基于SNMPv3的安全网管技术研究

来源 :西南交通大学 | 被引量 : 0次 | 上传用户:CNHTC01
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着以TCP/IP为核心的计算机信息网络的发展与普及,产生了对网络管理的巨大需求。尤其是异构的复杂网络环境,给网络管理带来了新的挑战,其中安全性尤为重要。如何实施高效安全的网络管理,已成为构建企业网络所最关心的问题。在当前的网管体系结构中,SNMP扮演了重要角色,它的版本逐渐从v1发展到v3。 本论文结合现代网管需求特征,研究基于SNMPv3的网络管理与安全策略,给出了一个基于SNMPv3的安全网管系统的具体实现。 首先,论文对SNMP的基础理论作了必要介绍,包括管理信息结构,管理信息库以及协议操作过程。然后,详细介绍了SNMPv3的框架结构,说明了其中各个模块的功能和新的消息格式。在此基础上,讨论了SNMPv3的安全性,包括加密鉴别机制以及合时性检测,重点介绍了基于用户的安全模型和基于视图的访问控制。 在介绍了基础理论之后,论文阐述了安全网管系统的实现方法,包括SNMP协议栈,用户管理程序和拓扑发现模块。协议栈使用COM开发,具有高效、资源占用少的特点。用户管理程序扩展了SNMPv3安全框架,并采用了新的密钥方案,安全性得到了很大提高。拓扑发现模块采用了一种层次化的拓扑发现方法,它使用了路由表算法和基于ARP的算法,高效实用。由于使用了灵活的结构,拓扑算法可以方便的加以替换。 设计模式是面向对象设计的经验总结,描述了一个特定的场景和针对它的解决方案。在安全网管系统的设计中,使用了很多设计模式,使得它更灵活、优雅,具有更好的复用性。 最后,根据网管的发展趋势,讨论了采用新技术时遇到的问题以及可能的解决方案。本论文的工作对后继开发具有一定的参考价值。
其他文献
随着Internet以及相关技术的发展与成熟,Internet,尤其是WWW逐渐成为人们发布和获取信息的常用平台,从网络上收集信息资源已经成为当今至未来社会人们获取信息的重要手段。然而,
该文把面向对象建模技术引入网络规划系统中,用UML建模技术对网络规划系统的需求分析、设计和实现的整个过程进行了全程的建模.该文首先介绍了面向对象建模技术及UML建模技术
专家系统是一种在相关领域中解决问题的具有专家水平的智能程序系统,它能运用领域专家多年积累的知识与专门经验,模拟人类专家的思维过程,求解需要专家才能解决的问题。 本文
作为网络管理系统功能开发的基础,网络拓扑搜索再现网络运行视图,提供网管中的配置管理、故障管理的重要手段。适应当前国内管理和国际上网络信息安全的需要,研究高效的网络拓扑
本文包括两部分。 第一部分介绍遗传算法的理论和它在函数极值优化问题中的应用。首先,本文通过对不同参数遗传算法在TSP问题的数值仿真结果的比较和分析,找出了影响遗传算
钻井地质设计系统是胜利石油管理局立项的重点科技攻关项目,研究的目的是建立一套计算机地质设计辅助系统.本文首先介绍了系统的计算模式、分层结构和开发平台.然后分三个部
数字水印技术是多媒体通信和多媒体信号处理领域近年来的新的研究方向,作为多媒体作品知识产权保护的有效手段,得到非常广泛的研究和应用。三维运动作为一种新的多媒体数据内容
无线Mesh网络(Wireless Mesh Networks, WMNs)是近年来出现的一种新兴技术,具有快速部署、低成本投入等特点,因此,得到了广泛应用。但WMNs在抗震救灾、地质勘探等一些特殊领
该文主要研究了移动IPv6环境下TCP的性能问题,并针对移动切换问题给出了较完整的解决方案.我们首先分析移动IPv6中的移动检测技术,并在此基础上提出移动IP层的软切换方案.接
由于IPv4地址的紧张,或是由于安全因素的考虑,在现在的Internet中,NAT设备的使用是相当普遍的事.但是NAT设备的使用也带来了许多的问题,它对于VoIP语音通信的影响就是其中的