关于IPSec的描述中,错误的是()。
A、主要协议是AH协议与ESP协议
B、AH协议保证数据完整性
C、只使用TCP作为传输层协议
D、将互联层改造为有逻辑连接的层
A、主要协议是AH协议与ESP协议
B、AH协议保证数据完整性
C、只使用TCP作为传输层协议
D、将互联层改造为有逻辑连接的层
A、IP协议本质上是安全的 B、IPSec在IP层对数据分组进行高强度的加密与验证服务 C、各种应用程序都可以共享IP层所提供的安全服务与密钥管理 D、IPSec VPN通过隧道、密码、密钥管理、用户和设备认证技术来保证安全通信服务
A、IKE的密钥协商模式包括主模式和野蛮模式 B、IKE的认证方式包括预共享密钥和证书认证 C、NAT穿越功能只能与野蛮模式配合使用 D、配置IPSec安全策略只能使用策略模板方式
A、IKE是IPSec的信令协议 B、IKE可以降低IPSec手工配置安全联盟的复杂度 C、IKE为IPSec协商建立安全联盟,并把建立的参数及生成的密钥交给IPSec D、IPSec使用IKE建立的安全联盟对IP报文加密或验证处理
A、A.在GRE隧道上可以再建立IPSec隧道 B、B.在GRE隧道上不可以再建立IPSec隧道 C、C.在IPSec隧道上可以再建立GRE隧道 D、D.在IPSec隧道上不可以再建立GRE隧道
A、L2TP隧道可以嵌套在IPSec隧道里 B、L2TP隧道不可以嵌套在IPSec隧道里 C、IPSec隧道可以嵌套在L2TP隧道里 D、IPSec隧道不可以嵌套在L2TP隧道里
A、A.在传送模式中,保护的是IP负载 B、B.验证头协议(Authentication Head,AH)和IP封装安全载荷协议(Encapsulating Security Payload,ESP)都能以传输模式和隧道模式工作 C、C.在隧道模式中,保护的是整个互联网协议(Internet Protocol,IP)包,包括IP头 D、D.IPsec仅能保证传输数据的可认证性和保密性
A、在存在NAT的组网中,由于NAT会修改部分报文信息,会导致IPSEC连接失败 B、NAT穿越技术在外层的IP头和ESP头之间插入一个标准的UDP头 C、存在NAT的组网中不能使用AH协议 D、NAT穿越时,IPSEC SA使用IKE协商建立,且通信双方会定期通过IKE重协商报文保持会话