niusouti.com

以下关于隧道技术说法不正确的是()A、隧道技术可以用来解决TCP/IP协议的某种安全威胁问题B、隧道技术的本质是用一种协议来传输另外一种协议C、IPSec协议中不会使用隧道技术D、虚拟专用网中可以采用隧道技术

题目

以下关于隧道技术说法不正确的是()

A、隧道技术可以用来解决TCP/IP协议的某种安全威胁问题

B、隧道技术的本质是用一种协议来传输另外一种协议

C、IPSec协议中不会使用隧道技术

D、虚拟专用网中可以采用隧道技术


相似考题
更多“以下关于隧道技术说法不正确的是()A、隧道技术可以用来解决TCP/IP协议的某种安全威胁问题B、隧 ”相关问题
  • 第1题:

    以下关于隧道技术说法不正确的是( )。

    A. 隧道技术可以用来解决TCP/IP协议的某种安全威胁问题
    B. 隧道技术的本质是用一种协议来传输另外一种协议
    C. IPSec协议中不会使用隧道技术
    D. 虚拟专用网中可以采用隧道技术

    答案:C
    解析:
    隧道技术是VPN在公用网建立一条数据通道(隧道),让数据包通过这条隧道传输。分为第二、三层隧道协议。第二层隧道协议是先把各种网络协议封装到PPP中,再把整个数据包装入隧道协议中。这种双层封装方法形成的数据包靠第二层协议进行传输。第二层隧道协议有L2F、PPTP、L2TP等。

    第三层隧道协议是把各种网络协议直接装入隧道协议中,形成的数据包依靠第三层协议进行传输。第三层隧道协议有VTP、IPSec等。IPSec(IP Security)是由一组RFC文档组成,定义了一个系统来提供安全协议选择、安全算法,确定服务所使用密钥等服务,从而在IP层提供安全保障。

    虚拟专用网加解密技术:加解密技术是数据通信中一项较成熟的技术,VPN可直接利用现有技术。虚拟专用网密钥管理技术,密钥管理技术的主要任务是如何在公用数据网上安全地传递密钥而不被窃取。现行密钥管理技术又分为SKIP与ISAKMP/OAKLEY两种。SKIP主要是利用Diffie-Hellman的演算法则,在网络上传输密钥;在ISAKMP中,双方都有两把密钥,分别用于公用、私用。

    虚拟专用网使用者与设备身份认证技术,使用者与设备身份认证技术最常用的是使用者名称与密码或卡片式认证等方式。

    IPSec的两种工作模式分别是传输模式和隧道模式

  • 第2题:



    【问题1】(3分)

    隧道技术是VPN的基本技术,隧道是由隧道协议形成的,常见隧道协议有IPSec、PPTP和L2TP,其中 (1) 和 (2) 属于第二层隧道协议, (3) 属于第三层隧道协议。

    【问题2】(3分)

    IPSec安全体系结构包括AH、ESP和ISA KMP/Oakley等协议。其中, (4) 为IP包提供信息源验证和报文完整性验证,但不支持加密服务; (5) 提供加密服务; (6) 提供密钥管理服务。

    【问题3】(6分)

    设置Server A和Server B之间通信的“筛选器 属性”界面如图1所示,在Server A的IPSec安全策略配置过程中,当源地址和目标地址均设置为“一个特定的IP子网”时,源子网IP地址应设为 (7) ,目标子网IP地址应设为 (8) 。如图2所示的隧道设置中的隧道终点IP地址应设为 (9) 。




    答案:
    解析:


  • 第3题:

    关于隧道击穿(齐纳击穿)的说法正确的是:

    A.发生隧道击穿时,大量电子从价带穿过禁带进入导带。

    B.隧道宽度越大,发生隧穿的概率越大。

    C.势垒区中的电场越小,越容易发生隧穿。

    D.杂质浓度较低时,降低反向偏压,也可以发生隧穿。


    发生隧道击穿时,大量电子从价带穿过禁带进入导带。

  • 第4题:

    以下关于隧道技术说法不正确的是(58)。

    A.隧道技术可以用来解决TCP/IP协议的基本安全威胁问题
    B.隧道技术的本质是用一种协议来传输另一种协议
    C.IPSec协议中不会使用隧道技术
    D.虚拟专用网中可以采用隧道技术

    答案:C
    解析:
    隧道技术是VPN在公用网建立一条数据通道(隧道),让数据包通过这条隧道传输。分为第二、三层隧道协议。第二层隧道协议是先把各种网络协议封装到PPP中,再把整个数据包装入隧道协议中。这种双层封装方法形成的数据包靠第二层协议进行传输。第二层隧道协议有L2F、PPTP、L2TP等。
    第三层隧道协议是把各种网络协议直接装入隧道协议中,形成的数据包依靠第三层协议进行传输。第三层隧道协议有VTP、IPSec等。IPSec(IP Security)是由一组RFC文档组成,定义了一个系统来提供安全协议选择、安全算法,确定服务所使用密钥等服务,从而在IP层提供安全保障。虚拟专用网加解密技术:加解密技术是数据通信中一项较成熟的技术,VPN可直接利用现有技术。虚拟专用网密钥管理技术,密钥管理技术的主要任务是如何在公用数据网上安全地传递密钥而不被窃取。现行密钥管理技术又分为SKIP与ISAKMP/OAKLEY两种。SKIP主要是利用Diffie-Hellman的演算法则,在网络上传输密钥;在ISAKMP中,双方都有两把密钥,分别用于公用、私用。虚拟专用网使用者与设备身份认证技术,使用者与设备身份认证技术最常用的是使用者名称与密码或卡片式认证等方式。

  • 第5题:

    以下关于TCP/IP协议族的说法不正确的是()

    A.TCP/IP协议族中的TCP协议在设计之初考虑到了安全问题

    B.TCP/IP协议在设计之初没有考虑到安全问题

    C.TCP协议的三次握手机制不是为解决TCP协议的安全问题而提出的

    D.TCP/IP协议的部分安全问题在一定程度上可以通过对各协议进行增补和完善来解决


    TCP/IP 协议族中的 TCP 协议在设计之初考虑到了安全问题