|   [请选择科目]

VIP:有效提升20分!  真题  历年真题 (可免费开通)/  百科全书/ 机考模拟平台/  最难真题榜/  自测/  攻打黄金十二宫/  真题检索/  真题下载/  真题词库
知识   必会知识榜/  最难知识榜/  知识点查询/      文档   学习计划/  精华笔记/  试题文档     纸质图书   《百科全书》HOT!!/         /        首页/  2025年上半年专区/  手机版/ 
免费智能真题库 > 历年试卷 > 系统分析师 > 2014年上半年 系统分析师 上午试卷 综合知识
  第6题      
  知识点:   IPSec
  关键词:   协议        章/节:   通信和网络安全       

 
以下关于IPsec协议的描述中,正确的是(6)。
 
 
  A.  IPsec认证头(AH)不提供数据加密服务
 
  B.  IPsec封装安全负荷(ESP)用于数据完整性认证和数据源认证
 
  C.  IPsec的传输模式对原来的IP数据报进行了封装和加密,再加上了新IP头
 
  D.  IPsec通过应用层的Web服务建立安全连接
 
 
 确定 并 查看答案解析     知识点讲解  我要标记      有奖找茬      上一题        下一题 
 

 
  第42题    2024年上半年  
   0%
入侵检测系统的构成不包括(7)。
  第65题    2021年上半年  
   17%
通常使用 ()为IP数据报文进行加密。
  第68题    2021年上半年  
   0%
在对服务器的日志进行分析时,发现某一时间段,网络中有大量包含“USER” “PASS” 负载的数据,该异常行为最可能是()。
   知识点讲解    
   · IPSec
 
       IPSec
        IPSec是一个工业标准网络安全协议,为IP网络通信提供透明的安全服务,保护TCP/IP通信免遭窃听和篡改,可以有效抵御网络攻击,同时保持易用性。IPSec有两个基本目标,分别是保护IP数据包安全和为抵御网络攻击提供防护措施。IPSec结合密码保护服务、安全协议组和动态密钥管理3者来实现上述两个目标,不仅能为企业局域网与拨号用户、域、网站、远程站点以及Extranet之间的通信提供强有力且灵活的保护,而且还能用来筛选特定数据流。
               安全模式
               IPSec基于一种端对端的安全模式。这种模式有一个基本前提假设,就是假定数据通信的传输媒介是不安全的,因此通信数据必须经过加密,而掌握加解密方法的只有数据流的发送端和接收端,两者各自负责相应的数据加解密处理,而网络中其他只负责转发数据的路由器或主机无须支持IPSec。IPSec对数据的加密以数据包而不是整个数据流为单位,这不仅更灵活,也有助于进一步提高IP数据包的安全性。通过提供强有力的加密保护,IPSec可以有效防范网络攻击,保证专用数据在公共网络环境下的安全性。这些特性有助于企业用户在下列方案中成功地配置IPSec:
               (1)分支办公机构通过Internet互连。
               (2)通过Internet的远程访问。
               (3)与合作伙伴建立Extranet与Intranet的互连。
               (4)增强电子商务安全性。
               IPSec是针对IPv4和IPv6的,IPSec的主要特征是可以支持IP级所有流量的加密和/或认证,增强所有分布式应用的安全性。IPSec在IP层提供安全服务,使得系统可以选择所需要的安全协议,确定该服务所用的算法,并提供安全服务所需任何加密密钥。
               防范攻击
               使用IPSec可以显著地减少或防范以下几种网络攻击。
               (1)Sniffer:Sniffer可以读取数据包中的任何信息,因此对抗Sniffer,最有效的方法就是对数据进行加密。IPSec的封装安全载荷ESP协议通过对IP包进行加密来保证数据的私密性。
               (2)数据篡改:IPSec用密钥为每个IP包生成一个数字检查和,该密钥为且仅为数据的发送方和接收方共享。对数据包的任何篡改,都会改变检查和,从而可以让接收方得知包在传输过程中遭到了修改。
               (3)身份欺骗,盗用口令,应用层攻击:IPSec的身份交换和认证机制不会暴露任何信息,不给攻击者有可趁之机,双向认证在通信系统之间建立信任关系,只有可信赖的系统才能彼此通信。
               (4)中间人攻击:IPSec结合双向认证和共享密钥,足以抵御中间人攻击。
               (5)拒绝服务攻击:IPSec使用IP包过滤法,依据IP地址范围、协议、甚至特定的协议端口号来决定哪些数据流需要受到保护,哪些数据流可以被允许通过,哪些需要拦截。
               第三层保护的优点
               通常IPSec提供的保护需要对系统做一定的修改。但是IPSec在网络层的策略执行几乎不需要什么额外开销就可以实现为绝大多数应用系统、服务和上层协议提供较高级别的保护。为现有的应用系统和操作系统配置IPSec几乎无须做任何修改,安全策略可以在Active Directory(活动目录)里集中定义,也可以在某台主机上进行本地化管理。
               IPSec策略网络层上实施的安全保护,其范围几乎涵盖了TCP/IP协议簇中所有IP协议和上层协议,甚至包括在网络层发送数据的客户自定义协议。在第三层上提供数据安全保护的主要优点就在于,所有使用IP协议进行数据传输的应用系统和服务都可以使用IPSec,而不必对这些应用系统和服务本身做任何修改。
               IPSec组策略用于配置IPSec安全服务,这些策略为大多数现有网络中不同类别的数据流提供了各种级别的保护。针对个人用户、工作组、应用系统、域、站点或跨国企业等不同的安全要求,网络安全管理员可以配置多种IPSec策略以分别满足其需求。
   题号导航      2014年上半年 系统分析师 上午试卷 综合知识   本试卷我的完整做题情况  
1 /
2 /
3 /
4 /
5 /
6 /
7 /
8 /
9 /
10 /
11 /
12 /
13 /
14 /
15 /
 
