高性能安全网管的研究与实现

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:lintao31
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机网络的高速发展给计算机网络管理提出了更高的要求。在早期互联网并未充分地考虑其安全问题,但今天安全问题愈加突出,成为研究热点和业界瞩目的焦点。为了解决计算机网络的安全问题,一个网络管理系统应该提供一定的安全服务以保证数据通信的安全和网络自身的可靠运行。为满足现代社会对网络管理的安全需求,仍需要对网络管理协议做进一步的研究工作。SNMPv3是简单网络管理协议的第三版,它在安全性和管理能力这两个方面对SNMP进行了扩展,克服了SNMP的缺陷和问题,提供了认证、加密和访问控制功能,使其更具有实际应用价值。 本文首先简要介绍了计算机网络管理系统的体系结构及管理模型,介绍了SNMP协议的发展过程和相关理论。 接下来介绍了SNMPv3的体系结构,重点是安全子系统中基于用户的安全模型和访问控制子系统中基于视图的访问控制。通过分析SNMPv3中定义的基于用户的安全模型和基于视图的访问控制模型,在原有企业网管软件的基础上增加SNMPv3的安全特性,并能够与原有支持SNMPv1/v2的网管系统兼容,使得企业网管系统的安全性得到极大的增强。 但是,在实际使用SNMPv3轮询被管设备时,发现获取信息的时间间隔变长了,这不利于网络管理者有效实时的监控被管设备。尤其是在获取大的MIB表(如路由表)时,会产生大量的数据传输,等待的时间让人无法忍受,同时占用大量的带宽和CPU资源。因为功能的增强势必以增加系统开销为代价,尽管SNMPv3填补了安全漏洞,但是还需考虑到其效率。SNMPv3为完成一个相同的功能,需要比其他版本的SNMP需要更长的报文,而且在使用SNMPv3时,一部分处理时间耗费在为鉴别以及加/解密信息上,大大增加了响应延时。为此,结合参加北京友泰公司“CNetMan网络管理者软件”的项目实践,提出了一种新的解决方案--GetModify机制,通过扩展SNMPv3协议栈,使得管理者在轮询代理时,要求代理只传输在该轮询间隔内MIB表中变化的数据,从而大大减少了由于大MIB表的大量数据传输及加/解密产生的响应延时,有效地提高了带宽利用率,同时减轻了管理者由于处理加密/解密大量数据带来的负荷。 最后,针对上面所研究的理论和解决方案提出GetModify技术实现,并对采用GetModify方法获取表的SNMPv3协议栈进行性能测试,与采用现有的方法获取表的SNMPv3协议栈比较分析得出结论。
其他文献
门户网站被用作Web应用程序的简单统一访问点,此外还提供有价值的附加功能,例如安全性、搜索、协作以及工作流。门户网站提供集成的内容和应用程序以及一个统一的协作工作空
电子商务正在以爆炸性的速度发展,其最终目标是实现商务活动各环节的电子化。但是真正进行电子支付、开展电子交易的仍然比较少,电子商务的一个核心问题是支付问题,如何安全
本文基于Parlay/OSA的开放式业务架构和API接口,探讨了基于Parlay/OSA构建的下一代网络中业务生成环境(SCE)和业务逻辑执行环境(SLEE)的设计方法,并完成原形系统的设计,降低了生
近年来,随着全球信息化步伐的日益加快,计算机网络技术的发展与应用倍受社会各界的关注和重视,越来越多的企业,特别是大型企业建立了自己的计算机网络,以加强自身获取和处理信息的
随着我国气象部门信息化工程的建设和发展,各研究机构都建立了各自的信息处理系统,而这些信息系统却是在建立在不同的平台上,使用不同的语言进行开发的,数据库的模式也不尽相
互联网源于美国国防部的ARPANET计划。后来ARPANET与美国国家科学基金会州SF建成的NSFNET互联,并且开始了与加拿大、欧洲和太平洋地区的网络连接,这就是如今遍布全球的互联网的
电子商务系统服务质量的提高和营运成本的降低都离不开其性能的分析与优化。而现阶段对电子商务系统性能分析的研究大多偏于理论方面,且可操作性不强,分析模型单一。为给电子商
对象请求代理(Object Request Broker,ORB)是分布对象计算的心脏,它使得许多麻烦而易错的分布式编程任务得以自动化。ORB作为一个“软总线”来连接网络上的不同对象,提供对象
计算机模拟在当代化学、生物学、制药学以及流体力学等科学领域的研究中都扮演着不可替代的作用。通过对介观层面上的颗粒以及分子的模拟,可以大大地缩短这些科学研究方法的周
随着并行计算技术的发展,越来越多的程序是基于并行模型开发的,而且它们会被托管运行在SMP虚拟机平台上,这就要求宿主机平台能够提供高效的虚拟机管理功能。其中,开源虚拟机监视