安全关联SA是IPSec的基础,是通信双方建立的一种协定。下列关于IPSecSA建立的说法不正确的是()
A.IPSec SA的建立阶段在已经建立的IKE SA保护下进行,通信双方协商拟定 IPSec的各项特征; B.IPSec SA的建立阶段通过使用来自IKE SA的SKEYIDa作为认证密钥,对快速交换模式的整个消息进行验证,该验证除了提供数据完整性保护外,还提供数据源身份验证; C.通过使用来自IKE SA的 SKEYIDa对交换的消息进行加密,保证消息的机密性; D.IPSec SA的建立共用了3条消息