多选题
589.SA( )安全联盟由以下哪些参数标识?
A
源 IP 地址
B
安全参数索引 SPI( Security Parameter Index)
C
目的 IP 地址
D
安全协议(AH 或 ESP)
答案解析
正确答案:BCD
解析:
好的,让我们来详细解析这道多选题。
### 题目背景
在IPsec(Internet Protocol Security)中,安全联盟(Security Association, SA)是一种单向逻辑连接,用于保护两个通信端点之间的数据传输。SA定义了如何对数据包进行加密和认证等安全处理。
### 选项解析
**A. 源 IP 地址**
- **解释**:源 IP 地址是发送方的 IP 地址。虽然源 IP 地址在数据包中是重要的信息,但它并不是用来唯一标识一个 SA 的参数。
- **结论**:不选 A。
**B. 安全参数索引 SPI (Security Parameter Index)**
- **解释**:SPI 是一个 32 位的数字,用于在接收方查找相应的 SA。每个 SA 都有一个唯一的 SPI 值,因此它是标识 SA 的关键参数之一。
- **结论**:选 B。
**C. 目的 IP 地址**
- **解释**:目的 IP 地址是接收方的 IP 地址。在 IPsec 中,目的 IP 地址与 SPI 和安全协议一起使用,可以唯一地标识一个 SA。
- **结论**:选 C。
**D. 安全协议 (AH 或 ESP)**
- **解释**:安全协议指定了使用的安全机制,可以是 AH(认证头)或 ESP(封装安全载荷)。不同的协议有不同的功能,AH 主要用于数据完整性验证,而 ESP 既可用于数据加密也可用于数据完整性验证。选择不同的协议会导致不同的 SA。
- **结论**:选 D。
### 综合分析
根据上述解析,我们可以得出结论:
- **源 IP 地址** 不是唯一标识 SA 的参数。
- **SPI**、**目的 IP 地址** 和 **安全协议** 是唯一标识一个 SA 的三个关键参数。
因此,正确答案是 **B、C、D**。
### 示例
假设我们有两个通信端点,分别是 A 和 B。A 发送数据给 B,使用 ESP 协议,SPI 值为 12345,目的 IP 地址为 192.168.1.2。那么,这个 SA 可以表示为:
- **SPI**: 12345
- **目的 IP 地址**: 192.168.1.2
- **安全协议**: ESP
这三个参数组合在一起,可以唯一地标识这个 SA。
相关知识点:
SA安全联盟参数记好
相关题目
单选题
212.DHCP DISCOVER 报文的目的 IP 地址为?
单选题
211.在华为 AR 路由器中,缺省情况下 RIP 协议优先级的数值为?
单选题
210.运行 STP 协议的设备端口处于 Forwarding 状态, 下列说法正确的有?
单选题
209.IEEE 802.1D 标准中规定桥优先级是多少 bit?
单选题
208.在 VRP操作平台上, 接口视图下显示当前接口配置的命令是?
单选题
207.如果在路由器上执行命令:user -interface maximum-vty 0, 下列说法正确的是?
单选题
206.当 DHCPv6 客户端收到 DHCPv6 服务器发送的 RA 报文中的 M 和 O 标记位取值为下列哪个数值时, DHCPv6 客户端采用 DHCPv6 有状态自动配 置获取 IPv6 地址和其它配置信息?
单选题
205.DHCPv6 服务器发送的 DHCPv6 ADVERTISE 报文目的端口号为?
单选题
204.下面哪个版本的 SNMP 协议支持加密特性?
单选题
203.交换机某个端口配置信息如图, 则此端口的 PVID 为?
