AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 华为数通工程师HCIA题库 题目详情
CA4DE285D8E00001CB16773012001733
华为数通工程师HCIA题库
799
单选题

120.在如图所示的数据包封装格式中, 下面哪些字段将会被 IPSec VPN 的 ESP 协议加密?

A
 ESP Header,TCP Header,Data
B
 ESP Header,TCP Header,Data,ESP Trailer
C
 ESP Header,TCP Header,Data,ESP Trailer,ESP Auth
D
 TCP Header,Data,ESP Trailer

答案解析

正确答案:D

解析:

**解析:** IPSec(Internet Protocol Security)中的 ESP(Encapsulating Security Payload,封装安全载荷)协议主要用于提供数据的机密性、数据源认证、无连接完整性以及抗重放服务。 在 ESP 协议的封装格式中各个部分的处理方式如下: 1. **ESP Header(ESP 头部)**:包含 SPI(安全参数索引)和 Sequence Number(序列号)。这部分信息需要被中间设备(如路由器)读取以便进行解封装和安全关联查找,因此**不被加密**。 2. **Payload Data(载荷数据)**:这是实际要保护的数据。在隧道模式或传输模式下,它包含了上层协议数据(如 TCP/UDP 头部和数据)。这部分是**被加密**的核心内容。 3. **ESP Trailer(ESP 尾部)**:包含 Padding(填充)、Pad Length(填充长度)和 Next Header(下一个头部)。由于填充内容和下一个头部的类型也可能泄露信息或影响解密过程,因此整个 ESP Trailer 也是**被加密**的。 4. **ESP Auth(ESP 认证数据/ICV)**:这是完整性校验值(Integrity Check Value),用于验证数据包在传输过程中是否被篡改。为了能让接收方验证完整性,这部分数据必须明文传输,因此**不被加密**(但受完整性保护)。 **综上所述:** * **被加密的部分**:TCP Header(属于载荷数据的一部分)、Data(用户数据)、ESP Trailer。 * **不被加密的部分**:ESP Header、ESP Auth。 因此,选项 D 正确描述了被加密的字段。 **答案:D**

相关知识点:

IPSec VPN的ESP,加密TCP Header等

题目纠错
华为数通工程师HCIA题库

扫码进入小程序
随时随地练习

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码