16 /
17 /
18 /
19 /
20 /
21 /
22 /
23 /
24 /
25 /
26 /
27 /
28 /
29 /
30 /
 
31 /
32 /
33 /
34 /
35 /
36 /
37 /
38 /
39 /
40 /
41 /
42 /
43 /
44 /
45 /
 
46 /
47 /
48 /
49 /
50 /
51 /
52 /
53 /
54 /
55 /
56 /
57 /
58 /
59 /
60 /
 
61 /
62 /
63 /
64 /
65 /
66 /
67 /
68 /
69 /
70 /
71 /
72 /
73 /
74 /
75 /
 
第6题    在手机中做本题
    在线人数   共计 5259人 在线 
    wanghaifen..     38200328@q..     rukunlin@s..     yutianlin1..     LINCEY_205..     victor380@..
    zhongqiang..     w825-163@1..     yuxulong@e..     edjw@163.c..     zzx9920@ya..     czs101@126..
    happy.pine..     cc20060704..     wanghaifen..     hxmtrymybe..     li_jiejia@..     fxa2006@16..
    caojialan@..     yaohaibo03..     xiaxia_025..     junhua_w@s..     14jw@163.c..     agilent_fi..
    mjpxgq@yah..     jsmj666@16..     chaochao_4..     erinlcy@ya..     liweijian1..     1546929@qq..
    xjslzh3068..     sbau1982@1..     waiting_ou..     wangdan198..     sayhito200..     lmzhang102..
    hujunhu200..     nuijiashen..     wxjyhl@163..     lihairen.2..     dengyong18..     635097875@..

本网站所有产品设计(包括造型,颜色,图案,观感,文字,产品,内容),功能及其展示形式,均已受版权或产权保护。
任何公司及个人不得以任何方式复制部分或全部,违者将依法追究责任,特此声明。
本站部分内容来自互联网或由会员上传,版权归原作者所有。如有问题,请及时联系我们。



京B2-20210865 | 京ICP备2020040059号-5 |京公网安备 11010502032051号 | 营业执照 | Copyright ©2000-2025 All Rights Reserved 软考在线版权所有