- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
计算机网络管理第2版云红艳高磊杜祥军赵志刚第五章简单网络管理协议课件教学.ppt
PPT研究院 POWERPOINT ACADEMY N:用于查询标量对象 R:用于查询表对象 * * * 1.基于用户的安全模型(USM) SNMPv3把对网络协议的安全威胁分为主要的和次要的两类。标准规定安全模块必须提供防护的4种主要威胁如下: 修改信息、假冒、修改报文流、消息泄露。 2种次要威胁如下: 拒绝服务、通信分析。 因此,RFC 2574把安全协议分为以下3个模块:时间序列模块,提供对报文延迟和重放的防护;认证模块,提供完整性和数据源认证;加密模块,防止报文内容的泄露。 (1)时间序列模块。 在每一次通信中有一个SNMP引擎被指定为是有权威的(Anthoritative,AU),而通信对方则是无权威的(Non-Anthoritative,NA)。 有权威的SNMP引擎维持一个时钟值,无权威的SNMP引擎跟踪这个时钟值,并保持与之松散同步。 时钟由两个变量组成:snmpEngineBoots即SNMP引擎重启动的次数;snmpEngineTime即SNMP引擎最近一次重启动后经过的秒数。 (1)时间序列模块。 SNMP引擎首次安装时置这两个变量的值为0。SNMP引擎重启动一次,snmpEngineBoots增值一次,同时snmpEngineTime被置0并重新开始计时。如果snmpEngineTime增加到了最大值 2147483647,则snmpEngineBoots加1,而snmpEngineTime回零,就像 SNMP引擎重新启动过一样。 (1)时间序列模块。 发现过程是由无权威的SNMP引擎(NA)向有权威的SNMP引擎(AU)发送一个Request 报文,其中 msgAuthoritativeEngineID=AU 的snmpEngineID; msgAnthoritativeEngineBoots=0; msgAuthoritativeEngineTime=0。 而有权威的SNMP引擎返回一个Report报文,其中 msgAuthoritativeEngineID=AU 的snmpEngineID; msgAuthoritativeEngineBoots=snmpEngineBoots msgAuthoritativeEngineTime = snmpEngineTime (1)时间序列模块。 于是,无权威的SNMP引擎把发现过程中得到的msgAuthoritativeEngineBoots 和 msgAuthoritativeEngineTime 值存储在本地配置数据库中,分别记为BootsL和TimeL。 当有权威的SNMP引擎收到一个认证报文时,从其中提取 msgAuthoritativeEngineBoots 和 msgAuthoritativeEngineTime 字段的新值,分别记为 BootsA和TimeA。如果下列条件之一成立,则认为该报文在时间窗口之外,具体条件包括:BootsL为最大值2147483647;BootsA与BootsL的值不同;TimeA与TimeL的值相差大于±150s。 (1)时间序列模块。 当无权威的SNMP 引擎收到一个认证报文时,从其中提取msgAuthoritativeEngineBoots 和 msgAuthoritativeEngineTime字段的新值,分别记为 BootsA和TimeA。如果下列条件之一成立 ? BootsA大于BootsL; ? BootsA等于BootsL,而TimeA 大于TimeL。 则引起下面的重同步过程 ? 置BootsL = BootsA; ? 置TimeL = TimeA。 (1)时间序列模块。 当无权威的SNMP引擎收到一个认证报文时,如果下列条件之一成立,则认为该报文在时间窗口之外,具体条件包括:BootsL为最大值2147483647;BootsA小于BootsL的值;BootsA与BootsL的值相等,而TimeA小于TimeL的值150s。 值得注意的是,时间序列的验证必须使用认证协议,否则从报文中得到的 msgAuthoritativeEngineBoots和msgAuthoritativeEngineTime就不可靠了。 (2)认证和加密模块。 ① HMAC-MD5-96协议。 ② HMAC-SHA-96认证协议。 ③ CBC-DES对称加密协议。 ④ 密钥的局部化。 ⑤ 密钥的更新。 2.基于视图的访问控制(VACM)模型 当一个SNMP实体处理检索(Get或Getnext等)或修改(Set)请求时,都要检查是否允许访问指定的管理对象,以及是否允许执行请求的操作。另外,当SNMP实体生成通知报文时,也要用到访问控制机制,以决定把消息发送给谁。在VACM模型中要用
您可能关注的文档
- 计算机网络技术邱建第3章物理层课件教学.ppt
- 计算机网络技术邱建第4章数据链路层课件教学.ppt
- 计算机网络技术邱建第5章计算机局域网课件教学.ppt
- 计算机网络技术邱建第6章网络层课件教学.ppt
- 计算机网络技术邱建第8章传输层课件教学.ppt
- 计算机网络技术邱建第9章应用层课件教学.ppt
- 计算机网络技术韩毅刚计算机网络技术第2章数据信号传输课件教学.ppt
- 计算机网络技术顾可民计算机网络技术-第10章_路由器交换机配置基础课件教学.ppt
- 计算机网络技术顾可民计算机网络技术-第1章_计算机网络概述课件教学.ppt
- 计算机网络技术顾可民计算机网络技术-第2章_数据通信基础课件教学.ppt
- 8 黄山奇石(第二课时)课件(共22张PPT).pptx
- 22《纸船和风筝》教学课件(共31张PPT).pptx
- 17 松鼠 课件(共23张PPT).pptx
- 23《海底世界》课件(共28张PPT).pptx
- 21《大自然的声音》课件(共18张PPT).pptx
- 第12课《词四首——江城子 密州出猎》课件 2025—2026学年统编版语文九年级下册.pptx
- 第2课《济南的冬天》课件(共42张PPT) 2024—2025学年统编版语文七年级上册.pptx
- 17 跳水 第二课时 课件(共18张PPT).pptx
- 第六单元课外古诗词诵读《过松源晨炊漆公、约客》课件 统编版语文七年级下册.pptx
- 统编版六年级语文上册 22《文言文二则》课件(共27张PPT).pptx
原创力文档


文档评论(0)