IPSec中ESP和AH分别有什作用能否同时使用?

题目

IPSec中ESP和AH分别有什作用能否同时使用?

如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

NAT无法多路传输IPSec数据流。ESP保护的IPSec流量没有包含可见的TCP或UDP报头。 ESP报头位于IP报头和加密的TCP或UDP报头之间,并且使用IP协议号50。因此,TCP或UDP端口号就无法将流量多路传输到不同的专用网主机。ESP报头包含一个名为Security Parameters Index(安全参数索引,SPI)的字段。SPI与明文(plaintext)IP报头中的目标IP地址和IPSec安全协议(ESP或AH)结合起来用于识别IPSec安全关联(SA)。应该如何解决?


正确答案:解决办法:通过使用UDP报头封装ESPPDUNAT能够使用UDP端口来多路传输IPSec数据流。跟踪ESP报头中的SPI就不再必要了。
解决办法:通过使用UDP报头封装ESPPDU,NAT能够使用UDP端口来多路传输IPSec数据流。跟踪ESP报头中的SPI就不再必要了。

第2题:

关于IPSec的描述中,正确的是。

A.AH协议提供加密服务

B.ESP协议比AH协议更简单

C.ESP协议提供身份认证

D.IPSec在传输层提供服务


正确答案:C

第3题:

● IPSec的加密和认证过程中所使用的密钥由 (47) 机制来生成和分发。

(47)A. ESP B. IKE C. TGS D. AH


正确答案:B
解析:Internet密钥交换(IKE)解决了在不安全的网络环境(如Internet)中安全地建立或更新共享密钥的问题。IKE是非常通用的协议,不仅可为IPsee协商安全关联,而且可以为SNMPv3、RIPv2、OSPFv2等任何要求保密的协议协商安全参数。IKE属于一种混合型协议,由Internet安全关联和密钥管理协议(ISAKMP)和两种密钥交换协议OAKLEY与SKEME组成。IKE创建在由ISAKMP定义的框架上,延用了OAKIJEY的密钥交换模式以及SKEME的共享和密钥更新技术,还定义了它自己的两种密钥交换方式:主要模式和积极模式。

 

第4题:

IPSEC协议族通过AH和ESP两种模式完成数据的验证功能,同时ESP还可以完成数据的加密功能。()

此题为判断题(对,错)。


答案√

第5题:

IPSec是通过使用ESP或者AH来对IP()或上层协议进行保护的。

A. 比特

B. 字节

C. 帧

D. 数据包


参考答案:D

第6题:

(54)关于IPSec的描述中,错误的是( )。

A)主要协议是AH协议与ESP协议

B)AH协议保证数据完整性

C)只使用TCP作为传输层协议

D)将互联层改造为有逻辑连接的层


正确答案:C
(54)C) 【解析】在IPSec协议族中有两个主要的协议:身份认证 (AH)协议和封装安全负载(ESP)协议,故A)正确:对于AH和ESP协议,源主机在向目的主机发送安全数据报之前,源主机和网络主机进行握手并且建立网络层逻辑连接,这样,IPSec将互联网传统的无连接网络层改造成了有逻辑连接的层,D)正确;当目的主机接收带有AH头的lP数据报后,它确定数据报的SA,通过处理身份验证数据字段来检验数据报的完整性,故B)正确; IPSec在传输层可以用TCP和UDP协议,故c)错误。

第7题:

关于IPSec协议的描述中,正确的是

A.ESP不提供秘密性

B.ESP比AH更简单

C.ESP提供源主机身份认证

D.IPSec在传输层提供服务


正确答案:C
解析:AH协议提供了源身份认证和数据完整性,但是没有提供秘密性。ESP协议提供了数据完整性、身份认证和秘密性。由于提供了更多的服务,ESP协议自然比AH协议更加复杂,而且需要更多的处理过程。IPSec是在网络层提供安全的一组协议。

第8题:

在Ipsec中最主要的两个协议是()。

A、AH和DSP

B、BH和DSP

C、BH和ESP

D、AH和ESP


标准答案:D

第9题:

关于IPSec的描述中,错误的是______。

A.主要协议是AH协议与ESP协议

B.AH协议保证数据完整性

C. 只使用TCP作为传输层协议

D.将互联成改造为有逻辑连接的层


正确答案:C
解析:“Internet协议安全性(IPSeC)”是一种开放标准的框架结构,通过使用加密的安全服务以确保在Internet协议(IP)网络上进行保密而安全的通信。IPSec协议不是一个单独的协议,它给出了应用于IP层上网络数据安全的一整套体系结构,包括网络认证协议、封装安全载荷协议、密钥管理协议和用于网络认证及加密的一些算法等。ESP报头的位置在 IP报头之后,TCP,UDP,或者ICMP等传输层协议报头之前,所以C不对。

第10题:

采用如下哪种方式可以部署IPSECNAT穿越()。

A.IPSEC 隧道模式+ESP 封装

B.IPSEC 隧道模式+AH 封装

C.IPSEC 传输模式+ESP 封装

D.IPSEC 传输模式+AH 封装


答案AC

更多相关问题