跳到主要内容

10. 安全考虑

Dispatcher 协调消息处理, 以便为管理消息提供一定级别的安全性, 并将 SNMP PDU 定向到适当的 SNMP 应用.

Message Processing Model, 尤其是本文档定义的 v3MP, 作为 Message Processing 的一部分, 通过 [RFC3411] 中定义并在上文详述的抽象服务接口原语, 与 Security Subsystem 中的 Security Models 交互.

实际提供的安全级别主要由纳入此框架的具体 Security Model 实现和具体 SNMP 应用实现决定. 应用可以访问未受保护的数据. 应用应采取合理步骤保护数据免于泄露, 并且当它们通过网络发送数据时, 应遵守 securityLevel, 并在应用访问控制时调用 Access Control Model 的服务.

SNMP 实体之间通信所用 msgID 元素的值 MUST 选择为可避免重放攻击. 这些值不需要不可预测; 只要不重复即可.

当交换通过不安全网络执行时, 如果交换中的任何消息以 noAuthNoPriv 安全级别给出, 第三方就有公开机会伪造或重放消息. 对多数交换而言, 所有消息都处于同一安全级别. 当最终消息是 Internal Class PDU 时, 该消息可以独立于前面消息的安全级别, 以 noAuthNoPriv 或 authNoPriv 级别递送. 以 authNoPriv 级别递送的 Internal Class PDU 不被认为会造成安全危害. 以 noAuthNoPriv 安全级别递送的 Internal Class PDU 会为伪造或重放攻击打开机会窗口. 如果这类消息的接收者了解这些风险, 则使用这类未经认证的消息是可接受的, 并且可为发现 engine ID 或检测远程节点配置错误提供有用功能.

本文档还包含一个 MIB 定义模块. 所定义的对象都不可写, 且它们表示的信息不被认为特别敏感. 不过, 如果在特定环境中认为它们敏感, 则应通过使用适当配置的 Security 和 Access Control models 来限制对它们的访问.