ipsec协议中负责对ip数据报加密的部分是加密dns是什么意思




A.AH协议的ip协议号为51,它提供数据完整性检查,数据源认证和防重放的功能,不提供数据加密功能



B.ESP协议的ip协议号为50,除了能够提供数据完整性检查,数据源认证和防重放的功能之外,还能对数据加密



A.IPSec协议包括:AH(验证头)、ESP(封装安全载荷)、IKE(密钥交换)、ISAKMP/Oakley以及转码



B.IPSec协议采取的具体保护形式包括:数据起源地验证;无连接数据的完整性验证;数据内容的机密性(是否被别人看过);抗重播保护;以及有限的数据流机密性保证



C.IPSec提供了一种标准的、健壮的以及包容广泛的机制,可用它为IP及上层协议(如UDP和TCP)提供安全保证



D.IPSec协议定义了一套默认的、开放式的自由算法,以确保不同的实施方案相互间可以共通

IPsec主要包括:认证头(AH),为IP数据报提供无连接数据完整性、消息认证以及防重放攻击保护;封装安全载荷(ESP),提供机密性、数据源认证、无连接完整性、防重放和有限的传输流机密性;安全关联(SA),提供算法和数据包,提供AH、ESP操作所需的参数等。()