Bảo mật thông thường Sử dụng mã hóa
cơ sở riêng tư Các SNMPv3 USM cho phép các nhà quản lý và các đại lý để mã hóa thông điệp để ngăn chặn việc nghe trộm bởi các bên thứ ba. Một lần nữa, quản lý thực thể và thực thể đại lý phải chia sẻ một bí mật quan trọng. Khi sự riêng tư được gọi giữa một hiệu trưởng và một động cơ từ xa, tất cả lưu lượng giữa chúng được mã hóa bằng cách sử dụng dữ liệu Encryption Standard (DES). Thực thể gửi mã hóa toàn bộ tin nhắn bằng cách sử dụng thuật toán DES và khóa bí mật của mình, và gửi tin nhắn tới các thực thể tiếp nhận, trong đó giải mã nó bằng cách sử dụng thuật toán DES và khóa bí mật tương tự. Một lần nữa, hai bên phải được cấu hình với các khóa chia sẻ. Các thuật toán mã hóa khối xâu chuỗi (CBC) chế độ của DES được sử dụng bởi USM. Chế độ này đòi hỏi một giá trị ban đầu (IV) được sử dụng để bắt đầu quá trình mã hóa. Các lĩnh vực msgPrivacyParameters trong tiêu đề tin nhắn có chứa một giá trị mà từ đó các IV có thể được bắt nguồn bởi cả người gửi và người nhận. View-Based Access Control Model (VACM) Các cơ sở kiểm soát truy cập làm cho nó có thể cấu hình các đại lý để cung cấp mức độ khác nhau truy cập vào MIB đại lý của các nhà quản lý khác nhau. Một thực thể đại lý có thể hạn chế quyền truy cập vào MIB của nó cho một thực thể quản lý cụ thể theo hai cách. Đầu tiên, nó có thể hạn chế quyền truy cập vào một phần nào đó của MIB của nó. Ví dụ, một đại lý có thể hạn chế nhất hiệu trưởng quản lý để xem thống kê hoạt động liên quan và cho phép chỉ một hiệu trưởng quản lý được chỉ định duy nhất để xem và thông số cấu hình cập nhật. Thứ hai, các đại lý có thể hạn chế các hoạt động mà một hiệu trưởng có thể sử dụng trên phần này của MIB. Ví dụ, một hiệu trưởng quản lý đặc biệt có thể được giới hạn truy cập chỉ đọc vào một phần của MIB của agent. Các chính sách kiểm soát truy cập sẽ được sử dụng bởi một đại lý cho mỗi nhà quản lý phải được cấu hình sẵn; về cơ bản nó bao gồm một bảng chi tiết về các đặc quyền truy cập của các nhà quản lý có thẩm quyền khác nhau. Không giống như xác thực, mà được thực hiện bởi người sử dụng, kiểm soát truy cập được thực hiện bởi nhóm, nơi một nhóm có thể là một tập hợp của nhiều người dùng.
đang được dịch, vui lòng đợi..
