itgle.com
参考答案和解析
答案:正确
更多“IPSec即Internet协议安全性,是一种开放标准的框架结构,通过使用加密的安全服务以确保在Interne ”相关问题
  • 第1题:

    在IPSec安全服务协议中,()用于封装加密的IP包,防止传输过程中的欺骗。

    A、AH协议

    B、ESP协议

    C、密钥管理协议

    D、数据传输协议


    本题答案:B

  • 第2题:

    (53)关于IPSec 的描述中,正确的是

    A)AH协议提供加密服务

    B)ESP 协议哆AH协议更简单

    C)ESP 协议提供身份认证

    D)IPSec 在传输层提供服务


    正确答案:C

  • 第3题:

    关于IPSec协议以下描述错误的是:


    A. IPSec不是一个单独的协议,它是为保证IP及其上层协议的安全而制定的开放安全标准
    B. IPSec协议使用IKE实现安全参数协商
    C. AH和ESP协议都属于IPSec协议的一部分,它们都为IPSec提供数据保密和数据流保密等服务
    D. 安全策略数据库和安全关联数据库是IPSec数据处理中必须的数据库


    答案:C
    解析:

  • 第4题:

    IPsec的功能可以划分三类:①认证头(Authentication Header, AH):用于数据完整性认证和数据源认证;②封装安全负荷(Encapsulating Security Payload,ESP):提供数据保密性和数据完整性认证,ESP也包括了防止重放攻击的顺序号;③Internet密钥交换协议(Internet Key Exchange,IKE):用于生成和分发在ESP和AH中使用的密钥,IKE也对远程系统进行初始认证。IPsec传输模式中,IP头没有加密,只对IP数据进行了加密;在隧道模式中,IPSec 对原来的IP数据报进行了封装和加密,加上了新的IP头。IPSec的安全头插入在标准的IP头和上层协议(例如TCP)之间,任何网络服务和网络应用可以不经修改地从标准IP转向IPSec,同时IPSec通信也可以透明地通过现有的IP路由器。

    A.A、B互换私钥
    B.A、B互换公钥
    C.I1、I2互换私钥
    D.I1、I2互换公钥

    答案:D
    解析:
    两个证书发放机构I1和I2互换公钥是A、B 互信的必要条件。选项A和C的私钥是不能互换的。选项B中要AB互信,其信任基础是建立在CA之上的,如果仅交换AB的公钥并不能解决信任的问题。

  • 第5题:

    Ipsec通过()确保通信安全。

    • A、加密安全服务
    • B、流量控制服务
    • C、负载均衡算法
    • D、内容过滤机制

    正确答案:A

  • 第6题:

    关于Internet名称的说法,以下哪种是错误的()。

    • A、Internet一词来源于英文Interconnectnetworks
    • B、Interne即"互连各个网络",简称"互联网络"
    • C、Interne就是局域网
    • D、Interne也叫做"因特网"

    正确答案:C

  • 第7题:

    IPSec(IPSecurity)是IETF制定的为保证在Internet上传送数据的安全保密性能的三层隧道加密协议。它有()和()两种工作方式。


    正确答案:隧道(tunnel);传送(transport)

  • 第8题:

    关于IPSEC协议说法正确的是()

    • A、IPSEC是一个标准协议
    • B、IPSEC是一个非标准协议
    • C、IPSEC协议不是一个单独的协议,它是应用于IP层上网络数据安全的一整套体系结构
    • D、IPSEC协议可以使用证书和与共享密钥加密

    正确答案:C

  • 第9题:

    如下那个加密机制是在开放系统互联模型的应用层被执行?()

    • A、安全套接层(SSL)
    • B、IP安全(IPSec)
    • C、安全外壳(SSH)
    • D、安全/超文本传输协议(S/HTTP)

    正确答案:D

  • 第10题:

    单选题
    如下那个加密机制是在开放系统互联模型的应用层被执行?()
    A

    安全套接层(SSL)

    B

    IP安全(IPSec)

    C

    安全外壳(SSH)

    D

    安全/超文本传输协议(S/HTTP)


    正确答案: D
    解析: 安全超文本传输协议重定向用户到安全的端口,在应用层提供数据加密。安全套接层在OS模型的传输层提供加密。它通常别被使用在web上加密从客户端到服务器端或服务器到服务器的数据会话。IP安全仅提供网络层的加密。安全外壳是被执行在传输层。

  • 第11题:

    多选题
    下列关于网络安全协议描述正确的是?()
    A

    IPSec协议通过使用加密的安全服务以确保网络上进行安全的通信

    B

    SSL协议为数据通信提供安全支持

    C

    SSH协议专为远程登录会话和其他网络服务提供安全性服务

    D

    TLS协议用于在两个通信应用程序之间提供保密性和数据完整性


    正确答案: B,A
    解析: 暂无解析

  • 第12题:

    单选题
    下面哪一种关于安全的说法是不对的?()
    A

    加密技术的安全性不应大于使用该技术的人的安全性

    B

    任何电子邮件程序的安全性不应大于实施加密的计算机的安全性

    C

    加密算法的安全性与密钥的安全性一致

    D

    每个电子邮件消息的安全性是通过用标准的非随机的密钥加密来实现


    正确答案: A
    解析: 暂无解析

  • 第13题:

    以下关于IPsec协议的描述中,正确的是( )。

    A.IPsec认证头(AH)不提供数据加密服务 B.IPsec封装安全符合(ESP)用于数据完整性认证和数据源认证 C.IPsec的传输模式对原来的IP数据报进行了封装和加密,再加上了新的IP头 D.IPsec通过应用层的Web服务监理安全连接


