多項選擇題下列關(guān)于AH(Authentication Header,驗證頭)和ESP(Encapsulating Securlt Paload,封裝安全載荷)的描述正確的有()。

A.兩者都可以提供數(shù)據(jù)的完整性保護
B.兩者都可以提供數(shù)據(jù)源驗證以及可選的抗重播服務
C.兩者都可以提供機密性保護
D.兩者都可以同時使用


您可能感興趣的試卷

你可能感興趣的試題

1.多項選擇題下列關(guān)于IPSec與IKE的說法不正確的是()。

A.IPSec只能通過與IKE配合方式才能建立起安全聯(lián)盟
B.IKE只能與IPSec配合使用
C.IKE只負責為IPSec建立提供安全密鑰,不參與IPSec SA協(xié)商
D.IPSec SA建立后,數(shù)據(jù)轉(zhuǎn)發(fā)與IKE無關(guān)

2.單項選擇題下列關(guān)于IPSec與IKE的說法正確的是()。

A.IPSec只能通過與IKE配合方式才能建立起安全聯(lián)盟
B.IKE只能與IPSec配合使用
C.IKE只負責為IPSec建立提供安全密鑰,不參與IPSec SA協(xié)商
D.IPSec SA建立后,數(shù)據(jù)轉(zhuǎn)發(fā)與IKE無關(guān)

3.單項選擇題兩臺路由器間配置IPSec polic,將策略下發(fā)到相應接口上后,使用ping命令檢查被保護數(shù)據(jù)流互通性,發(fā)現(xiàn)數(shù)據(jù)100%通過。使用displa ike sa和displa ipsec sa俞令,顯示為IPSec SA未建立。則IPSec配置失敗原因在于()。

A.IPSec proposal中使用了傳輸模式,而被保護數(shù)據(jù)流是網(wǎng)段到網(wǎng)段的數(shù)據(jù)
B.IKE的remote-add ress地址不是對端路由器的接口地址
C.IKE的pre-shared-ke配置不匹配
D.ACL配置不正確

4.多項選擇題在兩臺遠程路由器之間抓取報文,發(fā)現(xiàn)數(shù)據(jù)包由lP頭部、ESP頭部以及被加密后的數(shù)據(jù)組成。則該數(shù)據(jù)包有可能經(jīng)歷如下哪些過程()。

A.GRE overIPSec,IPSec采用傳輸模式
B.GRE overIPSec,IPSec采用隧道模式
C.IPSec over GRE,IPSec采用傳輸模式
D.IPSec over GRE,IPSec采用隧道模式

5.多項選擇題IPSec安全策略包括以下哪幾種()。

A.手工配置參數(shù)的安全策略
B.利用IKE協(xié)商參數(shù)的安全策略
C.利用GRE自動協(xié)商方式
D.利用L2TP自動協(xié)商方式