IPSec的加密和认证过程中所使用的密钥由 ( ) 机制来生成和分发。

  • AESP
  • BIKE
  • CTGS
  • DAH
参考答案: B
解题思路: Internet密钥交换(IKE)解决了在不安全的网络环境(如Internet)中安全地建立或更新共享密钥的问题。IKE是非常通用的协议,不仅可为IPsee协商安全关联,而且可以为SNMPv3、RIPv2、OSPFv2等任何要求保密的协议协商安全参数。IKE属于一种混合型协议,由Internet安全关联和密钥管理协议(ISAKMP)和两种密钥交换协议OAKLEY与SKEME组成。IKE创建在由ISAKMP定义的框架上,延用了OAKIJEY的密钥交换模式以及SKEME的共享和密钥更新技术,还定义了它自己的两种密钥交换方式:主要模式和积极模式。【总结与扩展】IPSec协议不是一个单独的协议,它给出了应用于IP层上网络数据安全的一整套体系结构,包括网络认证协议Authentication Header(AH)、封装安全载荷协议En.capsulating Security Payload(EsP)、密钥管理协议Intemet:Key Exchange(IKE)和用于网络认证及加密的一些算法等。IPSec规定了如何在对等层之间选择安全协议、确定安全算法和  密钥交换,向上提供了访问控制、数据源认证、数据加密等网络安全服务。>>>立即刷题