IPSec认证报头(AH)不提供的功能()。

题目

IPSec认证报头(AH)不提供的功能()。

  • A、数据机密性
  • B、数据源认证
  • C、抗重播保护
  • D、数据完整性
参考答案和解析
正确答案:A
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

(53)下列关于IPSec协议,错误的是( )。

A) IPSec协议族中,有两个主要的协议,分别是封装安全负载协议ESP和身份认证头协议AH

B) AH协议提供了源身份认证和数据完整性,但没有提供秘密性

C) ESP协议提供了数据完整性、身份认证和秘密性

D) AH协议比ESP协议复杂


正确答案:D
(53)D) 【解析】选项A).IPSec协议族中,有两个主要的协议,分别是封装安全负载协议ESP和身份认证头协议AH;选项B),AH协议提供了源身份认证和数据完整性,但没有提供秘密性;选项C),ESP协议提供了数据完整性、身份认证和秘密性;选项D),由于ESP提供r更多的服务,ESP协议比AH协议复杂,而且需要更多的处理过程。

第2题:

下列关于IPSec协议,错误的是( )。

A.IPSec协议族中,有两个主要的协议,分别是封装安全负载协议ESP和身份认证头协议AH

B.AH协议提供了源身份认证和数据完整性,但没有提供秘密性

C.ESP协议提供了数据完整性、身份认证和秘密性

D.AH协议比ESP协议复杂


正确答案:D

第3题:

NAT无法多路传输IPSec数据流。ESP保护的IPSec流量没有包含可见的TCP或UDP报头。 ESP报头位于IP报头和加密的TCP或UDP报头之间,并且使用IP协议号50。因此,TCP或UDP端口号就无法将流量多路传输到不同的专用网主机。ESP报头包含一个名为Security Parameters Index(安全参数索引,SPI)的字段。SPI与明文(plaintext)IP报头中的目标IP地址和IPSec安全协议(ESP或AH)结合起来用于识别IPSec安全关联(SA)。应该如何解决?


正确答案:解决办法:通过使用UDP报头封装ESPPDUNAT能够使用UDP端口来多路传输IPSec数据流。跟踪ESP报头中的SPI就不再必要了。
解决办法:通过使用UDP报头封装ESPPDU,NAT能够使用UDP端口来多路传输IPSec数据流。跟踪ESP报头中的SPI就不再必要了。

第4题:

IPSec传输模式下,针对IPv4数据包,AH不进行验证保护的数据是()。

A.原始IP头

B.AH报头

C.封装后IP头

D.上层负载数据


参考答案:C

第5题:

身份认证头(AH)和__________是IPSec协议族中两个主要的协议。


正确答案:
封装安全负载(ESP)

第6题:

关于IPSec协议的描述中,正确的是

A.ESP不提供秘密性

B.ESP比AH更简单

C.ESP提供源主机身份认证

D.IPSec在传输层提供服务


正确答案:C
解析:AH协议提供了源身份认证和数据完整性,但是没有提供秘密性。ESP协议提供了数据完整性、身份认证和秘密性。由于提供了更多的服务,ESP协议自然比AH协议更加复杂,而且需要更多的处理过程。IPSec是在网络层提供安全的一组协议。

第7题:

以下关于IPsec协议的描述中,正确的是( )。

A.IPsec认证头(AH)不提供数据加密服务 B.IPsec封装安全符合(ESP)用于数据完整性认证和数据源认证 C.IPsec的传输模式对原来的IP数据报进行了封装和加密,再加上了新的IP头 D.IPsec通过应用层的Web服务监理安全连接


正确答案:A

第8题:

关于IPSec的描述中,正确的是。

A.AH协议提供加密服务

B.ESP协议比AH协议更简单

C.ESP协议提供身份认证

D.IPSec在传输层提供服务


正确答案:C

第9题:

(53)关于IPSec 的描述中,正确的是

A)AH协议提供加密服务

B)ESP 协议哆AH协议更简单

C)ESP 协议提供身份认证

D)IPSec 在传输层提供服务


正确答案:C

第10题:

IPSec认证报头(AH)不提供的功能()。

A.数据机密性

B.数据源认证

C.抗重播保护

D.数据完整性


参考答案:A

更多相关问题