snmp v3 参数_SNMPv3详解.ppt

SNMPv3详解2)数据源认证 由于认证码的产生与使用的认证密钥相关,而认证密钥与用户有着一一对应的关系。如果不知道用户的认证密钥,就无法以该用户的身份生成正确的认证码。所以,通过比较认证码就能够确认数据源身份的真实性。 数据源认证能防止伪装攻击。 3)及时性认证 提供对报文延迟和重发的保护。在SNMP报文中设置一个时间戳记来进行时间检查。该时间戳记值预先测定...
摘要由CSDN通过智能技术生成

SNMPv3详解

2)数据源认证 由于认证码的产生与使用的认证密钥相关,而认证密钥与用户有着一一对应的关系。如果不知道用户的认证密钥,就无法以该用户的身份生成正确的认证码。所以,通过比较认证码就能够确认数据源身份的真实性。 数据源认证能防止伪装攻击。 3)及时性认证 提供对报文延迟和重发的保护。在SNMP报文中设置一个时间戳记来进行时间检查。该时间戳记值预先测定,若信息在以该时间戳记为中心的某一个窗口到 达,则认为未被延时。窗口一般默认为150秒。 及时检查只有在对报文进行认证时才执行。它可以防止消息流更改攻击。 3 加密 为了防止信息泄露,USM对SNMPv3报文负载进行加密保护。报文负载是指由上下文引擎ID(contextEngineID)、上下文名(contextName)和SNMP协议数据单元(PDU)组成的范围协议数据单元(scopedPDU)。标准协议通过密码块链接模式的数据加密标准(CBC-DES)为报文负载提供保护。使用加密功能的通信双方共享一个私有秘密值。该秘密值包含加密密钥和其它信息(如CBC模式所需的初始化向量(IV)的预设值pre-IV)。并可采用一个“salt”值,用于每次加密时改变初始化向量。报文的接收方使用这个共享私有秘密值得出加密密钥,并利用pre-IV和报文中携带的“salt”值计算得出初始化向量,以解密数据。 加密功能可以有效地防止信息泄露。经过加密处理的SNMPv3消息即使被非法获取,攻击方因为不知道密钥也不能提取其中的网管信息。SNMPv3规定,如果使用加密功能,则必须同时使用认证功能。 4 SNMPv3中的加密、认证算法和过程 对称密码体制和非对称密码体制 对称密码体制又称为秘密密钥密码体制(或单密钥密码体制/隐蔽密钥密码体制),即加密密钥和解密密钥相同或一个可由另一个导出。 非对称密码体制又称为公开密钥密码体制,即加密密钥公开,解密密钥不公开,从一个推导出另一个是不可行的。 1) 现代密码体制 分组密码

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值