以下哪项陈述正确描述了 MACsec?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 802.1AE 通过 MKA 在主机和交换机之间建立,MKA 从成功的 802.1X 会话的主会话密钥中派生加密密钥。.
为什么这是答案
正确答案描述了 MACsec (802.1AE) 的关键方面,即它通过 MACsec 密钥协商 (MKA) 协议在对等体(如主机和交换机)之间建立安全关联。MKA 负责密钥管理,并且通常会从成功的 802.1X 认证会话生成的主会话密钥中派生出用于加密的密钥。 其他选项不准确: 802.1AE 不使用 Cisco AnyConnect NAM 和 SAP 协议进行协商。AnyConnect NAM 是一个客户端,而 SAP (Session Announcement Protocol) 与 MACsec 无关。 802.1AE 确实使用 MKA 建立,但其密钥派生机制通常与 802.1X 关联,而不是直接使用 Diffie-Hellman 生成的密钥作为主要模式。 802.1AE 提供加密和认证服务是正确的,但它是一个不完整的描述,没有说明 MACsec 的建立机制,因此不如正确答案详细和精确。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