以下关于 IPsec 协议的描述中,正确的是( )

2023-09-01

A. IPsec 认证头(AH)不提供数据加密服务
B. IPsec 封装安全负荷(ESP)用于数据完整性认证和数据源认证
C. IPsec 的传输模式对原来的 IP 数据报进行了封装和加密,再加上了新的IP头
D. IPsec 通过应用层的 Web 服务器建立安全连接

参考答案:A

Internet 协议安全性 (IPSec) 是一种开放标准的框架结构,通过使用加密的安全服务以确保在 Internet 协议 (IP) 网络上进行保密而安全的通讯。工作在OSI 模型的第三层网络层上,使其在单独使用时适于保护基于TCP或UDP的协议,AH用来向 IP通信提供数据完整性和身份验证,同时可以提供抗重播服务。ESP提供 IP层加密保证和验证数据源以对付网络上的监听。PSec 基于端对端的安全模式,在源 IP 和目标 IP 地址之间建立信任和安全性。AH或ESP头以及ESP加密的用户数据被封装在一个新的IP数据包中。

相关推荐