论文部分内容阅读
随着用户对网络的安全性需求的不断提高,如何有效地进行网络管理为用户提供满意的服务成为业界研究的焦点。2004年8月王小云教授宣读了对MD5等算法破译的研究成果,使得SNMPv3的安全问题更为突出。本文就是在这样的背景下,在不削减网络管理功能的基础上尝试做一些SNMPv3安全性方面的研究。 作者从网络管理的基本概念与原理入手,分析了网络上的数据面临的安全威胁,研究了分布式网络管理系统模型的基础上增加密钥分配中心管理域,同时分析了现有的SNMPv3的管理框架和基于视图的访问控制模型,并指出其存在的安全隐患。针对此安全问题,对安全模块做了改进,扩展了原有字段的含义、增加了usmUserRSATable表,提出了使用RSA算法来加密鉴别密钥、报文摘要、DES加密密钥和初始化矢量的方案。 为了验证该方案,作者在校园网、windows2000 Server操作系统和ACCESS2000作为后台数据库的环境下开发了java程序,测试表明该方案安全性高、兼容性好,并达到了预期的效果。