某企业采用Windows 2003操作系统部署企业虚拟专用网(VPN),将企业的两个异地网络通过公共Internet安全地互连起来。微软Windows 2003操作系统当中对IPSec具备完善的支持,图1给出了基于Windows 2003系统部署IPSec VPN的网络结构图。
填空题
图2所示的是“自定义安全措施设置”对话框。如果在VPN中传输的非机密数据,仅需确保收到的数据在传输过程不被篡改,在图2中我们只需选择
1;如果在VPN中传输的是机密数据,不仅需要保证数据在传输过程中不被篡改,而且还需要对数据进行加密,在图2中选择
2。
填空题
在IKE执行密钥交换时(建立主要模式SA的阶段),通信双方需要验证对方的身份,Windows 2003中支持 1、 2和 3验证。
填空题
VPN中的数据加密所使用的方法有DES和3DES,其中3DES是执行三次DES算法,图3所示的是3DES加密过程。若用E和D分别表示执行加密和解密算法,则图3方框中分别按顺序填写
1、
2和
3。
填空题
在整个VPN通信中,主要有 1和 2两种VPN通信方式,而后者又包括“intranetVPN(企业内连VPN)”和“ExtranetVPN(企业外连VPN)”。