IPSec中,关于AH协议的说法正确的有()
A、通过使用带密钥Hash算法,对受保护的数据计算摘要,防止防止数据包被黑客篡改,保证发送数据包的完整性
B、提供对数据源身份的验证,保证报文发送者身份的真实性
C、AH协议使用32比特序列号结合防重放窗口和报文验证来防御重放攻击
D、在传输模式下,AH协议验证IP报文的数据部分和IP头中的不变部分
E、在隧道模式下,AH协议验证全部的内部IP报文和外部IP头中的不变部分
A、通过使用带密钥Hash算法,对受保护的数据计算摘要,防止防止数据包被黑客篡改,保证发送数据包的完整性
B、提供对数据源身份的验证,保证报文发送者身份的真实性
C、AH协议使用32比特序列号结合防重放窗口和报文验证来防御重放攻击
D、在传输模式下,AH协议验证IP报文的数据部分和IP头中的不变部分
E、在隧道模式下,AH协议验证全部的内部IP报文和外部IP头中的不变部分
A、A、AH协议的ip协议号为51,它提供数据完整性检查,数据源认证和防重放的功能,不提供数据加密功能 B、B、ESP协议的ip协议号为50,除了能够提供数据完整性检查(可选),数据源认证和防重放的功能之外,还能对数据加密 C、C、AH和ESP协议都有隧道和传输两种模式 D、D、AH协议保护报文时,只会加入一个AH头,而ESP协议则会加入头尾两个部分
A、AH协议的IP协议号是51,它提供数据完整性检查,数据源认证和放重发的功能,不提供数据加密功能 B、ESP协议的IP协议号50,除了能够提供数据完整性检查(可选)数据源认证和放重发功能,还可以对数据加密 C、AH和ESP协议都有隧道和传输两种模式 D、AH协议保护报文时,只会加入一个AH头,而ESP则加于头和尾两个部分
A、AH协议号51,提供数据完整性,数据源验证以及防重放功能,但不提供数据加密 B、IPsec协议号50,提供数据完整性,数据源验证以及防重放功能,提供数据加密 C、AH和ESP都有传输和隧道2种模式 D、AH在封装的时候会生成AH头ESP有ESP头和ESP尾
A、A.在传送模式中,保护的是IP负载 B、B.验证头协议(Authentication Head,AH)和IP封装安全载荷协议(Encapsulating Security Payload,ESP)都能以传输模式和隧道模式工作 C、C.在隧道模式中,保护的是整个互联网协议(Internet Protocol,IP)包,包括IP头 D、D.IPsec仅能保证传输数据的可认证性和保密性
A、在传输模式下,AH协议验证IP报文的数据部分和IP报头中的不变部分 B、在隧道模式下,AH协议验证全部的原始IP报文和封装后新IP头中的不变部分 C、在传输模式下,ESP协议对IP报文的有效数据进行加密 D、在隧道模式下,ESP协议对整个原始IP报文进行加密
A、在存在NAT的组网中,由于NAT会修改部分报文信息,会导致IPSEC连接失败 B、NAT穿越技术在外层的IP头和ESP头之间插入一个标准的UDP头 C、存在NAT的组网中不能使用AH协议 D、NAT穿越时,IPSEC SA使用IKE协商建立,且通信双方会定期通过IKE重协商报文保持会话