试题详情

以下关于IPSec中密钥交换的描述,错误的是哪一项?

A 带外共享密钥过程中,需要管理员手工配置静态的机密和验证密钥。

B 带外共享密钥的安全性低,可扩展性也较差。

C 因特网密钥交换IKE协议建立在Internet安全联盟和密钥管理协议ISAKMP定义的框架上, 是基于TCP的应用层协议。

D IKE采用DH(Diffie-Hellman)算法在不安全的网络上安全地分发密钥。