SNMPv3中USM和VACM的实现与研究

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:lixianrong1017
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文在万林克公司系列路由器上实现了SNMPv3模块,主要是SNMP引擎以及命令响应器和通知生成器等等。在最终完成整个SNMPv3客户端程序设计、编码和测试,最终此模块运行稳定并投入商用。本文针对实现过程中的一些问题根据实践经验提出了一些解决方案,并进一步探讨了SNMPv3中的安全性问题,对USM模块中的认证和加密协议进行分析。RFC3414定义了基于用户的安全模型(USM)。USM为SNMP提供了身份认证服务和加/解密服务。USM主要用来防御如下安全威胁:信息修改、身份伪装、消息流修改和窃听等,SNMP的安全保障是通过三个不同的模块分工合作来实现的。鉴别模块实现数据完整性检查和数据源认证,及时性检查用来防止消息被恶意延迟和重发,加密模块用来防止消息负载信息的泄漏。USM要求在每一个客户端配置用户和用户密钥。此外,USM模块创造了一些并行的全局的用户,而这些用户和其他的管理接口,如CLI,TCL引擎和XMLCONF中的用户是完全不同,这也是一种资源的巨大浪费。为此,本文提出了一种由AAA服务器来对密钥进行管理和更新的模型,AAA服务器对密钥进行集中的管理和更新,并且在企业级的用户中得到了广泛的应用,因此具有较高的理论价值和实践价值。本文对此模型的可行性和性能进行了研究和分析,并最终针对实际中不同情况提出了不同的安全解决方案。
其他文献
移动机器人是机器人研究领域中的一个重要分支,它集人工智能、智能控制、信息处理、图像处理、检测与转换等专业技术为一体,跨计算机、自动控制、机械、电子等多学科,己成为
为了了解艺术类专业学生心理健康状况,并提供本底资料,我们运用SCL-90量表对丽水师范专科学校的207名音乐、美术专业学生进行测试并分析比较。表明:艺术类专业学生的九个因子
Web网是一个巨大的、分布广泛的、全球性的信息服务中心,它包含了丰富的信息。进入21世纪后,随着网络的普及,电子商务的发展越来越多的引起研究者们的关注,期望在这种新型的商务
"企业人力资源管理与决策支持系统"由企业人力资源管理信息系统与企业人力资源决策支持系统组成.企业人力资源管理信息系统是利用现代网络数据库技术与ASP技术架构的一个基于
当今网络技术的飞速发展和移动设备日益广泛的应用,推动了移动无线接入技术的研究.IETF提出的移动IP技术使移动节点无需改变其原有的IP地址,便可以随时随地保持在网络上的连
随着电子元器件质量和可靠性的大幅度提高,同步发电机及同步电动机晶闸管励装置得到广泛的应用.由于电力电子产品的工作条件比较“艰苦”,因而故障的发生率相应地也会增多,针
在复杂应用系统的数据库设计实现过程中,数据库的逻辑模式设计、物理设计和封锁优化是几个重要的关键点.数据库的逻辑模式设计需要考虑的是使逻辑模式既满足应用的需求、减少
随着通信技术及网络技术的发展,互联网已经将大量的数据源联结在一起,形成一个巨大的、分布式异构数据库环境。越来越多的应用需要集成已结构化的异构数据源,然而,现存的大量数据
该文着重研究了遗传算法、模拟退火算法、并行算法及Boltzmann生存机制等方面的主要内容.遗传算法具有全局寻优的特点,但易于陷入局部最优解.因此,结合模拟退火算法易于跳出
高职教育校企合作的风险具有客观性、不确定性、相对性和对称性等特征,其风险类型主要有信用风险、产权争议风险、共同利益风险、操作风险和学生安全风险。在对各类风险成因