snmp v3 参数_SNMPv3详解.ppt

2023-05-16

SNMPv3详解

2)数据源认证 由于认证码的产生与使用的认证密钥相关,而认证密钥与用户有着一一对应的关系。如果不知道用户的认证密钥,就无法以该用户的身份生成正确的认证码。所以,通过比较认证码就能够确认数据源身份的真实性。 数据源认证能防止伪装攻击。 3)及时性认证 提供对报文延迟和重发的保护。在SNMP报文中设置一个时间戳记来进行时间检查。该时间戳记值预先测定,若信息在以该时间戳记为中心的某一个窗口到 达,则认为未被延时。窗口一般默认为150秒。 及时检查只有在对报文进行认证时才执行。它可以防止消息流更改攻击。 3 加密 为了防止信息泄露,USM对SNMPv3报文负载进行加密保护。报文负载是指由上下文引擎ID(contextEngineID)、上下文名(contextName)和SNMP协议数据单元(PDU)组成的范围协议数据单元(scopedPDU)。标准协议通过密码块链接模式的数据加密标准(CBC-DES)为报文负载提供保护。使用加密功能的通信双方共享一个私有秘密值。该秘密值包含加密密钥和其它信息(如CBC模式所需的初始化向量(IV)的预设值pre-IV)。并可采用一个“salt”值,用于每次加密时改变初始化向量。报文的接收方使用这个共享私有秘密值得出加密密钥,并利用pre-IV和报文中携带的“salt”值计算得出初始化向量,以解密数据。 加密功能可以有效地防止信息泄露。经过加密处理的SNMPv3消息即使被非法获取,攻击方因为不知道密钥也不能提取其中的网管信息。SNMPv3规定,如果使用加密功能,则必须同时使用认证功能。 4 SNMPv3中的加密、认证算法和过程 对称密码体制和非对称密码体制 对称密码体制又称为秘密密钥密码体制(或单密钥密码体制/隐蔽密钥密码体制),即加密密钥和解密密钥相同或一个可由另一个导出。 非对称密码体制又称为公开密钥密码体制,即加密密钥公开,解密密钥不公开,从一个推导出另一个是不可行的。 1) 现代密码体制 分组密码体制和序列密码体制 对称密码体制,又可以分为分组密码体制和序列密码体制。是根据密码算法对明文信息的加密方式进行分类的方法。如果密文仅与给定的密码算法和密钥有关,与被处理的明文数据段在整个明文(或密文)中所处的位置无关,则称为分组密码体制。分组密码体制就是将明文分成固定长度的组,如64bit一组,用同一密钥和算法对每一组加密,输出也是固定长度的密文。 如果密文不仅与给定的密码算法和密钥有关,同时也是被处理的明文数据段在整个明文(或密文)中所处的位置的函数,则称为序列密码体制。 确定型密码体制和概率密码体制 如果一个加密过程可以描述为:当明文和密钥确定后,密文的形式也就惟一地确定,则称为确定型密码体制。前面提到的加密方法中,多数属于这一类。 如果一个加密过程可以描述为:当明文和密钥确定后,密文的形式仍是不确定的,最后产生出来的密文通过客观随机因素从一个密文集合中选出,则称为概率密码体制。 SNMPv3的显著特点是其安全性的增强,为增强其安全性,SNMPv3规定使用DES-CBC作为加密算法, HMAC-MD5-96、HMAC-SHA-96作为认证协议。 DES-CBC (Data Encryption Standard-Cipher Block Chaining )为对称密码体制, 1977年被美国国家标准局所采用。 在DES-CBC中,数据按64位块进行加密,使用56位密钥。一个明文分组在被加密之前要与前一个的密文分组进行异或运算。加密算法除密钥外,还需协商一个初始化向量(IV),在第一次计算的时候需要用到。该算法在一系列步骤中对64位的输入进行变换,按64位进行输出。在相同的步骤中使用相同的密钥来进行解密。 MD5 报文摘要算法 它可以对任何文件产生一个唯一的MD5验证码,每个文件的MD5码就如同每个人的指纹一样,都是不同的,这样,一旦这个文件在传输过程中,其内容被损坏或者被修改的话,那么这个文件的MD5码就会发生变化,通过对文件MD5的验证,可以得知获得的文件是否完整。 MD5算法简要的叙述可以为:MD5以512位分组来处理输入的信息,且每一分组又被划分为16个32位子分组,经过了一系列的处理后,算法的输出由四个32位分组组成,将这四个32位分组级联后将生成一个128位散列值。 安全散列函数(SHA) 美国国家标准局(NIST)为配合数字签名算法(DSA),在1993年对外公布为安全散列函数。 SHA对任意长度明文的预处理和MD5的过程是一样的,即预处理完后的明文长度是51

