问题
单项选择题
IPSec的加密和认证过程中所使用的密钥由 (47) 机制来生成和分发。
A.ESP
B.IKE
C.TGS
D.AH
答案
参考答案:B
解析: Internet密钥交换(1KE)解决了在不安全的网络环境 (如Internet)中安全地建立或更新共享密钥的问题。IKE是非常通用的协议,不仅可为IPsec协商安全关联,而且可以为SNMPv3、RIPv2、OSPFv2等任何要求保密的协议协商安全参数。
IKE属于一种混合型协议,由Internet安全关联和密钥管理协议 (ISAKMP)和两种密钥交换协议OAKLEY与SKEME组成。IKE创建在由ISAKMP定义的框架上,延用了OAKI,EY的密钥交换模式以及 SKEME的共享和密钥更新技术,还定义了它自己的两种密钥交换方式:主要模式和积极模式。