全部科目 > 网络规划设计师 >
2024年下半年 上午试卷 综合知识
第 46 题
知识点 IPSec  
关键词 范围   鉴别数据   数据源   协议   数据  
章/节 VPN 技术   网络安全  
 
 
AH协议中用于数据源鉴别的鉴别数据(ICV)是由IP分组中的校验范围内的所有“固定”数据进行计算得到的,以下哪个数据不在计算之列?(52)。
 
  A.  IP分组中的高层数据
 
  B.  IP分组头中的目的IP地址
 
  C.  IP分组头中的头校验和
 
  D.  IP分组头中的源IP地址




 
 
相关试题     VPN 技术 

  第49题    2011年下半年  
用IPSec机制实现VPN时,如果企业内部网使用了私用IP地址,应该采用(49)技术,IPSec该采用(50)模式。

  第14题    2015年下半年  
下面4组协议中,属于第二层隧道协议的是(14),第二层隧道协议中必须要求TCP/IP支持的是(15)。

  第50题    2011年下半年  
用IPSec机制实现VPN时,如果企业内部网使用了私用IP地址,应该采用(49)技术,IPSec该采用(50)模式。

相关试题     网络安全 

  第14题    2015年下半年  
下面4组协议中,属于第二层隧道协议的是(14),第二层隧道协议中必须要求TCP/IP支持的是(15)。

  第26题    2021年下半年  
以下关于IPSec的说法中,错误的是( ) 。

  第42题    2017年下半年  
在Kerberos认证系统中,用户首先向( )申请初始票据。

 
知识点讲解
· IPSec
 
        IPSec
        IPSec:是包括安全协议、密钥管理协议、安全关联、认证和加密算法4部分构成的安全结构。安全协议在IP协议中增加两个基于密码的安全机制——认证头(AH)和封装安全载荷(ESP),前者支持了IP数据项的可认证性和完整性;后者实现了通信的机密性。密钥管理协议(密钥交换手工和自动IKE)定义了通信实体间身份认证、创建安全关联、协商加密算法、共享会话密钥的方法。
        (1)AH:是一段报文认证代码,在发送IP包之前已计算好。发送方用加密密钥计算出AH,接收方用同一(私钥体制)或另一密钥(公钥体制)对其进验证。
        (2)ESP:对整个IP包进行封装加密,通常使用DES算法。



更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有