Какая комбинация аутентификации, шифрования и целостности используется для туннелей IPsec в Cisco SD-WAN?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Аутентификация — 2048-битный ключ; шифрование — AES-256 cipher, а целостность — ESP, HMAC-SHA1..
Почему это правильный ответ
Cisco SD-WAN использует стандартные и безопасные алгоритмы для туннелей IPsec. Для аутентификации применяется 2048-битный ключ, что обеспечивает высокий уровень безопасности при обмене ключами. Шифрование данных осуществляется с помощью AES-256 (Advanced Encryption Standard с 256-битным ключом), который считается очень надежным и устойчивым к атакам. Целостность данных гарантируется с помощью ESP (Encapsulating Security Payload) и HMAC-SHA1 (Hash-based Message Authentication Code с использованием SHA1), что предотвращает несанкционированные изменения в передаваемых пакетах. Остальные варианты содержат менее безопасные или неверные комбинации. Использование 1024-битного ключа для аутентификации или AES-128 для шифрования считается менее надежным по сравнению с 2048-битным ключом и AES-256 соответственно. HMAC-MD5 также менее безопасен, чем HMAC-SHA1, из-за известных уязвимостей MD5.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется