全部科目 > 网络规划设计师 >
2020年下半年 上午试卷 综合知识
第 44 题
知识点 IPSec   网际层  
关键词 安全   网际层   协议  
章/节 网络安全  
 
 
能够增强和提高网际层安全的协议是( )。
 
  A.  IPsec
 
  B.  L2TP
 
  C.  TLS
 
  D.  PPTP




 
 
相关试题     网络安全 

  第50题    2010年下半年  
很多系统在登录时都要求用户输入以图片形式显示的一个字符串,其作用是(50)。

  第43题    2022年下半年  
以下关于CA为用户领发的证书的描述中,正确的是()。

  第47题    2011年下半年  
关于加密技术,下面哪种说法是错误的?(47)。

 
知识点讲解
· IPSec
· 网际层
 
        IPSec
        IPSec:是包括安全协议、密钥管理协议、安全关联、认证和加密算法4部分构成的安全结构。安全协议在IP协议中增加两个基于密码的安全机制——认证头(AH)和封装安全载荷(ESP),前者支持了IP数据项的可认证性和完整性;后者实现了通信的机密性。密钥管理协议(密钥交换手工和自动IKE)定义了通信实体间身份认证、创建安全关联、协商加密算法、共享会话密钥的方法。
        (1)AH:是一段报文认证代码,在发送IP包之前已计算好。发送方用加密密钥计算出AH,接收方用同一(私钥体制)或另一密钥(公钥体制)对其进验证。
        (2)ESP:对整个IP包进行封装加密,通常使用DES算法。
 
        网际层
        TCP/IP的网际层对应于OSI模型的网络层,包括IP、ICMP、IGMP,以及ARP和RARP。这些协议处理信息的路由及主机地址解析。
        网际协议(Internet Protocol,IP)所提供的服务通常被认为是无连接的和不可靠的,因此把差错检测和流量控制之类的服务授权给了其他的各层协议,这正是TCP/IP能够高效率工作的一个重要保证。网际层的功能主要由IP来提供,除了提供端到端的分组分发功能外,IP还提供了很多扩充功能。例如,为了克服数据链路层对帧大小的限制,网络层提供了数据分块和重组功能,这使得很大的IP数据包能以较小的分组在网上传输。
        网际层的另一个重要服务是在互相独立的局域网上建立互联网络,即网际网。网间的报文来往根据它的目的IP地址通过路由器传到另一网络。
        地址解析协议(Address Resolution Protocol,ARP)用于动态地完成IP地址向物理地址的转换。物理地址通常是指主机的网卡地址(MAC地址),每一网卡都有唯一的地址。
        反向地址解析协议(Reverse Address Resolution Protocol,RARP)用于动态完成物理地址向IP地址的转换。
        网际控制报文协议(Internet Control Message Protocol,ICMP)是一个专门用于发送差错报文的协议,由于IP协议是一种尽力传送的通信协议,即传送的数据可能丢失、重复、延迟或乱序传递,因此IP协议需要一种尽量避免差错并能在发生差错时报告的机制。
        网际组管理协议(Internet Group Management Protocol,IGMP)允许Internet主机参加多播,即是IP主机用做向相邻多目路由器报告多目组成员的协议。多目路由器是支持组播的路由器,向本地网络发送IGMP查询。主机通过发送IGMP报告来应答查询。组播路由器负责将组播包转发到网络中所有组播成员。



更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有