首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
下列关于IPSec的说法中,错误的是______。
下列关于IPSec的说法中,错误的是______。
admin
2019-02-25
74
问题
下列关于IPSec的说法中,错误的是______。
选项
A、IPSec用于增强IP网络的安全性,有传输模式和隧道模式两种模式
B、认证头AH提供数据完整性认证、数据源认证和数据机密性服务
C、在传输模式中,认证头仅对IP报文的数据部分进行了重新封装
D、在隧道模式中,认证头对含原IP头在内的所有字段都进行了封装
答案
B
解析
本题目考查网络安全方面的知识。IPSec传送认证或加密的数据之前,必须就协议、加密算法和使用的密钥进行协商。密钥交换协议提供这个功能,并且在密钥交换之前还要对远程系统进行初始的认证。
IPSec认证头提供了数据完整性和数据源认证,但是不提供保密服务。AH包含了对称密钥的散列函数,使得第三方无法修改传输中的数据。IPSec支持下面的认证算法。
①HMAC—SHA1(Hashed Message Authentication Code—Secure Hash Algorithm 1),128位密钥。
②HMAC—MD5(HMAC-Message Digest 5),160位密钥。
IPSec有两种模式:传输模式和隧道模式。在传输模式中,IPSec认证头插入原来的IP头之后(如图所示),IP数据和IP头用来计算AH认证值。IP头中的变化字段(例如跳步计数和TTL字段)在计算之前置为0,所以变化字段实际上并没有被认证。
在隧道模式中,IPSec用新的IP头封装了原来的IP数据报(包括原来的IP头),原来IP数据报的所有字段都经过了认证,如图所示。
[img][/img]
转载请注明原文地址:https://kaotiyun.com/show/ntQZ777K
本试题收录于:
网络规划设计师上午综合知识考试题库软考高级分类
0
网络规划设计师上午综合知识考试
软考高级
相关试题推荐
InrecentyearsU.S.consumershavemigratedawayfromlargenationalbrandsinfavorofsmaller,private-labelfoods.During
InrecentyearsU.S.consumershavemigratedawayfromlargenationalbrandsinfavorofsmaller,private-labelfoods.During
datagrid.datasouse可以连接什么数据源
实现strstr功能(寻找子串在父串中首次出现的位置)
ASP.NET能在那些系统中运行?
下面是一个数组类的声明与实现。请分析这个类有什么问题,并针对存在的问题提出几种解决方案。templateclassArray{public:Array(unsignedarraySize):data(0),size(arraySize)
设置Internet临时文件使用的磁盘空间为500MB
查看本地连接属性是否有TCP/IP协议。
Word具有分栏功能,下列关于分栏的说法中,不正确的是()。A.分栏数可以调整B.各栏的宽度必须相同C.各栏的宽度可以不同D.各栏之间的间距不是固定的
在计算机的应用中,cad是指()。A.计算机辅助制造B.计算机辅助教学C.计算机辅助设计D.计算机辅助测试
随机试题
用二进制表示C类IP地址时,网络号包括_________位二进制数。
关于前列腺癌的诊断,下列哪项最准确
为判断月经周期中的排卵情况,适宜的取材时间为
A.1日常用量B.3日常用量C.5日常用量D.7日常用量E.15日常用量《处方管理办法》规定门(急)诊对中度慢性疼痛患者开具的第一类精神药品注射剂,每张处方不得超过
当检查设备工程进度时,如某项工作出现进度偏差,在( )情况下原计划不需要调整。
某企业年初未分配利润200万元。本年实现净利润1000万元,提取法定盈余公积150万元,提取任意盈余公积50万元,则该企业年末可供投资者分配利润为1000万元。()
简述秦始皇巩固国家统一的措施。
【2014年山东潍坊.单选】下面行为属于有意义地接受学习的是()。
有如下程序:#includeusingnamespacestd;classBook{public:Book(char*t=""){strcpy(title,t);}private:
Whatcanweinferfromthenews?
最新回复
(
0
)