简答题

在ESP传输模式中,为什么SPI和序号字段以及验证数据不能被加密?

正确答案

1、如果使用了加密,SPI和序号字段不能被加密。首先,在接收端,SPI字段用于和源IP地址、IPSee协议一起组成一个三元组来唯一确定一个SA,利用该SA进行验证、解密等后续处理。如果SPI被加密了,要解密就必须找到SA,而查找SA又需要SPI。其次,序号字段用于判断包是否重复,从而可以防止重放攻击,序号字段不会泄露明文中的信息,没有必要进行加密。不加密序号字段也使得一个包不经过繁琐的解密过程就可以判断包是否重复,如果重复则丢弃之,节约时间和资源。
2、如果使用验证,验证数据也不会被加密,因为如果SA需要ESP的验证服务,那么接收端会在进行任何后续处理之前进行验证。

答案解析

相似试题
  • 为什么ESP隧道模式的验证和加密能够提供比ESP传输模式更加强大的安全功能?

    简答题查看答案

  • 为什么ESP不存在像AH那样和NAT模式冲突的问题?

    简答题查看答案

  • 项目的成本绩效指数(CPI)和进度绩效指标(SPI)均大于1.0,项目经理减少投入以保持进()度。在这个过程中,什么会保持不变?

    单选题查看答案

  • ESP协议负责加密,其模式是()

    单选题查看答案

  • 在挣值管理中,什么情况下使用(BAC-EV)/(CPI*SPI)来计算完工尚需估算?()

    单选题查看答案

  • IPsec传输模式具有优点:即使是内网中的其他用户,也不能理解在主机A和主机B之间传输的数据的内容。

    判断题查看答案

  • 简述IPsec的传输模式和隧道模式。

    简答题查看答案

  • IPSec体系中,AH只能实现地址源发认证和数据完整性服务,ESP只能实现信息保密性(数据加密)服务

    判断题查看答案

  • IPsec传输模式中,各主机不能分担IPsec处理负荷。

    判断题查看答案