简答题

为什么ESP不存在像AH那样和NAT模式冲突的问题?

正确答案

ESP的验证不会对整个IP包进行验证,IP包头部(含选项字段)不会被验证。因此,ESP不存在像AH那样和NAT模式冲突的问题。如果通信的任何一方具有私有地址或者在安全网关背后,双方的通信仍然可以用ESP来保护其安全,因为IP头部中的源/目的IP地址和其他字段不被验证,可以被NAT网关或安全网关修改。

答案解析

相似试题
  • 为什么说AH的两种运行模式都不能穿越NAT?

    简答题查看答案

  • 为什么ESP隧道模式的验证和加密能够提供比ESP传输模式更加强大的安全功能?

    简答题查看答案

  • IPSec体系中,AH只能实现地址源发认证和数据完整性服务,ESP只能实现信息保密性(数据加密)服务

    判断题查看答案

  • 在ESP传输模式中,为什么SPI和序号字段以及验证数据不能被加密?

    简答题查看答案

  • ESP除了AH提供的所有服务外,还提供()服务

    单选题查看答案

  • 为我们的企业的组织管理找到一个有效的解决方案的时候我们不可以像哥伦布那样不知道去哪,到了之后不知道做什么,回来不知道去过哪,那我们应该怎么做()

    单选题查看答案

  • 单件生产不像连续生产那样要求多技能工人。

    判断题查看答案

  • 单件生产不像连续生产那样要求多技能工人。

    判断题查看答案

  • 为什么二重DES并不像人们想象的那样可以提高密钥长度到112bit,而相当于57bit?

    简答题查看答案