下列不属于AH(或ESP)协议中安全协定(SA)所定义的三元组参数是(46)。

admin2010-01-29  21

问题 下列不属于AH(或ESP)协议中安全协定(SA)所定义的三元组参数是(46)。

选项 A、安全协议标识符
B、单工连接的源IP地址
C、全双工连接的目的IP地址
D、安全参数索引(SPI)

答案C

解析 对于AH或ESP协议,源主机在向目标主机发送安全数据报之前,需要先进行握手且建立网络层逻辑连接,该逻辑通道称为安全协定(SA)。这样,IPSec将互联网的传统的无连接网络层改造成了有逻辑连接的层。SA定义的逻辑连接是一个单工连接,也就是说,连接是单向的。如果两个主机想彼此间发送安全数据报,则需要建立两个SA(也就是两个逻辑连接),一个传输方向上一个SA。 SA唯一定义为一个三元组,包括安全协议(AH或ESP)标识符、单工连接的源IP地址和称为安全参数索引(SPI)的32位连接标识符。
转载请注明原文地址:https://jikaoti.com/ti/8O67FFFM
0

最新回复(0)