AH提供机密性、数据源认证、无连接完整性、防重放和有限的传输流(traffic-flow)机密性
举一反三
- IPsec主要包括:认证头(AH),为IP数据报提供无连接数据完整性、消息认证以及防重放攻击保护;封装安全载荷(ESP),提供机密性、数据源认证、无连接完整性、防重放和有限的传输流机密性;安全关联(SA),提供算法和数据包,提供AH、ESP操作所需的参数等。 A: 正确 B: 错误
- 以下__( )__不是IPSec AH提供的安全服务。 A: 无连接完整性 B: 数据机密性 C: 拒绝重放包 D: 数据源认证
- 在传输模式中,使用ESP协议优于AH协议,因为它提供了()。 A: 无连接传输模型的完整性 B: 数据源认证 C: 防“重放”攻击服务 D: 机密性
- AH是报文验证头协议,主要提供以下功能()。 A: 数据机密性 B: 数据完整性 C: 数据来源认证 D: 反重放
- AH协议不保证IP包的()。 A: 数据完整性 B: 数据来源认证 C: 抗重放 D: 数据机密性