以下关于IPSec中密钥交换的描述,错误的是哪一项?
A 带外共享密钥过程中,需要管理员手工配置静态的机密和验证密钥。
B 带外共享密钥的安全性低,可扩展性也较差。
C 因特网密钥交换IKE协议建立在Internet安全联盟和密钥管理协议ISAKMP定义的框架上, 是基于TCP的应用层协议。
D IKE采用DH(Diffie-Hellman)算法在不安全的网络上安全地分发密钥。
A 带外共享密钥过程中,需要管理员手工配置静态的机密和验证密钥。
B 带外共享密钥的安全性低,可扩展性也较差。
C 因特网密钥交换IKE协议建立在Internet安全联盟和密钥管理协议ISAKMP定义的框架上, 是基于TCP的应用层协议。
D IKE采用DH(Diffie-Hellman)算法在不安全的网络上安全地分发密钥。