A-A+
某企业开发应用程序 要求调用传输层的安全协议保障应用通信的安全 下面可选的传输层安全协议是(
问题详情
某企业开发应用程序,要求调用传输层的安全协议保障应用通信的安全,下面可选的传输层安全协议是(41)。
A.IPSec
B.L2TP
C.TLS
D.PPTP
参考答案
正确答案:C
解析:目前VPN技术主要采用隧道技术(Tunneling)、加解密技术(Encryption & Decryption)、密钥管理技术(Key Management)和使用者与设备身份认证技术(Authentication)来保证内部数据通过Internet的安全传输。其中,隧道技术是一种将分组封装化的技术,它要求发送方和接收方的 VPN设备的认证方式、加密和封装化规程必须相同;加密功能使第三方不能在Internet上窃取、篡改封装化分组;认证功能是指在VPN设备间确认通信对象的功能,防止第三方伪装。
通常,利用L2F、PPTP及L2TP协议在数据链路层实现VPN应用;利用IPSec协议在网络层实现VPN应用;利用安全套接层(TLS)协议在传输层与应用层之间实现VPN应用。解题关键信息是“……传输层的安全协议……”。
传输层安全协议(TLS)是安全套接字层(SSL)的后继协议,由TLS记录协议和TLS握手协议构成。 TLS记录协议是否使用加密技术是可选的。如果使用加密技术(如数据加密标准DES),则可以保证连接安全。TLS握手协议使服务器和客户机在数据交换之前进行相互鉴定,并协商加密算法和密钥。