1. Introduction (Einführung)
1. Introduction (Einführung)
Die Architektur zur Beschreibung von Internet-Management-Frameworks [RFC3411] beschreibt, dass eine SNMP-Engine aus folgenden Komponenten besteht:
- einem Dispatcher (Verteiler),
- einem Message Processing Subsystem (Nachrichtenverarbeitungs-Subsystem),
- einem Security Subsystem (Sicherheits-Subsystem), und
- einem Access Control Subsystem (Zugriffskontroll-Subsystem).
Anwendungen nutzen die Dienste dieser Subsysteme.
Es ist wichtig, die SNMP-Architektur und die Terminologie der Architektur zu verstehen, um zu verstehen, wo das in diesem Dokument beschriebene Sicherheitsmodell in die Architektur passt und mit anderen Subsystemen innerhalb der Architektur interagiert. Es wird erwartet, dass der Leser die Beschreibung der SNMP-Architektur, wie in [RFC3411] definiert, gelesen und verstanden hat.
Dieses Dokument beschreibt das benutzerbasierte Sicherheitsmodell, wie es innerhalb der SNMP-Architektur verwendet wird. Die Hauptidee besteht darin, dass wir das traditionelle Konzept eines Benutzers (identifiziert durch einen userName) verwenden, mit dem Sicherheitsinformationen verknüpft werden.
Dieses Dokument beschreibt die Verwendung von HMAC-MD5-96 und HMAC-SHA-96 als Authentifizierungsprotokolle und die Verwendung von CBC-DES als Datenschutzprotokoll. Das benutzerbasierte Sicherheitsmodell ermöglicht jedoch auch die Verwendung anderer solcher Protokolle anstelle oder gleichzeitig mit diesen Protokollen. Daher befinden sich die Beschreibungen von HMAC-MD5-96, HMAC-SHA-96 und CBC-DES in separaten Abschnitten, um ihre eigenständige Natur widerzuspiegeln und anzudeuten, dass sie in Zukunft ersetzt oder ergänzt werden können.
Die Schlüsselwörter „MUST“, „MUST NOT“, „REQUIRED“, „SHALL“, „SHALL NOT“, „SHOULD“, „SHOULD NOT“, „RECOMMENDED“, „MAY“ und „OPTIONAL“ in diesem Dokument sind gemäß [RFC2119] zu interpretieren.
Das benutzerbasierte Sicherheitsmodell bietet eine Möglichkeit zur Authentifizierung von SNMP-Nachrichtenabsendern und zum Schutz von SNMP-Nachrichten vor Offenlegung und Modifikation. Es bietet auch eine Möglichkeit zur Kontrolle der Aktualität von Nachrichten.