RFC 3414 - Simple Network Management Protocol (SNMPv3) バージョン 3 のユーザーベースセキュリティモデル (USM)
- ステータス: Internet Standard
- 発行日: December 2002
- ストリーム: IETF
- 廃止: RFC2574
- エラッタ: エラッタなし
文書情報
- RFC 番号: 3414
- 廃止: RFC 2574
- STD: 62
- カテゴリ: 標準トラック
- 公開日: 2002 年 12 月
- 著者:
- U. Blumenthal (Lucent Technologies)
- B. Wijnen (Lucent Technologies)
このメモのステータス
この文書は, インターネットコミュニティのためのインターネット標準トラックプロトコルを規定し, 改善のための議論と提案を要請します。このプロトコルの標準化状態とステータスについては, "Internet Official Protocol Standards" (STD 1) の最新版を参照してください。このメモの配布は無制限です。
概要
この文書は, SNMP アーキテクチャで使用するための Simple Network Management Protocol (SNMP) バージョン 3 のユーザーベースセキュリティモデル (USM) について説明します。SNMP メッセージレベルのセキュリティを提供するための手順の要素を定義します。この文書には, このセキュリティモデルの設定パラメータをリモートで監視/管理するための管理情報ベース (MIB) も含まれています。この文書は RFC 2574 を廃止します。
目次
- 1. Introduction (はじめに)
- 1.1. Threats (脅威)
- 1.2. Goals and Constraints (目標と制約)
- 1.3. Security Services (セキュリティサービス)
- 1.4. Module Organization (モジュール構成)
- 1.5. Protection against Message Replay, Delay and Redirection (メッセージリプレイ、遅延、リダイレクトに対する保護)
- 1.6. Abstract Service Interfaces (抽象サービスインターフェース)
- 2. モデルの要素
- 2.1. User-based Security Model Users (ユーザーベースセキュリティモデルユーザー)
- 2.2. Replay Protection (リプレイ保護)
- 2.3. Time Synchronization (時刻同期)
- 2.4. SNMP Messages Using this Security Model (このセキュリティモデルを使用する SNMP メッセージ)
- 2.5. Services provided by the User-based Security Model (ユーザーベースセキュリティモデルによって提供されるサービス)
- 2.6. Key Localization Algorithm (鍵ローカライゼーションアルゴリズム)
- 2.1. User-based Security Model Users (ユーザーベースセキュリティモデルユーザー)
- 2.2. Replay Protection (リプレイ保護)
- 2.3. Time Synchronization (時刻同期)
- 2.4. SNMP Messages Using this Security Model (このセキュリティモデルを使用する SNMP メッセージ)
- 2.5. Services provided by the User-based Security Model (ユーザーベースセキュリティモデルによって提供されるサービス)
- 2.6. Key Localization Algorithm (鍵ローカライゼーションアルゴリズム)
- 3. 手順の要素
- 3.1. Generating an Outgoing SNMP Message (送信 SNMP メッセージの生成)
- 3.2. Processing an Incoming SNMP Message (受信 SNMP メッセージの処理)
- 4. Discovery (ディスカバリー)
- 6. HMAC-MD5-96 Authentication Protocol (HMAC-MD5-96 認証プロトコル)
- 7. HMAC-SHA-96 Authentication Protocol (HMAC-SHA-96 認証プロトコル)
- 8. CBC-DES Symmetric Encryption Protocol (CBC-DES 対称暗号化プロトコル)
- 9. Intellectual Property (知的財産)
- 10. Acknowledgements (謝辞)
- 11. セキュリティに関する考慮事項
- 11.1. Recommended Practices (推奨プラクティス)
- 11.2. Defining Users (ユーザーの定義)
- 11.3. Conformance (適合性)
- 11.4. Use of Reports (レポートの使用)
- 11.5. Access to the SNMP-USER-BASED-SM-MIB (SNMP-USER-BASED-SM-MIB へのアクセス)
- 12. References (参考文献)
- Appendix B - Change Log (付録 B - 変更ログ)
著作権表示
著作権 (C) The Internet Society (2002)。無断複写・転載を禁じます。