以下关于完美向前保护(PFS)的说法,错误的是( )。

admin2013-01-20  34

问题 以下关于完美向前保护(PFS)的说法,错误的是(        )。

选项 A、PFS的英文全称是Perfect Forward Secrecy
B、PFS是指即使攻击者破解了一个密钥,也只能还原这个密钥加密的数据,而不能还原其他的加密数据
C、IPSec不支持PFS
D、要实现PFS必须使用短暂的一次性密钥

答案C

解析 本题考查网络安全方面关于PFS的基础知识。
    完美向前保护PFS(Perfect Forward Secrecy)是一种密码系统,如果一个密钥被窃取,那么只有被这个密钥加密的数据会被窃取。
    在使用PFS之前,IPSEC第二阶段的密钥是从第一阶段的密钥导出的,使用PFS,使IPSEC的两个阶段的密钥是独立的。所以采用PFS来提高安全性。
    PFS要求一个密钥只能访问由它所保护的数据;用来产生密钥的元素一次一换,不能再产生其他的密钥,因此一个密钥被破解,并不影响其他密钥的安全性。
转载请注明原文地址:https://jikaoti.com/ti/Tn67FFFM
0

最新回复(0)