你可能感兴趣的试题
IPSec协议是解决IP协议安全问题的一 IPSec协议不能提供完整性 IPSec协议不能提供机密性保护 IPSec协议不能提供认证功能
IPSEC是一个标准协议 IPSEC是一个非标准协议 IPSEC协议不是一个单独的协议,它是应用于IP层上网络数据安全的一整套体系结构 IPSEC协议可以使用证书和与共享密钥加密
IPSec将因特层改造为有逻辑连接的层 IPSec可以手工静态配置SA,也可利用Internet密钥交换(IKE)动态建立SA IPSec协议同时支持IPv4/IPv6两种应用环境,IPSec对于IPv6是可选的 IPSec协议在发起者和应答者之间可定义预先共享密钥、数字签名、公共密钥PKE等相互认证方式
在传送模式中,保护的是IP负载 验证头协议(AuthenticationHead,AH)和IP封装安全载荷协议(EncapsulatingSecurityPayload,ESP)都能以传输模式和隧道模式工作 在隧道模式中,保护的是整个互联网协议(InternetProtocol,IP)包,包括IP头 IPsec仅能保证传输数据的可认证性和机密性
鉴别头(AH)协议,不能加密包的任何部分 IPsec工作在应用层,并为应用层以下的网络通信提供VPN功能 IPsec关注与鉴别、加密和完整性保护,密钥管理不是IPsec本身需要关注的 在使用传输模式时,IPsec为每个包建立一个新的包头,而在隧道模式下使用原始包头