IPSec VPN安全技术没有用到 ( ) 。

  • A隧道技术
  • B加密技术
  • C入侵检测技术
  • D身份证认证技术
参考答案: C
解题思路: Internet协议安全性(IPSec)包括AH和ESP两部分。AH验证头提供数据源身份认证、数据完整性保护、重放攻击保护功能。封装安全有效负载(ESP)提供数据保密、数据源身份认证、数据完整性保护、重放攻击保护功能。IPSec VPN有两种工作模式,分别是传输模式和通道模式。这两种模式最根本的区别在于是否进行IP封装。这里要指出的是,IPSec标准是不支持网络地址转换(NAT)的,因为一旦经过NAT,IP包头的数据将被修改,就等于数据完整性遭受了破坏,那么AH或ESP的校验就会失败。可以看出,IPSec VPN技术不能进行入侵检测。>>>立即刷题