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

snmp v3 参数_SNMPv3详解.ppt 的相关文章

  • 计算机毕业设计项目推荐(源码+论文+PPT)

    2022年最新计算机毕业设计 xff0c 本科 xff0c 项目汇总 xff01 哈喽 xff0c 大家好 xff0c 大四的同学马上要开始做毕业设计了 xff0c 大家做好准备了吗 xff1f 博主给大家详细整理了计算机毕业设计最新项目
  • 怎样做一个好的PPT演讲

    文章目录 一 做好PPT演讲的重要性二 怎么做好PPT演讲1 做一个好的PPT2 做好演讲 三 分析一些比较好的PPT演讲视频四 实例解析和总结 一 做好PPT演讲的重要性 不管是在学生时期的竞赛展示 xff0c 毕业答辩 xff0c 我们
  • PPT怎么画出好看的三维示意图

    一 前言 之前一些博客已经大致讲了PPT怎么画图的 xff1a PPT画图文章总结 怎样做一个好的PPT演讲 其实对于我们平常在PPT中会出现的图片 xff0c 可以简单的分为二维示意图和三维示意图 xff0c 二维示意图制作起来相对简单
  • 这次把怎么做好一个PPT讲清-总体篇

    文章目录 一 背景二 图表化 图示化三 关键词设计四 版式层级五 逻辑关系图 1 xff09 常用逻辑 2 xff09 如何让逻辑关系图好看 六 对齐 分组和对比 对齐 分组 分组就是将同类得信息放在一起 xff0c 靠的更近一点 那么 x
  • SNMP源码分析

    源码下载 http www net snmp org download html 源码目录结构 net snmp程序逻辑 xff08 1 xff09 main主函数 span class token macro property span
  • SNMP连接失败

    SNMP连接失败常见的原因有以下几个 版本不匹配 SNMP有SNMPv1 SNMPv2c SNMPv3等版本 客户端和服务器版本必须匹配 否则会连接失败 需要确认客户端和服务器所支持的SNMP版本 选择一个双方都兼容的版本进行连接 社区名不
  • 一页PPT自动生成短视频的研究

    希望通过一些技术 xff0c 将以前自己讲过的PPT转换成有解说的短视频 xff0c 从而进行一些分发 旁白到语音 从文字转换成语音我们首先想到的就是TTS xff0c 这其中我也是用了各式各样的TTS xff0c 发现发音电子音非常强 x
  • H3C交换机SNMP配置详解

    H3C交换机SNMP配置 1 启动 关闭SNMP Agent服务 在系统视图模式下 xff1a 启用 xff1a snmp agent 关闭 xff1a undo snmp agent 注 xff1a 缺省情况下snmp agent是关闭的
  • 信捷伺服刚性调整_伺服系统增益协调的作用及举例说明,文末有伺服产品调试学习PPT!...