    正确答案:A

  • 第14题:

    ()协议试图通过对IP数据包进行加密,从根本上解决Internet的案例问题。同时又是远程访问VPN网的基础,可以在Internet上创建出案例通道来。

    A.安全套接层协议(SSL)

    B.传输层安全协议(TLS)

    C.IP安全协议(IPSec)

    D.公钥基础设施(PKI)


    参考答案:C

  • 第15题:

    以下关于IPsec协议的描述中,正确的是( )。




    A.IPseC认证头(AH)不提供数据加密服务
    B. IPseC封装安全负荷(ESP)用于数据完整性认证和数据源认证
    C.IPseC的传输模式对原来的IP数据报进行了封装和加密,再加上了新的IP头
    D. IPseC通过应用层的WeB服务器建立安全连接

    答案:A
    解析:
    IPsec是一个协议体系,由建立安全分组流的密钥交换协议和保护分组流的协议两个部分构成,前者即为IKE协议,后者则包含AH、ESP协议。(1)IKE协议。Internet 密钥交换协议(Internet Key Exchange Protocol,IKE)属于一种混合型协议,由Internet安全关联和密钥管理协议(Internet Security Association and Key Management Protocol,ISAKMP)与两种密钥交换协议(OAKLEY与SKEME)组成,即IKE由ISAKMP框架、OAKLEY密钥交换模式以及SKEME的共享和密钥更新技术组成。IKE定义了自己的密钥交换方式(手工密钥交换和自动IKE)。(2)AH。认证头(Authentication Header,AH)是IPSec体系结构中的一种主要协议,它为IP数据报提供完整性检查与数据源认证,并防止重放攻击。AH不支持数据加密。AH常用摘要算法(单向Hash函数)MD5和SHA1实现摘要和认证,确保数据完整。(3)ESP。封装安全载荷(Encapsulating Security Payload,ESP)可以同时提供数据完整性确认和数据加密等服务。ESP通常使用DES、3DES、AES等加密算法实现数据加密,使用MD5或SHA-1来实现摘要和认证,确保数据完整。传输模式下的AH和ESP处理后的IP头部不变,而隧道模式下的AH和ESP处理后需要新封装一个新的IP头。

  • 第16题:

    以下关于IPsec协议的描述中,正确的是( )。

    A.IPsec认证头(AH)不提供数据加密服务
    B.IPsec封装安全负荷(ESP)用于数据完整性认证和数据源认证
    C.IPsec的传输模式对原来的IP数据报进行了封装和加密,再加上了新IP头
    D.IPsec通过应用层的Web服务建立安全连接

    答案:A
    解析:
    IPsec的功能可以划分三类:①认证头(Authentication Header, AH):用于数据完整性认证和数据源认证;②封装安全负荷(Encapsulating Security Payload,ESP):提供数据保密性和数据完整性认证,ESP也包括了防止重放攻击的顺序号;③Internet密钥交换协议(Internet Key Exchange,IKE):用于生成和分发在ESP和AH中使用的密钥,IKE也对远程系统进行初始认证。IPsec传输模式中,IP头没有加密,只对IP数据进行了加密;在隧道模式中,IPSec 对原来的IP数据报进行了封装和加密,加上了新的IP头。IPSec的安全头插入在标准的IP头和上层协议(例如TCP)之间,任何网络服务和网络应用可以不经修改地从标准IP转向IPSec,同时IPSec通信也可以透明地通过现有的IP路由器。

  • 第17题:

    L2TP与PPTP相比,加密方式可以采用Ipsec加密机制以增强安全性。


    正确答案:正确

  • 第18题:

    某企业部门间的业务传输需要采用IPSec提供端到端的安全保护,并要求数据必须进行加密传输。针对该企业业务传输安全性的要求,IPSec应采用哪种封装协议()。

    • A、AH封装协议
    • B、DES封装协议
    • C、ESP+AH封装协议
    • D、ESP封装协议

    正确答案:C,D

  • 第19题:

    下列关于网络安全协议描述正确的是?()

    • A、IPSec协议通过使用加密的安全服务以确保网络上进行安全的通信
    • B、SSL协议为数据通信提供安全支持
    • C、SSH协议专为远程登录会话和其他网络服务提供安全性服务
    • D、TLS协议用于在两个通信应用程序之间提供保密性和数据完整性

    正确答案:A,B,C,D

  • 第20题:

    下面哪一种关于安全的说法是不对的?()

    • A、加密技术的安全性不应大于使用该技术的人的安全性
    • B、任何电子邮件程序的安全性不应大于实施加密的计算机的安全性
    • C、加密算法的安全性与密钥的安全性一致
    • D、每个电子邮件消息的安全性是通过用标准的非随机的密钥加密来实现

    正确答案:D

  • 第21题:

    判断题
    L2TP与PPTP相比,加密方式可以采用Ipsec加密机制以增强安全性。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第22题:

    单选题
    ()协议试图通过对IP数据包进行加密,从根本上解决Internet的案例问题。同时又是远程访问VPN网的基础,可以在Internet上创建出案例通道来。
    A

    安全套接层协议(SSL)

    B

    传输层安全协议(TLS)

    C

    IP安全协议(IPSec)

    D

    公钥基础设施(PKI)


    正确答案: A
    解析: 暂无解析

  • 第23题:

    单选题
    在IPSec安全服务协议中,()允许双方协商加密密钥和加密方法。
    A

    AH协议

    B

    ESP协议

    C

    密钥管理协议

    D

    数据传输协议


    正确答案: A
    解析: 暂无解析