IPv4协议在设计之初并没有过多地考虑安全问题,为了能够使网络方便地进行互联、互通,仅仅依靠IP头部的校验和字段来保证IP包的安全,因此IP包很容易被篡改,并重新计算和校验。IETF于1994年开始制定IPSec协议标准,其设计目标是在IPv4和IPv6环境中为网络层流量提供灵活、透明的安全服务,保护TCP/IP通信免遭窃听和篡改,保证数据的完整性和机密性,有效抵御网络攻击,同时保持易用性。下列选项中说法错误的是?()
(A)对于IPv4,IPSec是可选的,对于IPv6,IPSec是强制实施的。
(B)IPSec协议提供对IP及其上层协议的保护。
(C)IPSec是一个单独的协议
(D)IPSec安全协议给出了封装安全载荷和鉴别头两种通信保护机制。
参考答案
继续答题:下一题
更多CISP(注册信息安全专业人员)试题
- 1下面哪一个描术错误的
- 2层次化的文档是信息安全管理体系《InformationSecurityManagementSystem.ISMS》建设的直接体系,也ISMS建设的成果之一,通常将ISMS的文档结构规划为4层金字塔结构,那么,以下选项()应放入到一级文件中.
- 3操作系统是作为一个支撑软件,提供给你的程序或别的应用系统在上面正常运行的一个环境。操作系统提供了很多的管理系统,主要是管理系统的软件资源和硬件资源。操作系统软件自身的不安全性,系统开发设计不周而留下的破绽,都给网络安全留下隐患。某公司的网络维护工程师为实现该公司操作系统的安全目标,按书中所学建立了对应的安全机制,这些机制不包括?()
- 4在准备灾难恢复计划时下列哪项应该首先实施?
- 5在信息安全管理的实施过程中,管理者对于信息安全管理体系能否成功实施起到非常重要的作用。以下选项中不属于管理者应有职责的是?