SNMPv3协议安全机制的研究与实现

被引量 : 3次 | 上传用户:liongliong486
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的高速发展,网络安全问题成为目前研究的热点和业界瞩目的焦点。高性能路由器是构建骨干网的核心设备,所以对其进行安全管理是网络管理必须具备的基本功能之一。本文结合国家“十五计划”863重大课题“可扩展到T比特的高性能IPv4/v6路由器基础平台及试验系统”,研究了简单网络管理协议SNMPv3的安全机制和实现技术。 本文的主要贡献和创新点包括: 指出了SNMPv3协议现有安全机制的不足。通过对该协议的深入研究,我们发现SNMPv3协议中USM模型提供的基本的安全机制如果直接应用到T比特路由器网管系统中,将存在用户单一、加密方式可选择性少和密钥管理不完善等不足,不能够满足网管安全策略的要求。 参照RFC3826(SNMP USM模型中的AES算法),使用AES加密算法替换USM模型下DES加密算法以提高安全性能,并在T比特路由器中实现。针对军网的特殊环境对T比特路由器安全性的更高要求和当前加解密技术的发展趋势,在研究各种加密算法的加密强度的基础上,采用加密强度更高的AES加密算法代替DES算法,同时分析了程序设计上的难点并给出在网管系统下的实现过程。理论分析和实现结果表明,AES算法可以达到T比特系统的要求。 实现了基于有限密钥生存期策略的USM模型改进方案。该方案将密钥使用期限和Trap(陷阱)机制相结合,提醒管理员定期更改用户密钥,使得网管系统具备定期安全性检查的能力,有效的避免了密钥使用时间过长带来的安全隐患,使T比特路由器网管系统的安全性得到提高。
其他文献
<正> 目前使用的全日制、十年制学校的高中化学课本第一册里,有关铜和浓硫酸反应的内容,有两点值得讨论的地方。一、在"课本"第216页"实验步骤"里有‘……片刻后,停止加热,待
鉴于电力系统安全稳定问题日益突出,有必要在电力系统的日前调度,即机组组合中考虑静态电压稳定和暂态稳定等与系统有功调度方式密切相关的安全性约束.然而,由于电力系统暂态
20世纪90年代,以互联网为载体的电子商务在中国市场开始萌芽,传统的交易流程与交易模式发生根本性变革。随着互联网技术的发展,互联网市场迅速扩张,电子商务商业模式不断演进
以全展后的两优培九剑叶为研究对象,同时期的父本9311和母本培矮64S为对照,对两优培九、父本9311和母本培矮64S在衰老进程中不同时期剑叶的光能转化功能特性、膜脂脂肪酸成分
目的:探讨临床应用白细胞过滤器预防非溶血性输血反应的效果及其护理要点。方法:2004年1月~2006年12月我院输血患者200例分为观察组和对照组各100例,对照组采用普通输血器输血
目的:研究血清心肌酶在诊断肺炎支原体肺炎急性期患儿是否有心肌损害的参考价值。方法:测定40例肺炎支原体患儿血清心肌酶磷酸肌酸激酶同功酶(CPK-MB)、乳酸脱氢酶(LDH)和谷
目的 使用ROC不同的建模方法,评价氧化低密度脂蛋白及其它4个指标诊断冠心病的价值,并对模型的一致性进行评价。在此基础上确定针对该试剂盒的最佳工作点,为临床诊断提供参考
本文在介绍项目融资中的环境问题的基础上,从环境法角度对项目融资环境问题进行研究。在项目融资中,由于成功项目融资的标志在于项目融资各方当事人之间风险的合理分配,而这
基于Web的教育作为现代教育理论指导下的全新教育模式,已得到广泛应用。然而目前基于Web教学系统存在两类主要问题:首先系统的教学策略和导航策略缺乏适应性和针对性,第二,系
园林景观工程公司作为工程行业中的重要一员,在当前城乡建设加速推进的进程中,也获得了较好的发展机遇。但是园林景观工程公司要能够在当前背景下实现自身的高质量发展,除了