支持SNMP V3的代理平台的设计方案

时间:2011-07-18来源:网络

  SNMP V3消息处理机制

  SNMP V3消息中加入了安全级别、安全模型、安全参数、访问OID的上下文名和访问OID的cONtextEngineID等参数。在SNMP引擎的V3消息处理模型的消息处理过程中,需要引入安全子系统,用于清除SNMP消息被篡改,消息源伪装,SNMP消息隐私暴露,SNMP消息过时等问题;需要加入访问控制子系统,防止对未授权的OID进行非法操作。

  SNMP引擎在接收到传入的SNMP V3消息后,先通过安全子系统USM模块的处理,将SNMP消息被解析成SNMP PDU;然后SNMP PDU经过访问控制子系统的VACM
CM

  电缆调制解调器(Cable Modem)是一种可以通过有线电视网络进行高速数据接入的装置。 CM一般有两个接口,一个是用来连接室内墙上的有线电视端口,另一个是标准的10BASET以太网接口,同用户的计算机或是集线器相连,CM本身不单纯是调制解调器,他是MODEM、调谐器、加/解密设备、桥接器、网络接口卡、SNMP代理和以太网集线器的功能于一身。

模块和命令应答器,经过处理生成应答PDU,然后交给安全子系统USM模块产生SNMP V3应答消息。对于通知生成器,在原始通知提交到SNMP引擎后,先经过访问控制子系统VACM模块的处理,通过后再交给安全子系统USM模块,加工成SNMP V3消息,最后由SNMP引擎发送出去。

  在SNMP引擎中,USMS模块和VACM模块运行之前,需要在本地配置数据库(LCD
LCD

  LCD(Liquid Crystal Display),即液晶显示屏。LCD是平面超薄的显示设备,它由一定数量的彩色或黑白像素组成,放置于光源或者反射面前方。液晶显示器功耗很低,因此倍受工程师青睐,适用于使用电池的电子设备。它的主要原理是以电流刺激液晶分子产生点、线、面配合背部灯管构成画面。单色的LCD已经基本退出市场,彩色LCD主要又分为 STN 和 TFT 两种,其中TFT(Thin Film Transistor)LCD,又称为主动式电晶薄膜晶体管液晶显示屏,也就是被很多人俗称的真彩液晶显示屏;DSTN(Dual-ScnTwistedNematic)LCD,即双扫瞄液晶显示屏。 [全文]

)中配置相关参数。管理实体与代理实体的USM配置需要保持一致,为了实现数据的同步,代理实体提供访问USM,VACM的LCD
LCD
  LCD(Liquid Crystal Display),即液晶显示屏。LCD是平面超薄的显示设备,它由一定数量的彩色或黑白像素组成,放置于光源或者反射面前方。液晶显示器功耗很低,因此倍受工程师青睐,适用于使用电池的电子设备。它的主要原理是以电流刺激液晶分子产生点、线、面配合背部灯管构成画面。单色的LCD已经基本退出市场,彩色LCD主要又分为 STN 和 TFT 两种,其中TFT(Thin Film Transistor)LCD,又称为主动式电晶薄膜晶体管液晶显示屏,也就是被很多人俗称的真彩液晶显示屏;DSTN(Dual-ScnTwistedNematic)LCD,即双扫瞄液晶显示屏。

的SNMP访问接口,以实现对USM、VACM的远程配置。

  关键技术实现方法

  USM认证与私密化流程:

  USM是SNMP V3代理框架中安全子系统中的一种基于用户的安全模型,来解决SNMP消息在网络传输过程中可能遭受的安全威胁。USM对应三种安全级别,分别是:无认证无私密化,认证无私密化和认证且私密化。USM认证与私密化过程如下:

  ⒈管理实体选择的安全级别为 “认证且私密”,安全模型为“USM”,管理实体需要在LCD中选择一个与本安全级别匹配的用户名。

  ⒉管理实体USM模块根据LCD中该用户的私密化算法,对SNMP消息中的范围PDU部分进行加密,并将私密化参数填入到SNMP消息中。

  ⒊管理实体USM模块根据LCD中该用户的认证算法,认证密钥,计算出待认证的SNMP消息的认证参数,将该认证参数填充到SNMP V3消息中。

1 2 3

关键词: 设计 方案 平台 代理 SNMP V3 支持

加入微信
获取电子行业最新资讯
搜索微信公众号:EEPW

或用微信扫描左侧二维码

相关文章

查看电脑版