思考题:
(1)举出一个应用IPSEC的例子。
通过Internet的安全分支办公室连接:公司可以通过Internet或公共WAN建立安全的虚拟专用网络。这使得企业能够高度依赖互联网,减少对专用网络的需求,节省成本和网络管理开销。
Internet上的安全远程访问:其系统配备了IP安全协议的最终用户可以向Internet服务提供商(ISP)进行本地呼叫,并获得对公司网络的安全访问。这降低了出差员工和远程办公人员的通行费成本。
与合作伙伴建立外部网和内部网连接:IPSec可用于保护与其他组织的通信,确保身份验证和机密性,并提供密钥交换机制。
增强电子商务安全性:尽管一些Web和电子商务应用程序具有内置的安全协议,但IPSec的使用增强了这种安全性。
(详细写出一个即可)
(2)IPSEC提供那些服务?
访问控制,无连接完整性,数据源认证,拒绝重返包,保密性,受限制的流量保密性
(3)哪些参数表示了SA,哪些参数表现了一个特定SA的本质?
由安全参数索引、IP目的地址、安全协议标识三个参数确定一个SA。由“序列号计数器,序列计数器溢出,反重放窗口,AH信息,ESP信息,此安全关联的生存期,IPSec协议模式,最大传输单元路径”等参数表示一个特定的SA。
(4)传输模式与隧道模式有何区别?
传输模式是对IP数据包的载荷(上层协议)、IPV6报头的扩展部分进行保护和认证;隧道模式是对整个内部IP包、IPV6报头的扩展部分进行保护和认证。
(5)什么是重放攻击?
重放攻击就是一个攻击者得到了一个经过认证的包的副本,稍后又将其传送到其希望被传送到的目的的站点的攻击。
(6)为什么ESP包括一个填充域?
ESP格式要求填充长度和邻接报头域为右对齐的32比特的字,同样,密文也是32比特的整数倍,填充域用来保证这样的排列。
(7)捆绑SA的基本方法是什么?
传输邻接:这种方法指在没有激活隧道的情况下,对一个IP包使用多个安全协议。
隧道迭代:指通过IP隧道应用多层安全协议。
(8)Oakley密钥确定协议和ISAKMP在IPSec中起到什么作用?
IPSec的密钥管理部分包括密钥的确定和分发。分手动密钥管理和自动密钥管理两种类型。Oakley和ISAKMP就是IPSec的自动密钥管理协议。

