A.SA包括協(xié)議、算法、密鑰等內(nèi)容 B.SA具體確定了如何對(duì)IP報(bào)文進(jìn)行處理 C.安全聯(lián)盟是雙向的 D.在兩個(gè)安全網(wǎng)關(guān)之間的雙向通信,需要兩個(gè)SA來分別對(duì)輸入數(shù)據(jù)流和輸出數(shù)據(jù)流進(jìn)行安全保護(hù)
A.IKE使用帶密鑰的Hash算法為IPSec保證報(bào)文的完整性和真實(shí)性 B.IKE是UDP之上的一個(gè)應(yīng)用層協(xié)議,是IPSEC的信令協(xié)議 C.IKE為IPSEC協(xié)商建立安全聯(lián)盟,并把建立的參數(shù)及生成的密鑰交給IPSEC D.IPSEC使用IKE建立的安全聯(lián)盟對(duì)IP報(bào)文加密或驗(yàn)證
A.通過使用帶密鑰Hash算法,對(duì)受保護(hù)的數(shù)據(jù)計(jì)算摘要,防止防止數(shù)據(jù)包被黑客篡改,保證發(fā)送數(shù)據(jù)包的完整性 B.提供對(duì)數(shù)據(jù)源身份的驗(yàn)證,保證報(bào)文發(fā)送者身份的真實(shí)性 C.AH協(xié)議使用32比特序列號(hào)結(jié)合防重放窗口和報(bào)文驗(yàn)證來防御重放攻擊 D.在傳輸模式下,AH協(xié)議驗(yàn)證IP報(bào)文的數(shù)據(jù)部分和IP頭中的不變部分 E.在隧道模式下,AH協(xié)議驗(yàn)證全部的內(nèi)部IP報(bào)文和外部IP頭中的不變部分