在成对密钥(pairwise-keys)过程中的同步重新密钥(simultaneous rekey)期间,在收敛到新的安全关联(SA)之前,临时创建的 IPsec SA 的最大数量是多少?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 8.
为什么这是答案
在成对密钥(pairwise-keys)的同步重新密钥(simultaneous rekey)过程中,为了确保无缝切换和数据包不丢失,系统会临时创建多个IPsec安全关联(SA)。每个方向(入站和出站)都需要一个旧SA和一个新SA来处理过渡期间的数据包。此外,为了支持同步重新密钥,还需要额外的SA来处理密钥交换和验证。具体来说,每个方向(入站和出站)需要4个SA:2个用于旧密钥,2个用于新密钥。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