以下关于 IPsec 协议的描述中,正确的是( )A.IPsec 认证头(AH

考试题库2022-08-02  4

问题 以下关于 IPsec 协议的描述中,正确的是(  )A.IPsec 认证头(AH)不提供数据加密服务 B.IPsec 封装安全负荷(ESP)用于数据完整性认证和数据源认证C.IPsec 的传输模式对原来的 IP 数据报进行了封装和加密,再加上了新的IP头D.IPsec 通过应用层的 Web 服务器建立安全连接

选项 A.IPsec 认证头(AH)不提供数据加密服务
B.IPsec 封装安全负荷(ESP)用于数据完整性认证和数据源认证
C.IPsec 的传输模式对原来的 IP 数据报进行了封装和加密,再加上了新的IP头
D.IPsec 通过应用层的 Web 服务器建立安全连接

答案 A

解析 Internet 协议安全性 (IPSec) 是一种开放标准的框架结构,通过使用加密的安全服务以确保在 Internet 协议 (IP) 网络上进行保密而安全的通讯。工作在OSI 模型的第三层网络层上,使其在单独使用时适于保护基于TCP或UDP的协议,AH用来向 IP通信提供数据完整性和身份验证,同时可以提供抗重播服务。ESP提供 IP层加密保证和验证数据源以对付网络上的监听,因此B选项错。IPSec 基于端对端的安全模式,在源 IP 和目标 IP 地址之间建立信任和安全性。AH或ESP头以及ESP加密的用户数据被封装在一个新的IP数据包中。IPsec 的隧道模式对原来的 IP 数据报进行了封装和加密,再加上了新的IP头进行传输。C选项错。ipsec是网络层安全协议。D选项错。
转载请注明原文地址:https://tihaiku.com/congyezige/2404057.html

最新回复(0)