永发信息网

snmpv3定义了哪些安全特性

答案:1  悬赏:40  手机版
解决时间 2021-11-12 02:00
snmpv3定义了哪些安全特性
最佳答案
1、SNMP早期版本的安全机制及其缺陷
SNMPv1存在一些明显的缺陷,其中之一就是忽视了安全问题。SNMPv1只提出了基于团体(community)的安全机制。一个SNMP团体是一个SNMP代理和任意一组SNMP管理站之间的一种关系,它定义了认证和访问控制的特性。
团体是定义在代理上的一个本地概念。代理为每一个必要的认证和访问控制的联合建立一个团体,每个团体拥有唯一一个名字。团体之中的管理站必须使用该团体的团体名进行Get和Set操作。
(1)认证服务
认证服务用于保证通信是可信的。在SNMP消息中,认证服务将向消息接收者保证该消息的确是从它所声明的来源出发的。SNMP仅提供了一种很简单的认证方式:从管理站发往代理的每个消息都包括一个团体名,起口令的作用。如果该团体名存在于代理已知的团体名列表中,则该消息被认为是可信的,接收该消息;否则,消息不可信,丢弃该消息。
(2)访问控制策略
通过定义团体,代理可以限制它的MIB只能被选定的一组管理站访问。而通过定义多于一个的团体,代理能够为不同的管理站提供不同的MIB访问权限。
但是,团体名通常以明文形式随SNMP报文传输。对于熟悉SNMP的人来说,可以很容易地从网络上捕获的SNMP报文中分析得到团体名,从而盗用某些权限、进行非法的操作。
2、SNMP面临的安全威胁
在实际中广泛使用的SNMPv1/v2c采用以明文传输的团体名作为认证手段。这种脆弱的保护机制使得SNMP面临着一系列安全威胁。这些威胁包括:
(1)伪装(masquerade [ˌmæskəˈreɪd])
一些未授权的实体可以伪装为已授权实体的身份,去执行只有授权实体才可以执行的管理操作,从而获得额外的特权。
(2)信息更改(Modification of Information)
一个实体可以更改由另一授权实体产生的正在传输的报文,从而导致越权的管理操作。这种威胁的本质就是未授权的实体可以修改任何管理参数,包括配置、操作和计费方面的参数。
(3)信息泄露(Disclosure [dɪs'kləʊʒə(r)] of Information)
实体可以观测管理者与代理之间的信息交换,从而获得管理对象的值,并获知所报告的事件。例如,通过观测更改口令的Set命令,可以使攻击者获知新口令的内容。
(4)消息流更改(Message Stream Modification)
SNMP被设计成在无连接的协议上运行。因此,SNMP消息有可能被重排、延迟或者重放(复制),从而导致越权的管理操作。例如,一个重新启动设备的消息可能被复制,并在将来的某一时刻重放,导致非授权的操作。
(5)拒绝服务(Denial [dɪ'naɪəl] of Service)
阻止管理者与代理之间的信息交换,或阻止通信设备的正常使用和管理。这种攻击或者是阻止所有发往特定目的站点的消息、或者是对网络进行破坏使其不能运行、或者是发送大量消息使网络过载从而降低其性能。
(6)流量分析(Traffic Analysis)
分析管理者和代理之间信息交换的一般模式。
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
外面摆地摊全部10元一件是哪里拿货的,广东吧
肉末斩蛋的做法,肉末斩蛋怎么做好吃,肉末斩
澳大利亚大陆东,西,南,北,所隔洋海,相望
当三国杀遇上nobody每一句台词对应的都是谁?
女儿生辰2018.8.8叫田思什么?
为什么欧洲超跑比gtr贵几倍
女生到了30岁可以说是而立之年吗
在美国什么牌的游戏本好
心感觉KTV地址有知道的么?有点事想过去!
我满14岁 可以与监护人一起到银行办理银行卡
青年庄村地址在什么地方,我要处理点事!
麻城农村商业银行24小时自助银行(许家分社)地
小学四年级,学习不好,还有救吗
神华准东露天矿使用的有日本小松的矿车吗
有些衣服说标明“防风”,防雨很容易理解,防
推荐资讯
辣椒角是什么
我一米七。重150,然后买长袖衣服穿多大。?
雅培箐智奶粉怎么样,有宝宝吃这个奶
上面一个人字下面一个主念什么
冬天怎么养安缘苗
上面一个文字下面一个心字念什么呀
全新哈佛h6和18款智跑,还有ix35选哪个
LOL:被劫和凯隐同时大到是什么体验
从苏州工业园区津梁街到摩天轮乐园坐几路公交
一盆水向下洒打一成语
荣县属于哪个市?
求bl系统主受文,一定要是爽文无虐的,可以虐
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?