Áp dụng IPSec vào hệ thống VPN, phương thức chứng thực được hỗ trợ sẵn trong dịch vụ RRAS của Windows là:
Trả lời:
Đáp án đúng: B
Câu hỏi đề cập đến phương thức chứng thực được hỗ trợ sẵn trong dịch vụ RRAS (Routing and Remote Access Service) của Windows khi sử dụng IPSec cho VPN. Trong các lựa chọn:
* **A. Encapsulating Security Payload (ESP)**: ESP là một giao thức trong IPSec, cung cấp bảo mật bằng cách mã hóa dữ liệu. Nó không phải là một phương thức chứng thực.
* **B. Internet Key Exchange (IKE)**: IKE là một giao thức được sử dụng để thiết lập một kênh bảo mật (Security Association - SA) trong IPSec. Nó bao gồm việc thương lượng các thuật toán mã hóa và xác thực, cũng như trao đổi khóa. IKE là phương thức chứng thực được hỗ trợ sẵn trong RRAS của Windows.
* **C. Certified Authentication (CA)**: CA là một tổ chức phát hành chứng chỉ số. Mặc dù chứng chỉ có thể được sử dụng để xác thực trong IPSec, nhưng việc hỗ trợ CA không phải là một tính năng "sẵn có" trong RRAS mà cần cấu hình thêm.
* **D. Kerberos**: Kerberos là một giao thức xác thực mạng sử dụng "vé" (tickets) để xác thực người dùng. Nó thường được sử dụng trong các môi trường Active Directory và không phải là phương thức xác thực mặc định trong IPSec trên RRAS.
Do đó, đáp án chính xác nhất là **B. Internet Key Exchange (IKE)** vì nó là giao thức chính để thiết lập kết nối IPSec và bao gồm các cơ chế xác thực được hỗ trợ trực tiếp trong RRAS.