试题二(共25分)
阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。
某集团公司在全国各省均有分公司,由于公司的信息化系统需要升级改造,现管理员决定在总部与分公司之间通过IPSEC VPN建立连接。根据拓扑图1-1,完成下列问题。
[问题1](3分)
该公司所选用的VPN技术为IPSec。它工作在TCP/IP协议栈的(1)层,能为TCP/IP通信提供访问控制机密性、数据源验证、抗重放、数据完整性等多种安全服务。其中能够确保数据完整性,但是不确保数据机密性的协议是(2),既能保证数据传输的机密性又能保证数据完整性的是协议是(3)。