全部科目 > 网络规划设计师 >
2022年下半年 上午试卷 综合知识
第 44 题
知识点 IPSec  
关键词 基本协议   协议  
章/节 VPN 技术   网络安全  
 
 
IPSec的两个基本协议是AH和ESP,下面不属于AH协议的是()。
 
  A.  数据保密性
 
  B.  抵抗重放攻击
 
  C.  数据源认证
 
  D.  数据完整认证




 
 
相关试题     VPN 技术 

  第41题    2010年上半年  
设计师为一个有6万师生的大学网络中心机房设计的设备方案是:数据库服务器选用高性能小型机,邮件服务器选用集群服务器,20TB FC磁盘阵列作为邮件服务器的存储器..

  第44题    2015年下半年  
如图所示,①、②和③是三种数据包的封装方式,以下关于IPSec认证方式中,所使用的封装与其对应模式的匹配,(44)是正确的。

  第50题    2011年下半年  
用IPSec机制实现VPN时,如果企业内部网使用了私用IP地址,应该采用(49)技术,IPSec该采用(50)模式。

相关试题     网络安全 

  第43题    2015年下半年  
A和B分别从CA1和CA2两个认证中心获取了自己的证书IA和IB,要使A能够对B进行认证,还需要(43)。

  第68题    2021年下半年  
信息系统面临多种类型的网络安全威胁。其中,信息泄露是指信息被泄露或透露给某个非授权的实体;(67) 是指数据被非授权地进行增删、修改或破坏而受到损失;(68) 是指..

  第43题    2019年下半年  
数字签名首先要生成消息摘要,采用的算法为(43)摘要长度为(44)位。

 
知识点讲解
· IPSec
 
        IPSec
        IPSec:是包括安全协议、密钥管理协议、安全关联、认证和加密算法4部分构成的安全结构。安全协议在IP协议中增加两个基于密码的安全机制——认证头(AH)和封装安全载荷(ESP),前者支持了IP数据项的可认证性和完整性;后者实现了通信的机密性。密钥管理协议(密钥交换手工和自动IKE)定义了通信实体间身份认证、创建安全关联、协商加密算法、共享会话密钥的方法。
        (1)AH:是一段报文认证代码,在发送IP包之前已计算好。发送方用加密密钥计算出AH,接收方用同一(私钥体制)或另一密钥(公钥体制)对其进验证。
        (2)ESP:对整个IP包进行封装加密,通常使用DES算法。



更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有