IPSec安全体系结构包括AH、ESP和ISA KMP/Oakley等协议。其中,______为IP包提供信息源验证和报文完整性验证,但不支持加密服务;______提供加密服务;______提供密钥管理服务。
举一反三
- 在IPSec安全服务协议中,()允许双方协商加密密钥和加密方法。 A: AH协议 B: ESP协议 C: 密钥管理协议 D: 数据传输协议
- IPSec体系中,AH只能实现地址源发认证和数据完整性服务,ESP只能实现信息保密性(数据加密)服务。()
- 关于AH和ESP安全协议,一下哪些选项的说法是正确的?() A: AH可以提供加密和验证功能 B: ESP可以提供加密和验证功能 C: AH的协议号是51 D: ESP的协议号是51
- 以下对于 AH 和 ESP 的说法正确的是 A: AH 可以提供数据完整性校验和加密 B: 隧道模式下,AH 对新的 IP 头也要验证,所以 AH 无法应用在 IPSEC VPN 中间有 nat 转换的情况。 C: AH 可以提供 ESP 除了数据加密外的所有功能 D: 隧道模式下,ESP 报文不对新 IP 头做验证。
- IPSec的3个主要协议ESP、AH、IKE。( )协议提供加密、数据源认证、数据完整性校验和防止报文重放功能。