AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
单选题

756.根据GM/T 0022《IPSec VPN技术规范》,以下关于IPSec VPN 中的 AH 协议的功能说法错误的是()。

A
 支持数据完整性校验
B
 支持防报文重放
C
 支持报文的加密
D
 支持数据源验证

答案解析

正确答案:C

解析:

好的,我们来详细解析一下这道题目。 ### 题目背景 题目出自《商用密码应用安全性评估从业人员考核参考题库》,涉及的是IPSec(Internet Protocol Security)中的AH(Authentication Header)协议。IPSec是一种用于保护IP通信安全的协议套件,它提供了多种安全服务,包括数据加密、数据完整性和身份验证等。 ### 选项解析 **A. 支持数据完整性校验** - **解释**:AH协议通过使用哈希函数生成一个消息认证码(MAC),可以确保数据在传输过程中没有被篡改。如果数据被修改,接收方可以通过校验MAC发现这一变化。 - **正确性**:正确。AH确实支持数据完整性校验。 **B. 支持防报文重放** - **解释**:AH协议通过使用序列号和时间戳来防止重放攻击。即使攻击者截获了某个报文并尝试重新发送,接收方也可以通过检查序列号或时间戳来识别并丢弃重复的报文。 - **正确性**:正确。AH确实支持防报文重放。 **C. 支持报文的加密** - **解释**:AH协议的主要功能是提供数据完整性和身份验证,但它不提供数据加密功能。数据加密通常由ESP(Encapsulating Security Payload)协议来实现。 - **正确性**:错误。AH不支持报文的加密。 **D. 支持数据源验证** - **解释**:AH协议通过使用数字签名或共享密钥来验证数据的来源。接收方可以通过验证MAC来确认数据确实来自预期的发送方。 - **正确性**:正确。AH确实支持数据源验证。 ### 为什么选择C 根据上述解析,选项C“支持报文的加密”是错误的。AH协议的主要功能是提供数据完整性和身份验证,而不包括数据加密。因此,正确答案是C。 ### 示例 假设你正在使用IPSec建立一个安全的通信通道。在这个通道中,你可以选择使用AH协议来确保数据的完整性和来源的真实性。例如,如果你发送了一条包含敏感信息的消息,AH协议会生成一个MAC,并将其附加到消息中。接收方收到消息后,会重新计算MAC并与接收到的MAC进行比较,以确保数据没有被篡改。然而,AH协议不会对消息内容进行加密,这意味着消息内容仍然是明文的,只是确保了其完整性和来源的真实性。 希望这个解析对你有所帮助!如果有任何进一步的问题,请随时提问。

相关知识点:

AH协议功能,不支持报文加密

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

4047.GM/T 0047 《安全电子签章密码检测规范》电子签章结构中包含原文数据本身。

单选题

4046.GM/T 0047《安全电子签章密码检测规范》电子签章是指使用电子印章签署电子文件的过程。

单选题

4045.GM/T 0047《安全电子签章密码检测规范》规定的电子印章系统应提供电子签章原文杂凑验证功能,如果签章原文改变或电子签章数据中的原文杂凑值改变,都会导致验证失败。

单选题

4044.GM/T 0047《安全电子签章密码检测规范》规定的如果签章时间处于签章人数字证书有效期内,但是证书在签章之后被吊销,则签章时间无效。

单选题

4043.GM/T 0047《安全电子签章密码检测规范》规定的验证电子签章有效性时,如果电子签章中的签章时间信息处于签章人证书有效期之外,则应验证失败。

单选题

4042.GM/T 0047《安全电子签章密码检测规范》中规定,在验证电子签章有效性时,签章时间有效性与电子印章有效期无关。

单选题

4041.GM/T 0047《安全电子签章密码检测规范》规定的制章人是电子印章系统中具有签署和管理电子印章信息权限的管理员,管理员的数字证书只能是单位证书。

单选题

4040.GM/T 0047《安全电子签章密码检测规范》规定的电子印章是一种由制作者签名的包括持有者信息和图形化内容的数据,可用于签署电子文件。

单选题

4039.GM/T 0047《安全电子签章密码检测规范》规定的电子签章数据检测中,需要电子签章数据的数据内容和编码格式都正确,对密码算法无要求。

单选题

4038.GM/T 0031-2014 《安全电子签章密码技术规范》电子印章的安全性是通过签章人的数字签名保护的。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码