下列哪些是IP协议安全脆弱性的表现()
第1题:
●AH协议中用于数据源鉴别的鉴别数据(ICV)是由IP分组中的校验范围内的 所有“固定”数据进行计算得到的。以下数据中,(52)不在计算之列。
(52)A.IP分组头中的源IP地址
B.IP分组头中的目的IP地址
C.IP分组头中的头校验和
D.IP分组中的高层数据
第2题:
在AH安全协议隧道模式中,新IP头内哪个字段无需进行数据完整性校验()。
A.TTL
B.源IP地址
C.目的IP地址
D.源IP地址+目的IP地址
第3题:
关于协议,错误的是______。
A.IP协议规定了IP地址的具体格式
B.IP协议规定了IP地址与其域名的对应关系
C.IP协议规定了IP数据报的具体格式
D.IP协议规定了IP数据报的分片和重组原则
第4题:
关于IP协议,错误的是( )。
A)IP协议规定了IP地址的具体格式
B)IP协议规定了IP地址与其域名的对应关系
C)IP协议规定了IP数据报的具体格式
D)IP协议规定了IP数据报的分片和重组原则
第5题:
第6题:
IPv4协议在设计之初并没有过多地考虑安全问题,为了能够使网络方便地进行互联,互通,仅仅依靠IP头部的校验和字段来保证IP包的安全,因此IP包很容易被篡改,并重新计算校验和,IETF于1994年开始制定IPSec协议标准,其设计目标是IPv4和IPv6环境中为网络层流量提供灵活,透明的安全服务,保护TCP/IP通信免遭窃听和篡改,保证数据的完整性和机密性,有效抵御网络攻击,同时保持易用性,下列选项中说法错误的是:()
第7题:
关于IP协议,以下()是正确的。
第8题:
以下关于IPSec协议的叙述中,正确的是()
第9题:
在AH安全协议隧道模式中,新IP头内哪个字段无需进行数据完整性校验?()
第10题:
31
21
51
61
第11题:
对于IPv4,IPSec是可选的,对于IPv6,IPSec是强制实施的
IPSec协议提供对IP及其上层协议的保护
IPSec是一个单独的协议
IPSec安全协议给出了封装安全载荷和鉴别头两种通信保护机制
第12题:
nIP协议没有为数据提供强的完整性机制,IP头校验和有一定程度的完整性保护作用,但这一保护对蓄意攻击者而言是微不足道的,用户可在修改分组后重新计算校验和。
基于IP地址的身份鉴别机制,用户通过简单的IP地址伪造就可冒充他人
nIP协议没有为数据提供任何形式的机密性保护,不加以改进的IP网络无任何机密可言。
第13题:
IPSec协议是开放的VPN协议。对它的描述有误的是:()。
A、适应于向IPv6迁移
B、提供在网络层上的数据加密保护
C、支持动态的IP地址分配
D、不支持除TCP/IP外的其它协议
第14题:
关于IP协议,错误的是( )。
A.IP协议规定了IP地址的具体格式
B.IP协议规定了IP地址与其域名的对应关系
C.IP协议规定了IP数据报的具体格式
D.IP协议规定了IP数据报的分片和重组原则
第15题:
关于IP协议,以下哪种说法是错误的( )。
A.IP协议规定了IP地址的具体格式
B.IP协议规定了IP地址与其域名的对应关系
C.IP协议规定了IP数据报的具体格式
D.IP协议规定了IP数据报分片和重组原则’
第16题:
第17题:
IP欺骗(IP Spoof)是利用TCP/IP协议中()的漏洞进行攻击的。
第18题:
IP协议由于在网络层,无法理解更高层的信息,所以IP协议中的身份认证实际不可能是基于用户的身份认证,而是基于IP地址的身份认证。
第19题:
下列关于IP协议的说法不正确的是()。
第20题:
为了方便用户,Internet在IP地址的基础上提供了一种面向用户的字符型主机命名机制,叫()。
第21题:
配置MD5安全算法可以提供可靠地数据加密
配置AES算法可以提供可靠的数据完整性验证
部署IPsecVIPN网络时,需要考虑IP地址的规划,尽量在分支节点使用可以聚合的IP地址段,来减少IPsec安全关联(Security Authentication,SA)资源的消耗
报文验证头协议(Authentication Header,AH)可以提供数据机密性
第22题:
对
错
第23题:
nIP协议没有为数据提供任何形式的机密性保护,不加以改进的IP网络无任何机密可言。
nIP协议没有为数据提供强的完整性机制,IP头校验和有一定程度的完整性保护作用,但这一保护对蓄意攻击者而言是微不足道的,用户可在修改分组后重新计算校验和。
基于IP地址的身份鉴别机制,用户通过简单的IP地址伪造就可冒充他人