A、保密性 B、完整性 C、数据源认证 D、避免重发(playback)攻击
A、IP协议本质上是安全的 B、IPSec在IP层对数据分组进行高强度的加密与验证服务 C、各种应用程序都可以共享IP层所提供的安全服务与密钥管理 D、IPSec VPN通过隧道、密码、密钥管理、用户和设备认证技术来保证安全通信服务
A、A.在传送模式中,保护的是IP负载 B、B.验证头协议(Authentication Head,AH)和IP封装安全载荷协议(Encapsulating Security Payload,ESP)都能以传输模式和隧道模式工作 C、C.在隧道模式中,保护的是整个互联网协议(Internet Protocol,IP)包,包括IP头 D、D.IPsec仅能保证传输数据的可认证性和保密性
A、IPSec只能通过与IKE配合方式才能建立起安全联盟 B、IKE只能与IPSec配合使用 C、IKE只负责为IPSec建立提供安全密钥,不参与IPSec SA协商 D、IPSec SA建立后,数据转发与IKE无关
A、IPSec只能通过与IKE配合方式才能建立起安全联盟 B、IKE只能与IPSec配合使用 C、IKE只负责为IPSec建立提供安全密钥,不参与IPSec SA协商 D、IPSec SA建立后,数据转发与IKE无关
A、IKE的密钥协商模式包括主模式和野蛮模式 B、IKE的认证方式包括预共享密钥和证书认证 C、NAT穿越功能只能与野蛮模式配合使用 D、配置IPSec安全策略只能使用策略模板方式
A、IPSec可以通过手工配置单独使用,但是IKE可以大大简化IPSec的配置 B、可以设置IPSecSA的生存时间,定时更换密钥,具有更高的安全性 C、可以允许在IPSec通信期间更换密钥D.可以使IPSec具有防重放的功能 D、可以使用认证中心(Certification Authority)提供的支持