论文部分内容阅读
当今通信网络的特点是网络规模日益扩大,功能复杂性不断增加,异构类型网络逐渐融合。在这种情况下,研究新一代基于SNMP协议的网络管理系统,构筑新的管理体系结构,探索新的管理方法,采用新的管理技术,特别是提高网络管理的安全性和运行效率,具有重要的应用意义。
本论文分析了当前基于SNMP协议开发网络管理系统的技术发展和应用现状,并以信息化智能大厦网络为应用环境,提出了一种基于SNMPv2/SNMPv3协议,使用CORBA/JAVA结合技术设计网络管理系统的新型解决方案。
特别地,本文重点论述了SNMPv3在安全管理方面所提出的改进措施,在研究分析了对称密码体制的数据加密标准DES、非对称密码体制的RSA、CBC密文块链接模式、安全散列函数、HMAC-MD5-96和HMAC-SHA-96认证协议的特点之后,综合利用DES加密处理的高效率和RSA密钥管理、签名认证处理的私密性,提出了结合DES/RSA的安全管理方法,可以在整体上综合提高系统管理的性能代价比。
此外,本文还对SNMPv2中GetBulk操作请求的处理过程进行了改进,通过引入"bumper"连续读取结束标识,可有效避免协议操作中可能出现的数据读取溢出问题。