day5
10.IKE协议属于混合型协议,由三个协议组成。下列协议中,不属于IKE协议的是0。
A. Oakley
B. Kerberos
C. SKEME
D. ISAKMP
b
B.Keberos是认证协议
考点
IKE(Internet Key Exchange/因特网密钥交换)协议是一个混合型协议。
由Oakley、SKEME、ISAKMP三个协议组成。
用于在IPsec中安全地协商和交换密钥,建立安全关联(SA)
Oakley定义密钥交换模式
SKEME定义密钥交换的匿名性、认证等特性
ISAKMP定义密钥交换的消息格式和交换过程框架
11.下列组件中,典型的PKI系统不包括)。
A. CA
B. RA
C. CDS
D. LDAP
c
考点

C.CDS(证书分发系统):更偏向于一个功能实现或具体服务,是实现证书“公开”和“获取”的一种方式
D.LDAP(轻量级目录访问协议):在PKI语境下,它常被视为“证书目录服务”的代称。考试认为LDAP属于PKI的组成部分
12.下列协议中,状态检测防火墙技术能够对其动态连接状态进行有效检测和防护的是0。
A. TCP
B. UDP
C. ICMP
D. FTP
a
考点


TCP(传输控制协议)面向连接的传输层协议,TCP通过三次握手建立连接,有明确的 SYN → SYN-ACK → ACK 状态机,以及ESTABLISHED、CLOSE_WAIT等状态。状态检测防火墙能完整跟踪TCP的连接状态。
UDP(用户数据报协议)无连接的传输层协议,UDP不建立连接,无状态概念。防火墙只能通过IP+端口对(五元组)进行“会话关联”,但无法真正跟踪状态。
ICMP(因特网控制报文协议)网络层控制报文协议,ICMP是面向无连接的,用于差错报告和网络探测(如Ping)。它没有连接的概念,状态检测防火墙对其检测能力有限。
FTP(文件传输协议)应用层协议,FTP虽然应用层有命令/数据通道的“状态”,但状态检测防火墙对FTP的检测通常需要依赖应用层网关(ALG) 或ASPF等深度检测技术,而非自身状态表。
13.下列选项中,不属于分组密码工作模式的是0。
A. ECB
B. CCB
C. CFB
D. OFB
b
B.无CCB,有CBC
考点
分组密码的常见工作模式
ECB (Electronic Codebook) 电子密码本模式
CBC (Cipher Block Chaining) 密码分组链接模式
CFB (Cipher FeedBack) 密文反馈模式
OFB (Output FeedBack) 输出反馈模式
CTR (Counter) 计数器模式
`
本文来自博客园,作者:xi|e,转载请注明原文链接:https://www.cnblogs.com/LazyGrind-77/p/22764343

浙公网安备 33010602011771号