网友您好, 请在下方输入框内输入要搜索的题目:

题目内容 (请给出正确答案)

●IPSec中安全关联(Security Associations)三元组是(45)。

(45)A.<安全参数索引SPI,目标IP地址,安全协议>

B.<安全参数索引SPI,源IP地址,数字证书>

C.<安全参数索引SPI,目标IP地址,数字证书>

D.<安全参数索引SPI,源IP地址,安全协议>


参考答案

更多 “ ●IPSec中安全关联(Security Associations)三元组是(45)。(45)A.安全参数索引SPI,目标IP地址,安全协议B.安全参数索引SPI,源IP地址,数字证书C.安全参数索引SPI,目标IP地址,数字证书D.安全参数索引SPI,源IP地址,安全协议 ” 相关考题
考题 NAT无法多路传输IPSec数据流。ESP保护的IPSec流量没有包含可见的TCP或UDP报头。 ESP报头位于IP报头和加密的TCP或UDP报头之间,并且使用IP协议号50。因此,TCP或UDP端口号就无法将流量多路传输到不同的专用网主机。ESP报头包含一个名为Security Parameters Index(安全参数索引,SPI)的字段。SPI与明文(plaintext)IP报头中的目标IP地址和IPSec安全协议(ESP或AH)结合起来用于识别IPSec安全关联(SA)。应该如何解决?

考题 IP安全性(IP Security,IPSec)提供了在局域网、广域网和因特网中安全通信能力。关于IP安全性下列说法不正确的是(28)。A.IPSec可提供同一公司各分支机构通过的安全连接B.IPSec可提供对的远程安全访问C.IPSec可提高电子商务的安全性D.IPSec能在IP的新版本IPv6下工作,但不适应IP目前的版本IPv4

考题 下面安全协议中,IP层安全协议是 (45) 。A.IPsecB.L2TPC.TLSD.PPTP

考题 IP安全性(IP Security,IPSec)提供了在局域网、广域网和互联网中安全通信能力。关于IP安全性下列说法不正确的是(32)。A.IPSec可提供同一公司各分支机构通过的安全连接B.IPSec可提供对的远程安全访问C.IPSec可提高电子商务的安全性D.IPSec能在IP的新版本IPv6下工作,但不适应IP目前的版本IPv4

考题 试题四(共15分)阅读以下说明,回答问题l至问题4,将解答填入答题纸对应的解答栏内。【说明】某企业在部门A和部门B分别搭建了局域网,两局域网通过两台Windows Server 2003服务器连通,如图4-1所示,要求采用IPSec安全机制,使得部门A的主机PC1可以安全访问部门B的服务器S1。【问题1】(3分,每空1分)IPSec工作在TCP/IP协议栈的(1)层,为TCP/IP通信提供访问控制、数据完整性、数据源验证、抗重放攻击、机密性等多种安全服务。IPSec包括AH、ESP和ISAKMP/Oakley等协议,其中,(2)为IP包提供信息源和报文完整性验证,但不支持加密服务;(3)提供加密服务。【问题2】(2分)IPSec支持传输和隧道两种工作模式,如果要实现PC1和S1之间端到端的安全通信,则应该采用(4)模式。【问题3】(6分,每空2分)如果IPSec采用传输模式,则需要在PC1和(5)上配置IPSec安全策略。在PC1的IPSec筛选器属性窗口页中(图4-2),源IP地址应设为(6) ,目标IP地址应设为(7) 。【问题4】(4分,每空1分)如果要保护部门A和部门B之间所有的通信安全,则应该采用隧道模式,此时需要在ServerA和(8)上配置IPSec安全策略。在ServerA的IPSec筛选器属性窗口页中(图4-3),源IP子网的IP地址应设为(9),目标子网IP地址应设为 (10) ,源地址和目标地址的子网掩码均设为255,255.255.0。ServerA的IPSec规则设置中(图4-4),指定的隧道端点IP地址应设为(11)。

考题 下列不属于AH(或ESP)协议中安全协定(SA)所定义的三元组参数是(46)。A.安全协议标识符B.单工连接的源IP地址C.全双工连接的目的IP地址D.安全参数索引(SPI)

考题 关于IPSec协议以下描述错误的是: A. IPSec不是一个单独的协议,它是为保证IP及其上层协议的安全而制定的开放安全标准 B. IPSec协议使用IKE实现安全参数协商 C. AH和ESP协议都属于IPSec协议的一部分,它们都为IPSec提供数据保密和数据流保密等服务 D. 安全策略数据库和安全关联数据库是IPSec数据处理中必须的数据库

考题 IPSec中安全关联(Security Associations)三元组是( )。A. B. C. D.

考题 【问题1】(3分) 隧道技术是VPN的基本技术,隧道是由隧道协议形成的,常见隧道协议有IPSec、PPTP和L2TP,其中 (1) 和 (2) 属于第二层隧道协议, (3) 属于第三层隧道协议。 【问题2】(3分) IPSec安全体系结构包括AH、ESP和ISA KMP/Oakley等协议。其中, (4) 为IP包提供信息源验证和报文完整性验证,但不支持加密服务; (5) 提供加密服务; (6) 提供密钥管理服务。 【问题3】(6分) 设置Server A和Server B之间通信的“筛选器 属性”界面如图1所示,在Server A的IPSec安全策略配置过程中,当源地址和目标地址均设置为“一个特定的IP子网”时,源子网IP地址应设为 (7) ,目标子网IP地址应设为 (8) 。如图2所示的隧道设置中的隧道终点IP地址应设为 (9) 。