单选题
120.在如图所示的数据包封装格式中, 下面哪些字段将会被 IPSec VPN 的 ESP 协议加密?
120.在如图所示的数据包封装格式中, 下面哪些字段将会被 IPSec VPN 的 ESP 协议加密?
A
ESP Header,TCP Header,Data
B
ESP Header,TCP Header,Data,ESP Trailer
C
ESP Header,TCP Header,Data,ESP Trailer,ESP Auth
D
TCP Header,Data,ESP Trailer
答案解析
正确答案:D
解析:
好的,我们来详细解析一下这道题。
### 题目背景
IPSec(Internet Protocol Security)是一种用于保护IP通信安全的协议套件。它提供了数据的机密性、完整性和身份验证。ESP(Encapsulating Security Payload)是IPSec的一个重要组成部分,主要用于加密和完整性保护。
### 数据包封装格式
根据题目提供的图片,我们可以看到一个典型的ESP封装后的数据包结构:
- **ESP Header**:包含安全参数索引(SPI)、序列号等信息。
- **TCP Header**:传输层的头部信息。
- **Data**:实际传输的数据。
- **ESP Trailer**:包含填充数据、填充长度和下一个头信息。
- **ESP Auth**:可选的认证字段,用于完整性校验。
### 问题核心
题目问的是哪些字段会被ESP协议加密。
### 选项分析
- **A. ESP Header, TCP Header, Data**
- 这个选项包括了ESP Header、TCP Header和Data。但是,ESP Header通常不被加密,因为它包含了必要的信息(如SPI和序列号),这些信息需要在解密前被接收方读取。
- **B. ESP Header, TCP Header, Data, ESP Trailer**
- 这个选项包括了ESP Header、TCP Header、Data和ESP Trailer。同样,ESP Header不被加密,而ESP Trailer中的填充数据和填充长度也不需要加密。
- **C. ESP Header, TCP Header, Data, ESP Trailer, ESP Auth**
- 这个选项包括了所有字段。ESP Auth是一个可选的认证字段,用于完整性校验,而不是加密。因此,它也不会被加密。
- **D. TCP Header, Data, ESP Trailer**
- 这个选项包括了TCP Header、Data和ESP Trailer。这是正确的答案,因为:
- **TCP Header** 和 **Data** 是需要保护的核心内容,会被加密。
- **ESP Trailer** 中的填充数据和填充长度虽然不需要加密,但它们通常与数据一起被加密,以防止攻击者通过分析填充数据来推断原始数据的长度。
### 为什么选D
- **TCP Header** 和 **Data** 是传输层和应用层的数据,需要被加密以保证机密性。
- **ESP Trailer** 虽然包含了一些辅助信息,但为了整体的安全性,通常也会被加密。
### 示例
假设你发送一条消息“Hello, World!”,使用TCP协议,ESP会将TCP头部和数据部分(即“Hello, World!”)以及ESP Trailer一起加密,确保这些数据在传输过程中不会被窃听或篡改。
相关知识点:
IPSec VPN的ESP,加密TCP Header等
相关题目
单选题
681.RSTP 协议中, 边缘端口收到配置 BPDU 报文, 就丧失了边缘端口属性。
单选题
680.RSTP 协议提供的环路保护功能只能在指定端口上配置生效。
单选题
679.交换机组网中, 如果发生环路则可能会导致广播风暴。
单选题
678.SRGB (segment routing global block) :为全局 segment 预留的本地标签集合 。在 MPLS 和 IPv6 中, SRGB 均为全局标签预留的本地标签集合。
单选题
677.IPv6 地址 2001:ABEF:224E:FFE2:BCC0:CD00:DDBE:8D58 不能简写。
单选题
676.IPv6 报文的基本首部长度是固定值。
单选题
675.组播地址 FF02::2 表示链路本地范围的所有路由器。
单选题
674.被请求节点组播地址由前缀 FF02::1:FF00:0/104 和单播地址的最后 24 位组成。
单选题
673.AR G3 系列路由器上的 ACL 支持两种匹配顺序:配置顺序和自动排序。
单选题
672.管理信息库MIB(Management Information Base)是一个虚拟的数据库,这个数据库保存在NMS上。
