试题详情
- 简答题在ESP传输模式中,为什么SPI和序号字段以及验证数据不能被加密?
-
1、如果使用了加密,SPI和序号字段不能被加密。首先,在接收端,SPI字段用于和源IP地址、IPSee协议一起组成一个三元组来唯一确定一个SA,利用该SA进行验证、解密等后续处理。如果SPI被加密了,要解密就必须找到SA,而查找SA又需要SPI。其次,序号字段用于判断包是否重复,从而可以防止重放攻击,序号字段不会泄露明文中的信息,没有必要进行加密。不加密序号字段也使得一个包不经过繁琐的解密过程就可以判断包是否重复,如果重复则丢弃之,节约时间和资源。
2、如果使用验证,验证数据也不会被加密,因为如果SA需要ESP的验证服务,那么接收端会在进行任何后续处理之前进行验证。 关注下方微信公众号,在线模考后查看
热门试题
- 为了减少输入的工作量,方便用户使用,很多
- 信息安全组织的基本任务是什么?
- 下面对云计算基础设施即服务(ISSA)描
- DES加密算法主要采用()和()的方法加
- 在设施四周张贴的海报提醒用户在离开他们无
- 网络后门
- 安全控制:
- 试述S/MIME如何保证消息本身的安全?
- 防火墙能够隔开网络中的不同网段,故可控制
- 信息安全管理应该遵循哪些原则?
- 试述S/KEY协议的优缺点。
- 计算机系统面临的主要威胁有那些?
- 从近两年的发展趋势看,病毒的威胁将变得更
- 大数据中的数据多样性包括()。
- 和Windows NT基于对
- 内部路由器(有时也称为阻流路由器)的主要
- 网页仿冒
- 关于无线网络的基础架构模式,下面说法正确
- 电子交易所需的密码技术有()、()、()
- 列举TCP/IP各层都提供了哪些安全协议