根据GM/T0023《IPSecVPN网关产品规范》,以下对于IPSecVPN中的密钥说法错误的是()。
29
政务信息系统中,已经确定的测评对象是政务外网IPSecVPN与IPSecVPN之间的通信信道,则其场景是()。
30
在GM/T0023《IPSecVPN网关产品规范》中,IPSecVPN网关产品的实体认证应采用()方式
31
根据GM/T0023《IPSecVPN网关产品规范》,IPSecVPN网关产品应能够在()协议单独使用时支持NAT穿越。
32
根据GM/T0023《IPSecVPN网关产品规范》,IPSecVPN网关产品应提供日志功能,日志内容包括()。
33
根据GM/T0023《IPSecVPN网关产品规范》,设备密钥的管理包括()等操作。
34
在GM/T0023《IPSecVPN网关产品规范》中,设备自检包括()等操作。
35
下面()属于IPSecVPN安全策略五元组的内容
36
在GM/T0022《IPSecVPN技术规范》中,密钥交换协议使用()网络协议进行报文传输。
37
在GM/T0022《IPSecVPN技术规范》中,AH协议可提供()安全服务。
38
在GM/T0022《IPSecVPN技术规范》中,AH协议不提供()安全服务。
39
在GM/T0023《IPSecVPN网关产品规范》中,IPSecVPN网关产品工作模式的必备功能是()
40
在GM/T0023《IPSecVPN网关产品规范》中,IPSecVPN网关产品使用错误或非法身份登录的次数限制应小于或等于多少()。
41
根据GM/T0023《IPSecVPN网关产品规范》,IPSecVPN网关产品应至少具备几个工作网口()。
42
根据GM/T0023《IPSecVPN网关产品规范》,IPSecVPN网关产品的平均无故障工作时间应不低于多少时()。
43
在GM/T0023《IPSecVPN网关产品规范》中,设备自检应包含()。
44
在GM/T0023《IPSecVPN网关产品规范》中,IPSec提供了哪些安全服务()。
45
在GM/T0023《IPSecVPN网关产品规范》中规定的鉴别方式为()。
46
在GM/T0023《IPSecVPN网关产品规范》中,封装安全载荷ESP能提供()。
47
在GM/T0022《IPSecVPN技术规范》中,()用于实现密钥协商。
48
在GM/T0022《IPSecVPN技术规范》中,()模式用于IPSec协议的第一阶段交换。
49
在GM/T0022《IPSecVPN技术规范》中,()协议可用于提供机密性。
50
在GM/T0022《IPSecVPN技术规范》中,应使用()非对称算法密钥对。
51
在GM/T0022《IPSecVPN技术规范》中,()用于抵抗重放攻击。
52
根据GM/T0022《IPSecVPN技术规范》,下列选项中,属于IPSecVPN的ESP协议所提供服务的是()。
53
根据GM/T0022《IPSecVPN技术规范》,在IPSecVPN中,可以为用户数据提供数据加密功能的协议是()。
54
根据GM/T0022《IPSecVPN技术规范》,IPSECVPN实现中,应支持以下哪种密码算法以实现对消息源的认证()。
55
根据GM/T0022《IPSecVPN技术规范》,以下关于IPSecVPN中的AH协议的功能说法错误的是()。
56
根据GM/T0022《IPSecVPN技术规范》,下列有关IPSecVPN中AH协议和ESP协议对NAT穿越支持的描述,错误的是()。
57
根据GM/T0022《IPSecVPN技术规范》,完整的IPSecVPN密钥交换协议中,快速模式用来建立IPSecSA,对于快速模式的描述下面哪个是错误的()。
58
根据GM/T0022《IPSecVPN技术规范》,关于IPSecVPN产品的密钥更新要求,以下说法错误的是()。
59
根据GM/T0022《IPSecVPN技术规范》,关于IPSecVPN实现的安全报文封装,以下说法错误的是()。
60
根据GM/T0023《IPSecVPN网关产品规范》,IPSecVPN的所有密码运算应都在独立的密码部件中进行。
61
根据GM/T0023《IPSecVPN网关产品规范》,IPSecVPN网关产品开机后应重新发起密钥协商
62
GM/T0023《IPSecVPN网关产品规范》要求工作密钥的最大更新周期不大于48小时。
63
根据GM/T0023《IPSecVPN网关产品规范》,IPSecVPN中安全报文封装协议分为AH协议和ESP协议,两者都可独立使用。
64
根据GM/T0023《IPSecVPN网关产品规范》,IPSec中对称密码算法应使用ECB模式。
65
根据GM/T0023《IPSecVPN网关产品规范》,IPSecVPN网关产品工作模式应支持隧道模式和传输模式,其中传输模式是可选功能,仅用于网关实现。
66
根据GM/T0023《IPSecVPN网关产品规范》,IPSecVPN的工作密钥和会话密钥应在设备重启时存储到非易失性存储区以便快速恢复。
67
根据GM/T0023《IPSecVPN网关产品规范》,IPSecVPN网关产品每次启动均应该进行自检。
68
每个VPC的IPSecVPN网关数目限制是()
69
下列选项中,属于IPSecVPN技术中关键协议的是()
70
IPSecVPN指采用IPSec协议来实现远程接入的一种VPN技术。下列关于IPSecVPN的说法,正确的是()。
71
IPSecVPN安全技术中没有采用的技术是?
