RFC 3414 - Benutzerbasiertes Sicherheitsmodell (USM) für Version 3 des Simple Network Management Protocol (SNMPv3)
- Status: Internet Standard
- Veröffentlicht: December 2002
- Stream: IETF
- Ersetzt: RFC2574
- Errata: Keine Errata
Dokumentinformationen
- RFC-Nummer: 3414
- Veraltet: RFC 2574
- STD: 62
- Kategorie: Standards Track
- Veröffentlicht: Dezember 2002
- Autoren:
- U. Blumenthal (Lucent Technologies)
- B. Wijnen (Lucent Technologies)
Status dieses Memorandums
Dieses Dokument spezifiziert ein Internet-Standards-Track-Protokoll für die Internet-Community und bittet um Diskussion und Verbesserungsvorschläge. Bitte beziehen Sie sich auf die aktuelle Ausgabe der "Internet Official Protocol Standards" (STD 1) für den Standardisierungsstatus und Status dieses Protokolls. Die Verteilung dieses Memorandums ist unbegrenzt.
Zusammenfassung
Dieses Dokument beschreibt das benutzerbasierte Sicherheitsmodell (USM) für Simple Network Management Protocol (SNMP) Version 3 zur Verwendung in der SNMP-Architektur. Es definiert die Verfahrenselemente zur Bereitstellung von SNMP-Nachrichten-Sicherheit. Dieses Dokument enthält auch eine Management Information Base (MIB) zur Fernüberwachung/-verwaltung der Konfigurationsparameter für dieses Sicherheitsmodell. Dieses Dokument macht RFC 2574 obsolet.
Inhaltsverzeichnis
- 1. Introduction (Einführung)
- 1.1. Threats (Bedrohungen)
- 1.2. Goals and Constraints (Ziele und Einschränkungen)
- 1.3. Security Services (Sicherheitsdienste)
- 1.4. Module Organization (Modulorganisation)
- 1.5. Protection against Message Replay, Delay and Redirection (Schutz vor Nachrichtenwiederholung, Verzögerung und Umleitung)
- 1.6. Abstract Service Interfaces (Abstrakte Service-Schnittstellen)
- 1.1. Threats (Bedrohungen)
- 1.2. Goals and Constraints (Ziele und Einschränkungen)
- 1.3. Security Services (Sicherheitsdienste)
- 1.4. Module Organization (Modulorganisation)
- 1.5. Protection against Message Replay, Delay and Redirection (Schutz vor Nachrichtenwiederholung, Verzögerung und Umleitung)
- 1.6. Abstract Service Interfaces (Abstrakte Service-Schnittstellen)
- 2. Elemente des Modells
- 2.1. User-based Security Model Users (Benutzer des benutzerbasierten Sicherheitsmodells)
- 2.2. Replay Protection (Wiedergabeschutz)
- 2.3. Time Synchronization (Zeitsynchronisation)
- 2.4. SNMP Messages Using this Security Model (SNMP-Nachrichten unter Verwendung dieses Sicherheitsmodells)
- 2.5. Services provided by the User-based Security Model (Vom benutzerbasierten Sicherheitsmodell bereitgestellte Dienste)
- 2.6. Key Localization Algorithm (Schlüssel-Lokalisierungsalgorithmus)
- 2.1. User-based Security Model Users (Benutzer des benutzerbasierten Sicherheitsmodells)
- 2.2. Replay Protection (Wiedergabeschutz)
- 2.3. Time Synchronization (Zeitsynchronisation)
- 2.4. SNMP Messages Using this Security Model (SNMP-Nachrichten unter Verwendung dieses Sicherheitsmodells)
- 2.5. Services provided by the User-based Security Model (Vom benutzerbasierten Sicherheitsmodell bereitgestellte Dienste)
- 2.6. Key Localization Algorithm (Schlüssel-Lokalisierungsalgorithmus)
- 3. Elemente des Verfahrens
- 3.1. Generating an Outgoing SNMP Message (Generieren einer ausgehenden SNMP-Nachricht)
- 3.2. Processing an Incoming SNMP Message (Verarbeitung einer eingehenden SNMP-Nachricht)
- 4. Discovery (Erkennung)
- 6. HMAC-MD5-96 Authentication Protocol (HMAC-MD5-96 Authentifizierungsprotokoll)
- 7. HMAC-SHA-96 Authentication Protocol (HMAC-SHA-96 Authentifizierungsprotokoll)
- 8. CBC-DES Symmetric Encryption Protocol (CBC-DES Symmetrisches Verschlüsselungsprotokoll)
- 9. Intellectual Property (Geistiges Eigentum)
- 10. Acknowledgements (Danksagungen)
- 11. Sicherheitsüberlegungen
- 11.1. Recommended Practices (Empfohlene Praktiken)
- 11.2. Defining Users (Definition von Benutzern)
- 11.3. Conformance (Konformität)
- 11.4. Use of Reports (Verwendung von Berichten)
- 11.5. Access to the SNMP-USER-BASED-SM-MIB (Zugriff auf die SNMP-USER-BASED-SM-MIB)
- 12. References (Referenzen)
- Appendix B - Change Log (Anhang B - Änderungsprotokoll)
Urheberrechtshinweis
Copyright (C) The Internet Society (2002). Alle Rechte vorbehalten.