    伺服是由3个反馈系统构成 xff1a 位置环 速度环 电流环 xff0c 越是内侧的环 xff0c 越需要提高其响应性 xff0c 不遵守该原则 xff0c 则会产生偏差和震动 由于电流环是最内侧的环 xff0c 以确保了其充分的响应性 x
  • SlideLive:提供小清新风格PPT模板下载

    简介 在学习和工作中 有时需要制作PPT 本文主要介绍如何从SlideLive平台下载小清新风格PPT模板 其中 SlideLive是一款PPT在线播放和分享的网站 该网站已收录大量的PPT模板 包括各种风格PPT模板和PPT图表 下载地址
  • 14款国内外精品PPT模板网站对比介绍

    简介 在平日的学习和工作中 我们经常需要制作幻灯片 通过PPT模板和素材库可以帮助我们快速设计出符合心意的幻灯片 本文对14个国内外高质量PPT模板网站进行简单的对比分析 希望对您有所帮助 国内PPT模板网站 1 SlideLive 网站地
  • zabbix监控硬件

    一 通过snmp监控 1 idrac上开启snmp服务 2 然后到zabbix server服务器上测试一下是否能get到数据 snmpget v 2c c 1 3 6 1 4 1 674 10892 2 1 1 2 0 3 添加主机 二
  • 如何读取 SNMP OID 输出(位)(hrPrinterDetectedErrorState)

    我有一个快速的问题 这很可能是用户错误 所以在开始之前我深表歉意 我正在尝试为设备设置阈值 以便当我们的一台打印机处于某种状态时它会提醒我们 卡纸 碳粉用完 无纸等 我找到了处理此问题的特定 oid 1 3 6 1 2 1 25 3 5 1
  • Java 获取 MIB 中 OID 的名称/描述

    我正在编写一个网络管理系统 并且需要能够打印出从 SNMP 陷阱接收到的 OID 后面有意义的名称 由于该系统的性质 大小 对于正在使用的每台设备上的每个 MIB 手动将每个 OID 映射到有意义的名称并不是一个好主意 话虽如此 是否有一种
  • 做PPT必须知道这5个PPT模板网站

    做PPT千万不能错过这5个网站 免费下载 各种类型风格很齐全 建议收藏起来 1 菜鸟图库 https www sucai999 com search ppt 0 0 0 1 html v NTYxMjky 菜鸟图库素材非常齐全 设计 办公
  • 利用夜莺开源版对H3C无线设备监控

    编者荐语 真正搞监控的人肯定知道 SNMP 水有多深 有时我甚至腹黑猜测 这些厂商是故意的吧 指标不标准 格式各异 只能靠一款灵活的采集器了 本文是夜莺社区用户写的文章 转给大家参考 author 网络小斐 关于夜莺SNMP插件 前文说明了
  • SNMP:ifAdminStatus 与 ifOperStatus

    我有关于 ifAdminStatus 和 ifOperStatus 的问题 以下是使用 ifAdminStatus 的网络接口状态的输出 snmpwalk Os c public v 1 192 168 1 1 1 3 6 1 2 1 2
  • ASN.1 编译器错误标记“SYNTAX”意外

    我目前正在尝试编译 ASN 1 代码片段 它看起来如下 RFC1213 MIB DEFINITIONS BEGIN IMPORTS experimental FROM RFC1155 SMI OBJECT TYPE FROM RFC 121
  • 使用 snmp 代理注册 OID

    我正在尝试使用 snmp4j 模拟 SNMP 代理 我正在尝试向代理注册 MO 下面是代码片段 static final OID mo1 new OID 1 3 6 1 4 1 1234 1 104 static final OID mo2
  • 为什么 SNMP 通常在 UDP 上运行而不是 TCP/IP 上?

    今天早上 工作中出现了大问题 因为 SNMP 陷阱没有 通过 因为 SNMP 是通过 UDP 运行的 我记得在大学网络课上 UDP 不能像 TCP IP 那样保证传输 维基百科说 SNMP 可以在 TCP IP 上运行 但 UDP 更常见

随机推荐