基于SNMPv3的网络管理系统的安全性研究
中文摘要 | 第3-4页 |
英文摘要 | 第4页 |
1 引言 | 第10-12页 |
2 简单网络管理协议SNMP | 第12-23页 |
2.1 网络管理的概念 | 第12-13页 |
2.1.1 网络管理的定义 | 第12页 |
2.1.2 网络管理的内容 | 第12-13页 |
2.2 网络管理系统 | 第13-14页 |
2.2.1 网络管理配置 | 第13-14页 |
2.2.2 网络管理软件结构 | 第14页 |
2.3 网络安全管理 | 第14-16页 |
2.3.1 安全威胁 | 第14-16页 |
2.3.2 对网络管理系统的威胁 | 第16页 |
2.3.3 安全管理的功能 | 第16页 |
2.4 简单网络管理协议 | 第16-19页 |
2.4.1 SNMP的基本原理 | 第17页 |
2.4.2 管理信息库MIB | 第17-18页 |
2.4.3 SNMP消息报文 | 第18-19页 |
2.5 针对SNMP的网络攻击手段 | 第19-20页 |
2.5.1 SNMP消息验证方法 | 第19页 |
2.5.2 攻击原理 | 第19-20页 |
2.6 SNMP的发展 | 第20-22页 |
2.6.1 SNMP第一版本 | 第20-21页 |
2.6.2 安全SNMP | 第21页 |
2.6.3 SNMP第二版本(SNMPv2) | 第21页 |
2.6.4 SNMP第三版本(SNMPv3) | 第21-22页 |
2.7 小结 | 第22-23页 |
3 SNMPv3体系结构 | 第23-33页 |
3.1 体系结构概述 | 第23-25页 |
3.1.1 SNMP引擎 | 第23-24页 |
3.1.2 SNMP应用程序 | 第24-25页 |
3.2 SNMPv3中的管理站和代理 | 第25-27页 |
3.2.1 SNMPv3中的管理站 | 第25-26页 |
3.2.2 SNMPv3中的代理 | 第26-27页 |
3.3 SNMPv3中的消息 | 第27-28页 |
3.4 SNMPv3对安全性的提高 | 第28-32页 |
3.4.1 基于用户的安全模型(USM) | 第28-30页 |
3.4.2 基于视图的访问控制模型(VACM) | 第30-32页 |
3.5 小结 | 第32-33页 |
4 系统的开发与研究 | 第33-46页 |
4.1 开发目的 | 第33页 |
4.2 开发环境 | 第33-35页 |
4.2.1 开发工具 | 第33页 |
4.2.2 SNMP++ | 第33-35页 |
4.3 系统框架 | 第35-37页 |
4.3.1 客户端(管理站) | 第35-36页 |
4.3.2 服务器端(代理) | 第36-37页 |
4.4 模块分析 | 第37-45页 |
4.4.1 消息生成模块 | 第37-44页 |
4.4.2 消息处理模块 | 第44页 |
4.4.3 安全模块 | 第44-45页 |
4.4.4 访问控制模块 | 第45页 |
4.5 小结 | 第45-46页 |
5 安全模块 | 第46-58页 |
5.1 基本概念 | 第46-48页 |
5.1.1 授权和非授权 | 第46页 |
5.1.2 安全参数 | 第46-47页 |
5.1.3 安全模块MIB | 第47-48页 |
5.2 安全模块中的消息处理过程 | 第48-50页 |
5.2.1 消息传送前的处理 | 第49页 |
5.2.2 消息接收后的处理 | 第49-50页 |
5.3 安全模块的模块划分 | 第50-51页 |
5.3.1 授权SNMP引擎的发现 | 第50页 |
5.3.2 同步 | 第50-51页 |
5.4 鉴别模块 | 第51-54页 |
5.4.1 密钥生成 | 第51-53页 |
5.4.2 鉴别模块 | 第53-54页 |
5.5 加密模块 | 第54-55页 |
5.5.1 加密 | 第54-55页 |
5.5.2 鉴别模块 | 第55页 |
5.6 及时性检查模块 | 第55-57页 |
5.6.1 及时性检查 | 第55-56页 |
5.6.2 重复性检查 | 第56-57页 |
5.7 小结 | 第57-58页 |
6 访问控制模块 | 第58-75页 |
6.1 基本概念 | 第58-60页 |
6.1.1 isAccessAllowed原语 | 第58页 |
6.1.2 访问控制决策的输入 | 第58-59页 |
6.1.3 访问控制逻辑 | 第59-60页 |
6.2 访问控制基本思想 | 第60-61页 |
6.2.1 访问控制MIB | 第60页 |
6.2.2 访问控制的实现方法 | 第60-61页 |
6.2.3 模块划分 | 第61页 |
6.3 访问控制MIB的组成及配置 | 第61-66页 |
6.3.1 组成 | 第61-64页 |
6.3.2 配置 | 第64-66页 |
6.4 访问控制的实现 | 第66-74页 |
6.4.1 组生成模块 | 第67页 |
6.4.2 视图生成模块 | 第67-72页 |
6.4.3 决策模块 | 第72-74页 |
6.5 小结 | 第74-75页 |
7 系统测试与分析 | 第75-81页 |
7.1 消息的生成 | 第75-77页 |
7.2 安全模块测试 | 第77-78页 |
7.2.1 鉴别模块测试 | 第77-78页 |
7.2.2 及时性检查模块测试 | 第78页 |
7.2.3 加密模块测试 | 第78页 |
7.3 访问控制模块测试 | 第78-80页 |
7.4 小结 | 第80-81页 |
8 结论 | 第81-82页 |
致谢 | 第82-83页 |
参考文献 | 第83-85页 |