SNMPv3设计、实现及在安全网络管理平台中的应用

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:jianglihongnj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,通信网和计算机网络不断飞速发展,给全世界的人们带来了极大的方便。同时,网络自身也变得越来越庞大复杂,对网络的管理与控制已经成为网络研究建设的重要内容之一。Internet工程任务组(IETF)提出的简单网络管理协议(SNMP)是一种基于TCP/IP的网络管理技术。由于其简单易用的特点,SNMP得到了广泛的应用,成为了事实上的计算机网络管理国际标准。SNMP的早期版本在得到迅猛发展的同时也暴露出了明显的不足,其中一个主要缺陷是缺乏安全机制。在网络安全越来越重要的今天,网络管理系统的安全已经成为一个不能忽视的问题。制定一套既能确保网络管理安全又不对网络管理效率产生严重影响的网管协议成为一个迫切需要解决的问题。于是,以强调安全性为主题的简单网络管理协议第三版(SNMPv3)也就应运而生了。SNMPv3是SNMP协议的最新版本。它在前面版本的基础上定义了一套安全与访问控制机制,解决了一直困扰SNMP的安全问题,并且为SNMP定义了完整的体系结构。它既能够满足安全网络管理的需要,又保持了简单易用的特点。本文首先对网络管理的基本问题和目前主要的网络管理协议进行了概述,着重介绍了SNMP协议的产生、发展及其体系结构,并对相关的安全问题进行了论述。接着,本文对SNMPv3协议进行了研究与分析,介绍了SNMPv3的体系结构、消息构成及协议操作;并结合对网络管理面临的安全威胁的分析,着重说明了SNMPv3新增的认证、加密和访问控制等安全机制。然后,本文给出了一个VxWorks操作系统下SNMPv3代理的实现方案,介绍了其组成结构与功能流程,并对其中的SNMPv3消息处理、基于用户的安全模型(USM)、基于视图的访问控制模型(VACM)、通知机制、SNMPv3远程配置等功能模块的设计实现进行了详细说明。在此基础上,本文将实现的SNMPv3代理应用到一个实际的安全网络管理平台中,为其提供了安全保证。此外,基于SNMPv3的安全性,本文还为该平台增加了密钥分配功能,进一步加强了它的管理能力。最后,本文设计了一系列实验对所实现系统的功能进行了验证,对业界普遍关注的SNMPv3性能问题作了测试和分析,并提出了一些对今后进一步工作的构想。
其他文献
非线性微分方程(或方程组)是描述物理现象的重要数学模型。它是当代非线性科学研究的一个重要领域。发现和发展非线性微分方程(或方程组)新的求解方法、揭示解之间相互作用的
基于IEEE1451标准的网络变送器的研究方兴未艾。但由于标准出现之前许多厂家已经有自己的相关产品,为了保持自己的兼容性无法完全遵守IEEE1451标准;或者由于标准规定的内容太多
近年来高速发展的路桥、土木水利、钢架悬梁、场馆建设、工业产品检测等领域对挠度检测设备提出了更高的要求,挠度检测向实时动态、宽信号范围、高精度、高速度、可预警报警
随着数据库技术的发展,数据交换次数和交换数量不断增多,视图发布过程中所存在的信息泄漏的问题日渐突出。因此,保证发布视图的安全成为数据库安全的一个新课题。本文对国内
神经网络控制是智能控制的一种典型的形式,近几年来得到了飞速的发展。尤其是对于不确知、不确定、非线性、多输入多输出等难于建立精确数学模型的复杂系统,应用神经网络控制
信息通过插入删除信道发生传输错误时,由于出错的位置是随机的,各个错误间相互独立,因此纠正该类错误十分困难。但在某些实际系统中,如比特格式媒体(bit-patterned media),会
最近二十年由于科学技术的飞速发展,人类获取网络数据越来越容易,获取的网络数据数量越来越多,相应的网络分析挖掘技术也取得了巨大进步。之前的网络挖掘技术通常将网络看做是纯
遗传算法(GA)作为一门新兴学科,从二十世纪八十年代开始迅速发展。遗传算法是一种用于解决优化问题的并行寻优算法,已被广泛用于解决各类NP问题。但标准遗传算法仍然存在一些
随着因特网的迅猛发展,网络对一个国家的信息化和经济发展起到越来越重要的作用,然而也正是因为这样,网络成为黑客攻击首当其冲的目标;另一方面,现有的安全产品多重视外部入
P2P网络是近年来计算机领域研究与关注的一个焦点,它在很多领域都得到了应用,未来发展空间很大。但是,P2P网络发展过程中,也产生了一系列急需研究和解决的问题,安全就是其中