首页
登录
从业资格
以下关于IPsec协议的描述中,正确的是( )。A.IPseC认证头(AH)不提
以下关于IPsec协议的描述中,正确的是( )。A.IPseC认证头(AH)不提
考试题库
2022-08-02
46
问题
以下关于IPsec协议的描述中,正确的是( )。A.IPseC认证头(AH)不提供数据加密服务B. IPseC封装安全负荷(ESP)用于数据完整性认证和数据源认证C.IPseC的传输模式对原来的IP数据报进行了封装和加密,再加上了新的IP头D. IPseC通过应用层的WeB服务器建立安全连接
选项
A.IPseC认证头(AH)不提供数据加密服务
B. IPseC封装安全负荷(ESP)用于数据完整性认证和数据源认证
C.IPseC的传输模式对原来的IP数据报进行了封装和加密,再加上了新的IP头
D. IPseC通过应用层的WeB服务器建立安全连接
答案
A
解析
IPsec是一个协议体系,由建立安全分组流的密钥交换协议和保护分组流的协议两个部分构成,前者即为IKE协议,后者则包含AH、ESP协议。(1)IKE协议。Internet 密钥交换协议(Internet Key Exchange Protocol,IKE)属于一种混合型协议,由Internet安全关联和密钥管理协议(Internet Security Association and Key Management Protocol,ISAKMP)与两种密钥交换协议(OAKLEY与SKEME)组成,即IKE由ISAKMP框架、OAKLEY密钥交换模式以及SKEME的共享和密钥更新技术组成。IKE定义了自己的密钥交换方式(手工密钥交换和自动IKE)。(2)AH。认证头(Authentication Header,AH)是IPSec体系结构中的一种主要协议,它为IP数据报提供完整性检查与数据源认证,并防止重放攻击。AH不支持数据加密。AH常用摘要算法(单向Hash函数)MD5和SHA1实现摘要和认证,确保数据完整。(3)ESP。封装安全载荷(Encapsulating Security Payload,ESP)可以同时提供数据完整性确认和数据加密等服务。ESP通常使用DES、3DES、AES等加密算法实现数据加密,使用MD5或SHA-1来实现摘要和认证,确保数据完整。传输模式下的AH和ESP处理后的IP头部不变,而隧道模式下的AH和ESP处理后需要新封装一个新的IP头。
转载请注明原文地址:http://tihaiku.com/congyezige/2398690.html
本试题收录于:
高级网络规划设计师题库软件水平考试初中高级分类
高级网络规划设计师
软件水平考试初中高级
相关试题推荐
HTTPS使用()协议对报文进行封装A.SSH B.SSL C.SHA-1
(7)协议在终端设备与远程站点之间建立安全连接。A.ARP B.Telnet
HTTPS使用(7)协议对报文进行封装A.SSH B.SSL C.SHA-
如果路由器收到了多个路由协议转发的关于某个目标的多条路由,那么决定采用哪条路由的
DHCP协议的功能是();FTP使用的传输层协议为(请作答此空)。A.
POP3协议采用()模式,客户端代理与POP3服务器通过建立TCP连接来传送数
HTTPS使用()协议对报文进行封装A.SSH B.SSL C.SHA-
()不属于电子邮件协议。A.POP3 B.SMTP C.IMAP D.M
用于在网络应用层和传输层之间提供加密方案的协议是____。A.PGP B.SS
70TCP是互联网中的(请作答此空)协议,使用()次握手协议建立连接。A.传输
随机试题
WhatemittedfromtheexhaustpipeoftheGMminivantheauthordroveissoclea
Itdoesn’tcomeasasurprisetoyoutorealizethatitmakesnodifference
秘书工作产生的基本前提是()。A.文字的出现 B.文书的出现 C.领导人与
全面质量管理体现了全新的质量观念,它强调产品质量是制造出来的,也是检验出来的。(
高压管道安装前,所用管子,管件及阀门等应具有的质量证明文件包括()。A.材料
GOD-POD法测血清葡萄糖浓度,第一步反应所用的酶是A.乳酸脱氢酶B.葡萄糖氧
La5A4019有三输入端的与非门,当输出端状态为0时,三个输入端状态应为(
在其他条件不变的情况下,假如生产某种商品所需原材料的价格上升,则该商品(
某混凝土简支梁桥由多片T型梁,其计算跨径L=19.5m,设计荷载为公路—Ⅰ级。其
关于我国建设项目投资,下列说法中正确的是()。A.建设投资由固定资产投资和流动
最新回复
(
0
)