问题 单项选择题 共用题干题

实现VPN的关键技术主要有隧道技术、加/解密技术、(1)和身份认证技术。如果需要在传输层实现VPN,可选的协议是(2)。

空白(2)处应选择()

A.L2TP

B.PPTP

C.TLS

D.IPSec

答案

参考答案:C

解析:

隧道技术可以分别以第2、3层隧道协议为基础。第2层隧道协议对应OSI模型中的数据链路层,使用帧作为数据交换单位。PPTP,L2TP和L2F(第2层转发)都属于第2层隧道协议,都是将数据封装在PPP帧中通过互联网络发送。第3层隧道协议对应OSI模型中的网络层,使用包作为数据交换单位。IPoverIP及IPSec隧道模式都属于第3层隧道协议,都是将IP包封装在附加的IP包头中通过IP网络传送。TLS(TransportLayerSecurity,传输层安全性)协议是IETF标准草案,它基于SSL并与之相似。它的主要目标是在两个正在通信的应用程序之间提供保密性和数据完整性。与SSL一样,TLS是独立于应用程序协议的,其使用的加密算法的种类与SSL使用的相似。然而,TLS标准把如何启动TLS握手和如何解释认证证书的决定权留给运行于其上层的协议的设计者和实现者来判断。TLS协议的目标,按其优先级顺序来说,是密码安全性、互操作性和可扩展性。

填空题
单项选择题 案例分析题