72
IPSecVPN不太适合用于()
73
IPsecVPN技术没有用到()
74
防火墙IPSECVPN特性支持哪些支持()
75
部署IPSecVPN时,可以提供更可靠的数据加密的安全算法配置是()。
76
IPSecVPN组网中网络拓扑结构可以为()。
77
IPSecVPN可使用双向身份认证。
78
根据GM/T0022《IPSecVPN技术规范》,在IPsecVPN的数据报文传输阶段,AH封装协议可以单独使用。
79
根据GM/T0022《IPSecVPN技术规范》,IPSecVPN中,VPN设备的签名密钥对由设备自己生成。
80
根据GM/T0022《IPSecVPN技术规范》,IPSecVPN中,VPN设备的加密密钥对由VPN设备自己生成。
81
如果IPSecVPN使用的是预共享密钥(PSK)方式,那么在采用Wireshark进行分析时抓取不到证书是正常的,也可以满足GM/T0022《IPSecVPN技术规范》的相关要求。
82
依据GM/T0115《信息系统密码应用测评要求》,某信息系统的网络和通信安全层面测评对象包括IPSecVPN通信信道和SSLVPN通信信道,密评人员经测评后发现,针对通信数据完整性测评单元,IPSecVPN通信信道符合要求,SSLVPN通信信道不符合要求。
83
某一信息系统部署了5台IPSecVPN,均具有商用密码产品认证证书,其中3台编号均为GM001110620202027,2台编号为GM001110620202036,设备和计算安全层面有()个IPSECVPN测评对象。
84
某机构A与分支机构B之间通过成对部署IPSecVPN网关建立安全传输通道,测评人员想要捕获两个IPSecVPN之间的通信数据包,可在以下位置()接入数据采集工具。
85
IPSecVPN的会话密钥是密钥协商第二阶段得到的密钥,用于数据报文的加密和完整性保护,以下说法不正确的是()。
86
SSLVPN工作于传输层,通常部署于防火墙之后;IPSecVPN工作于网络层,只能部署于防火墙之前。
87
要在防火墙上配置安全策略使IPSecVPN能够成功建立和通信,需要放行的流量包括()
88
SSLVPN是基于应用层的VPN,而IPsecVPN是基于网络层的VPN。()
89
IPSecVPN密钥包含设备密钥、工作密钥和会话密钥,有关密钥用途说法正确的是()。
90
在密评中,当IPSecVPN保护的通道作为测评对象时,以下测评实施合理的包括()。
91
在GM/T0022《IPSecVPN技术规范》中,安全联盟SA由一个三元组唯一标识,该三元组包括()
92
某信息系统中部署了IPSecVPN对网络信道进行保护,通过分析信道中的IPSec协议数据,可以获取的信息是()。
93
在GM/T0023《IPSecVPN网关产品规范》中,工作密钥的最大更新周期应不大于()。
94
在GM/T0023《IPSecVPN网关产品规范》中,()密钥用于保护会话密钥协商的过程。
95
在GM/T0023《IPSecVPN网关产品规范》中,密钥交换第一阶段主模式的的作用为()。