其他

IPSec技术通过对数据加密、认证、完整性检查来保证数据传输的可靠性、私有性和保密性。IPSec技术是目前应用广泛的()技术之一。A.VPNB.NGNC.NATD.PBX

题目
IPSec技术通过对数据加密、认证、完整性检查来保证数据传输的可靠性、私有性和保密性。IPSec技术是目前应用广泛的()技术之一。

A.VPN

B.NGN

C.NAT

D.PBX

如果没有搜索结果,请直接 联系老师 获取答案。
如果没有搜索结果,请直接 联系老师 获取答案。
相似问题和答案

第1题:

下列不属于数据传输安全技术的是()

A.防抵赖技术

B.数据传输加密技术

C.数据完整性技术

D.旁路控制


参考答案:D

第2题:

IPSec VPN安全技术没有用到

A.隧道技术 B.加密技术 C.入侵检测技术 D.身份认证技术


正确答案:C
Internet协议安全性(IPSec)包括AH和ESP两部分。AH验证头提供数据源身份认证、数据完整性保护、重放攻击保护功能。封装安全有效负载(ESP)提供数据保密、数据源身份认证、数据完整性保护、重放攻击保护功能。IPSec VPN有两种工作模式,分别是传输模式和通道模式。这两种模式最根本的区别在于是否进行IP封装。这里要指出的是,IPSec标准是不支持网络地址转换(NAT)的,因为一旦经过NAT,IP包头的数据将被修改,就等于数据完整性遭受了破坏,那么AH或ESP的校验就会失败。可以看出,IPSec VPN技术不能进行入侵检测。

第3题:

● IPSec VPN 安全技术没有用到 (9) 。

(9)

A. 隧道技术

B. 加密技术

C. 入侵检测技术

D. 身份认证技术


正确答案:C


第4题:

IPsec VPN技术没有用到()。

A.隧道技术

B.加密技术

C.入侵检测技术

D.身份认证技术


参考答案:C

第5题:

IPSec 用于增强 IP 网络的安全性,下面的说法中不正确的是( )。

A. IPSec 可对数据进行完整性保护B. IPSec提供用户身份认证服务C. IPSec的认证头添加在TCP封装内部D. IPSec对数据加密传输


正确答案:C

第6题:

Ipsec不可以做到()。

A、认证

B、完整性检查

C、加密

D、签发证书


参考答案:D

第7题:

IPSec VPN安全技术没有用到(73)。

A.隧道技术

B.加密技术

C.入侵检测技术

D.身份证认证技术


正确答案:C
解析:有关VPN的知识,请阅读本丛书中的《系统分析师考试案例分析与设计试题分类精解》第6章。

第8题:

IPSec VPN是一种加密的隧道技术,通过使用加密的安全服务在不同的网络之间建立保密而安全的通讯隧道。哪项不是其保证的数据包在公网上的传输特性?()

A、时效性

B、完整性

C、真实性

D、机密性


参考答案:A

第9题:

以下关于IPsec协议的描述中,正确的是( )。

A.IPsec认证头(AH)不提供数据加密服务 B.IPsec封装安全符合(ESP)用于数据完整性认证和数据源认证 C.IPsec的传输模式对原来的IP数据报进行了封装和加密,再加上了新的IP头 D.IPsec通过应用层的Web服务监理安全连接


正确答案:A

第10题:

以下关于IPsec协议的描述中,正确的是( )。




A.IPseC认证头(AH)不提供数据加密服务
B. IPseC封装安全负荷(ESP)用于数据完整性认证和数据源认证
C.IPseC的传输模式对原来的IP数据报进行了封装和加密,再加上了新的IP头
D. IPseC通过应用层的WeB服务器建立安全连接

答案:A
解析:
IPsec是一个协议体系,由建立安全分组流的密钥交换协议和保护分组流的协议两个部分构成,前者即为IKE协议,后者则包含AH、ESP协议。(1)IKE协议。Internet 密钥交换协议(Internet Key Exchange Protocol,IKE)属于一种混合型协议,由Internet安全关联和密钥管理协议(Internet Security Association and Key Management Protocol,ISAKMP)与两种密钥交换协议(OAKLEY与SKEME)组成,即IKE由ISAKMP框架、OAKLEY密钥交换模式以及SKEME的共享和密钥更新技术组成。IKE定义了自己的密钥交换方式(手工密钥交换和自动IKE)。(2)AH。认证头(Authentication Header,AH)是IPSec体系结构中的一种主要协议,它为IP数据报提供完整性检查与数据源认证,并防止重放攻击。AH不支持数据加密。AH常用摘要算法(单向Hash函数)MD5和SHA1实现摘要和认证,确保数据完整。(3)ESP。封装安全载荷(Encapsulating Security Payload,ESP)可以同时提供数据完整性确认和数据加密等服务。ESP通常使用DES、3DES、AES等加密算法实现数据加密,使用MD5或SHA-1来实现摘要和认证,确保数据完整。传输模式下的AH和ESP处理后的IP头部不变,而隧道模式下的AH和ESP处理后需要新封装一个新的IP头。

更多相关问题