论文摘要
高性能核心路由器是互联网的关键设备,对它的管理至关重要。SNMP(Simple Network Management Protocol,简单网络管理协议)是互联网的标准管理协议。管理信息库是SNMP网络管理的重要组成部分,也是管理的基础。从SNMPv1到SNMPv2,虽然功能上不断完善,但始终没有解决管理信息的安全问题,恶意攻击和错误操作很容易就能破坏敏感的管理信息,造成网管系统的失常甚至瘫痪。 SNMPv3的出现弥补了前版本的安全缺陷,重新定义了SNMP的安全体系结构,在其中加入了访问控制功能,对操作管理信息的管理主体进行授权、对访问请求作权限检查。SNMPv3定义的VACM(View-based Access Control Model,基于视图的访问控制模型)将访问策略分成上下文、主体组、通信安全模型、通信安全级别、操作类型等多个概念,既灵活又强大,但不能防止管理主体在权限范围内对管理信息的随意修改和失误操作。 依托国家863重大课题“可扩展到T比特的高性能IPv4/v6路由器基础平台及实验系统”,本文研究了SNMPv3 VACM模型的访问控制机制,分析了其存在的缺陷,即对管理主体在权限范围内恶意或失误操作管理信息无能为力,并针对此缺陷用审计记录功能扩展了VACM,最后在T比特路由器网管系统中实现它。 本文主要做了如下工作: 综述了网络管理的一般结构,分析了SNMP网络管理的体系结构、模型和工作方式。 分析了网络管理信息的重要性、威胁、和对管理信息进行访问控制的必要性,研究了SNMPv1/v2c的安全缺陷和v3的安全体系结构。 研究了基于视图的访问控制模型(VACM),详细分析了其授权方式和访问决策逻辑,并针对其不能阻止授权范围内的职权滥用和失误操作的安全缺陷,提出了具有审计记录功能的VACM扩展模型。 最后分析了实现VACM扩展模型的几项关键技术,在T比特路由器中实现。
论文目录
相关论文文献
- [1].基于用户安全模型的SNMPv3优化研究[J]. 信息网络安全 2012(02)
- [2].SNMPv3代理在网络视频监控终端的嵌入式实现[J]. 计算机工程与设计 2008(12)
- [3].一种支持组播的SNMPv3改进模型[J]. 计算机科学 2012(04)
- [4].SNMPv3安全机制在应用中的改进[J]. 现代电子技术 2009(01)
- [5].基于SNMPv3分布式网管系统的研究与设计[J]. 微型电脑应用 2008(02)
- [6].基于SNMPv3的网络主动防御管理系统实现技术[J]. 西南师范大学学报(自然科学版) 2009(02)
- [7].一种基于SNMPv3协议的校园网络安全管理方案[J]. 广西科学院学报 2010(04)
- [8].浅析SNMPv3的安全性[J]. 科技情报开发与经济 2008(01)
- [9].支持SNMPv3管理器的设计与实现[J]. 计算机工程与设计 2008(11)
- [10].基于SNMPv3的电力设备监控系统的设计与实现[J]. 计算机应用与软件 2009(12)
- [11].SNMPv3协议安全机制的研究[J]. 计算机安全 2010(01)
- [12].基于角色的动态访问控制在SNMPv3中的应用[J]. 通信技术 2008(05)