基于kerberos的neT-snmp拓展实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:chenzhipengo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着高速Internet的发展,越来越多的基于IP的实时业务出现。有线运营商和CabLabs及其会员制定了Packet Cable协议对数据包进行统一的定义、设计、开发和部署。  PacketCable2.0定义了一种通过高速Cable Modem接入的多媒体网络结构。在PacketCable2.0的系统架构中规定,安全Provisioning是UE使用SNMPv3协议配合Kerberos协议,为UE安全地提供IP配置参数的过程。  本课题将SNMPv3协议与Kerberos协议相结合,设计并实现了一种基于KSM的net-snmp拓展,共同为Provisioning过程提供安全性保证。论文主要工作如下:  1)研究基于KSM的SNMPv3协议的可行性,设计一种将SNMPv3默认安全模块USM替换为KSM的方法;  2)设计KSM的安全字段,将SNMPv3消息中USM的安全字段完全用KSM的安全字段替换;  3)完成KSM的分模块实现,主要分为安全参数解析模块,加密模块,认证模块,解密模块,安全参数构建模块等五个模块;完成基于KSM的net-snmp系统拓展实现;  4)用snmpget命令测试基于KSM的net-snmp系统效率,与基于USM的net-snmp系统的效率进行对比分析。  由于KSM基于第三方认证系统KDC,因此,基于Kerberos的SNMP系统大大简化了密钥管理,降低了使用SNMPv3协议设备的负担,使用户设备能承担安全性所耗费的性能,为SNMPv3的推广创造了条件;并且Kerberos基于证书安全,对通信双方进行认证,为SNMPv3的通信安全提供了强有力的保障。
其他文献
中国许多企业已经实施了以MRPⅡ为主体的CIMS工程.然而,由于MRPⅡ内在逻辑上的局限性,不能很好的适应占中国制造业绝大部分的单件、小批量、多品种类型企业的生产.生产计划与
本雅明在描述摄影的意义时强调说:大自然对着镜头和眼睛说了各不相同的话。这句话可以说意味深长。我想,本雅明的意思是,当人们以为摄影的拍摄和眼睛的观看相互重合时,摄影的
偶尔掀开当今中国画坛一角,便见一派名家遍地、大师云集的热闹景象,着实令人振奋。然而,静心沉思,回看历史,朝朝代代一番热闹过后,竟只稀稀落落留下不过数人,直让人不禁感叹
随着大学英语教学改革的不断深入,以及为适应最新版,多媒体教学模式下的大学英语分级教学应运而生.本文在分析了多媒体应用于英语视听说教学的理论依据与优势的同时,论述了多
随着Web服务技术的发展,越来越多的服务提供者参与到其中,Web服务也在更多的网站和软件中得到应用。更多的应用带来更多的需求,有些较为简单则可以通过单个服务完成,有些较为
在双层无线传感器网络中,中继器节点负责接收传感节点采集的数据,通过与其他中继器节点相互协作,将数据传送至基站。中继器节点的引入,使得无线传感器网络各层得以分工协作,
商务英语专业教学体系包含了诸多的对立统一因素,是对立统一规律发生作用的直接栽体.处理好这些因素之间的关系,可使对立统一规律在构建商务英语专业教学体系中产生积极作用.
大连港15号仓库曾经是亚洲最大的港口仓库,现在被赋予了一个全新的名字——“15库”。这个拥有80多年历史的老工业建筑将被改建成为一个具有创造力的场所。鉴于“15库”的悠
在计算机系统应用的领域中,有许多领域对于系统的可靠性的要求非常高,提高系统可靠性的有效方法之一是使用镜像系统将系统风险分摊.然而现有的一些基于软、硬件的磁盘镜像系
该文从软件体系结构的演变出发,探讨了分布式应用三层结构的产生起源,接着作者指出了三层结构在实际应用中存在的局限,然后从三层结构的局限出发,建立了一个五层结构的分布式