全部科目 > 网络规划设计师 >
2021年下半年 上午试卷 综合知识
第 26 题
知识点 IPSec  
章/节 网络安全  
 
 
以下关于IPSec的说法中,错误的是( ) 。
 
  A.  IPSec用于增强IP网络的安全性,有传输模式和隧道模式两种模式
 
  B.  认证头AH提供数据完整性认证、数据源认证和数据机密性服务
 
  C.  在传输模式中, 认证头仅对IP报文的数据部分进行了重新封装
 
  D.  在隧道模式中,认证头对含原IP头在内的所有字段都进行了封装




 
 
相关试题     网络安全 

  第39题    2020年下半年  
SYN Flooding攻击的原理是( )。

  第42题    2023年下半年  
PKI由多个实体组成,其中管理证书发放的是(54),证书到期或废弃后的处理方法是(55)。

  第48题    2010年上半年  
VPN实现网络安全的主要措施是(48),L2TP与PPTP是VPN的两种代表性协议,其区别之一是(49)。

 
知识点讲解
· IPSec
 
        IPSec
        IPSec:是包括安全协议、密钥管理协议、安全关联、认证和加密算法4部分构成的安全结构。安全协议在IP协议中增加两个基于密码的安全机制——认证头(AH)和封装安全载荷(ESP),前者支持了IP数据项的可认证性和完整性;后者实现了通信的机密性。密钥管理协议(密钥交换手工和自动IKE)定义了通信实体间身份认证、创建安全关联、协商加密算法、共享会话密钥的方法。
        (1)AH:是一段报文认证代码,在发送IP包之前已计算好。发送方用加密密钥计算出AH,接收方用同一(私钥体制)或另一密钥(公钥体制)对其进验证。
        (2)ESP:对整个IP包进行封装加密,通常使用DES算法。



更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有