全部科目 > 网络规划设计师 >
2021年下半年 上午试卷 综合知识
第 26 题
知识点 IPSec  
章/节 网络安全  
 
 
以下关于IPSec的说法中,错误的是( ) 。
 
  A.  IPSec用于增强IP网络的安全性,有传输模式和隧道模式两种模式
 
  B.  认证头AH提供数据完整性认证、数据源认证和数据机密性服务
 
  C.  在传输模式中, 认证头仅对IP报文的数据部分进行了重新封装
 
  D.  在隧道模式中,认证头对含原IP头在内的所有字段都进行了封装
 
 




 
 
相关试题     网络安全 

  第62题    2010年下半年  
为防止服务器遭攻击,通常设置一个DMZ。有关外网、DMZ、内网三者之间的关系,应满足(61)。如果在DMZ中没有(62),则访问规则可更简单。

  第55题    2010年下半年  
用于保护通信过程的初级密钥在分配和传输过程中通常的形式是(54),利用其加密或解密时,应实施的操作是(55)。

  第51题    2011年下半年  
关于入侵检测系统的描述,下列叙述中哪项是错误的?(51)。

 
知识点讲解
· IPSec
 
        IPSec
        IPSec:是包括安全协议、密钥管理协议、安全关联、认证和加密算法4部分构成的安全结构。安全协议在IP协议中增加两个基于密码的安全机制——认证头(AH)和封装安全载荷(ESP),前者支持了IP数据项的可认证性和完整性;后者实现了通信的机密性。密钥管理协议(密钥交换手工和自动IKE)定义了通信实体间身份认证、创建安全关联、协商加密算法、共享会话密钥的方法。
        (1)AH:是一段报文认证代码,在发送IP包之前已计算好。发送方用加密密钥计算出AH,接收方用同一(私钥体制)或另一密钥(公钥体制)对其进验证。
        (2)ESP:对整个IP包进行封装加密,通常使用DES算法。



更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2023 All Rights Reserved
软考在线版权所有