安全管理平台中的SNMP协议安全增强

来源 :南京大学 | 被引量 : 0次 | 上传用户:ww5205205220
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着web技术的不断发展,基于web的网络管理也被提上了日程。如果能够通过网络对网络安全产品进行统一的配置管理,那么必将很大程度上提高网络安全产品的管理效率。基于这个出发点,这样的网络安全产品管理方案将致力于集成不同的安全产品的配置和管理。在网络管理中,安全性一直是个很重要的课题。本文就是在安全管理平台的背景下展开,提出了一个对安全管理平台中使用到的SNMP协议进行安全增强的方案。 文章首先介绍了安全管理平台的框架结构,阐述了在该框架中使用SNMP协议的原因以及SNMP协议在该框架中是怎样工作的。随后,文章回顾了SNMP协议的发展历程,并介绍了SNMP协议的组织模型、系统模型及管理模型。文章还分析了各个版本SNMP协议的安全性,指出传输层协议UDP的不安全是协议本身不安全的一个重要原因。 为了解决传输层协议的安全隐患,文章提出了一种安全增强方案SNMP-Ex。其做法是:在对SNMP应用程序透明的情况下,使用SSL取代UDP作为传输层协议,同时停止接受局域网中对应于SNMP信息的UDP包。该方案主要由一个轻量级的内核模块和一些守护进程组成,只占用很少的系统资源。实验表明,使用这样的安全措施,可以有效的保证SNMP信息的保密性和完整性。对于来自局域网内部的伪SNMP报文攻击,该方案也有很好的防护效果。
其他文献
本文使用的是基于在线辨识技术的反馈控制技术,可以适应次路径中的变化.在与反馈控制的对比实验中,将管道端口堵上之后分别使用反馈控制技术和基于次路径在线辨识的反馈控制
近年来,随着射频识别(RFID)技术的快速发展与广泛应用,RFID系统中的数据安全等问题也日益凸显出来,引起了人们极大的关注与争论,使得RFID技术进一步的推广受到严重的阻碍。目
文本分类(Text Categorization)是自动将一组文本分类到预先定义的类别中的任务。自动文本分类可以帮助人们从繁重的大量文本手工组织中解放出来,而且结合了信息检索与机器学习
Web应用程序以其操作简单、方便全世界信息交流等特点,已成为当前网络应用的主要形式,因此快速开发Web程序具有较大的经济意义。但是Web应用程序开发存在较多复杂因素,第一:如何
随着WWW技术的发展和普及,人们不再仅仅满足于被动地从网络中获取信息,更多的用户开始将自己的文章放到网络上与其他用户交流。在这一过程中,Web论坛作为用户发表文章的场所,也迅
21世纪全球进入了信息经济时代,信息的重要性,促使人们逐渐把目光从物流、资金流,转移到了企业内部的另一个流:信息流。企业信息流的顺畅与否严重影响企业的经营决策。  针
粗糙集理论是上世纪八十年代初由波兰学者Z.Pawlak提出的一个数据分析的有力工具,近年来日益受到各领域的广泛关注,并已在机器学习、模式识别、决策分析、过程控制、数据库知识
鞍山市土地利用规划管理信息系统的研究正是为满足鞍山市建委对鞍山市城市土地规划利用的信息化需要而实施的.本系统将地理信息系统应用于城市土地利用规划管理中,采用了组件
XML(eXtensible Markup Language)作为Internet上数据表示和数据交换事实上的标准,已经得到了快速普及和广泛应用。如何对XML文档进行有效地查询也就成为如今XML研究领域的一
SIPNAT问题严重阻碍了基于SIP的VoIP技术在有NAT设置的城域网和企业网中的推广应用。本文对STUN/TURN协议的SIPNAT解决方案设计与实现进行了研究。文章综述了问题的产生