网络安全知识考试

在传输模式IPSec应用情况中,以下哪个区域数据报文可受到加密安全保护?()A、整个数据报文B、原IP头C、新IP头D、传输层及上层数据报文

题目

在传输模式IPSec应用情况中,以下哪个区域数据报文可受到加密安全保护?()

  • A、整个数据报文
  • B、原IP头
  • C、新IP头
  • D、传输层及上层数据报文
如果没有搜索结果,请直接 联系老师 获取答案。
如果没有搜索结果,请直接 联系老师 获取答案。
相似问题和答案

第1题:

在传输模式IPSec应用情况中,以下哪个区域数据报文可受到加密安全保护()。

A.整个数据报文

B.原IP头

C.新IP头

D.传输层及上层数据报文


正确答案:D

第2题:

在IPSec安全服务协议中,()用于封装加密的IP包,防止传输过程中的欺骗。

A、AH协议

B、ESP协议

C、密钥管理协议

D、数据传输协议


本题答案:B

第3题:

链路加密方式中,对网络上传输的 ______ 将进行加密。

A.数据报文和协议控制信息(PCI)

B.数据报文和路由信息

C.数据报文和校验码

D.数据报文


正确答案:A
解析:从通信网络的传输方面,数据加密技术常有两种加密策略:链路加密方式和端到端方式。链路加密方式在通信链路中一段链路的两端单独实现加密。网络上传输的所有的信息,包括数据报文、路由信息、校验码等控制信息全部被加密。当信息传输到下一个节点时,需要被解密才能获得路由信息和校验码,以进行路由选择、差错检测。

第4题:

以下关于IPsec协议的描述中,正确的是( )。




A.IPseC认证头(AH)不提供数据加密服务
B. IPseC封装安全负荷(ESP)用于数据完整性认证和数据源认证
C.IPseC的传输模式对原来的IP数据报进行了封装和加密,再加上了新的IP头
D. IPseC通过应用层的WeB服务器建立安全连接

答案:A
解析:
IPsec是一个协议体系,由建立安全分组流的密钥交换协议和保护分组流的协议两个部分构成,前者即为IKE协议,后者则包含AH、ESP协议。(1)IKE协议。Internet 密钥交换协议(Internet Key Exchange Protocol,IKE)属于一种混合型协议,由Internet安全关联和密钥管理协议(Internet Security Association and Key Management Protocol,ISAKMP)与两种密钥交换协议(OAKLEY与SKEME)组成,即IKE由ISAKMP框架、OAKLEY密钥交换模式以及SKEME的共享和密钥更新技术组成。IKE定义了自己的密钥交换方式(手工密钥交换和自动IKE)。(2)AH。认证头(Authentication Header,AH)是IPSec体系结构中的一种主要协议,它为IP数据报提供完整性检查与数据源认证,并防止重放攻击。AH不支持数据加密。AH常用摘要算法(单向Hash函数)MD5和SHA1实现摘要和认证,确保数据完整。(3)ESP。封装安全载荷(Encapsulating Security Payload,ESP)可以同时提供数据完整性确认和数据加密等服务。ESP通常使用DES、3DES、AES等加密算法实现数据加密,使用MD5或SHA-1来实现摘要和认证,确保数据完整。传输模式下的AH和ESP处理后的IP头部不变,而隧道模式下的AH和ESP处理后需要新封装一个新的IP头。

第5题:

根据对报文的封装形式,IPSEC分为()

A.传输模式

B.隧道模式

C.主模式

D.快速模式


参考答案:A, B

第6题:

在端到端加密方式中,对网络上传输的______将进行加密。

A.数据报文和协议控制信息(PCI)

B.数据报文和路由信息

C.数据报文和校验码

D.数据报文


正确答案:D
解析:在端到端加密方式中,加密过程和解密过程分别在源节点和目的节点中进行,中间节点不进行数据加密处理,因此网络上传输的数据中只有数据报文被加密,而控制信息仍以明文形式传送。为了达到足够的安全性,常把端到端加密和链路加密结合使用。

第7题:

以下关于IPsec协议的描述中,正确的是( )。

A.IPsec认证头(AH)不提供数据加密服务 B.IPsec封装安全符合(ESP)用于数据完整性认证和数据源认证 C.IPsec的传输模式对原来的IP数据报进行了封装和加密,再加上了新的IP头 D.IPsec通过应用层的Web服务监理安全连接


正确答案:A

第8题:

通过VPN传输的数据报在传输过程中,以下哪个描述不正确?()。

A、数据报首部被加密

B、数据报数据被加密使用了IP-IN-IP技术

C、数据报作为数据被封装到一个新的数据报中


参考答案:A

第9题:

IPSec技术通过对数据加密、认证、完整性检查来保证数据传输的可靠性、私有性和保密性。IPSec技术是目前应用广泛的()技术之一。

A.VPN

B.NGN

C.NAT

D.PBX


参考答案:A

第10题:

下列关于IPSEC的说法中,错误的是(44)。


A. IPSEC用于增强IP网络的安全性,有传输模式和隧道模式两种模式
B. 认证头AH提供数据完整性认证、数据源认证和数据机密性服务
C. 在传输模式中,认证头仅对IP报文的数据部分进行了重新封装
D. 在隧道模式中,认证头对含原IP头在内的所有字段都进行了封装

答案:B
解析:

更多相关问题