RFC 3414
- 状态: Internet Standard
- 发布日期: December 2002
- Stream: IETF
- 废弃了: RFC2574
- 勘误: 无勘误
摘要
本文档描述了用于 SNMP 架构中的简单网络管理协议 (SNMP) 版本 3 的基于用户的安全模型 (USM).它定义了提供 SNMP 消息级安全的过程要素.本文档还包括一个管理信息库 (MIB),用于远程监控/管理此安全模型的配置参数.本文档废止了 RFC 2574.
本备忘录的状态
本文档指定了互联网社区的互联网标准跟踪协议,并请求讨论和改进建议.请参考当前版本的“互联网官方协议标准”(STD 1) 以了解本协议的标准化状态和地位.本备忘录的发布不受限制.
目录
- 1. 介绍
- 1.1. Threats (威胁)
- 1.2. Goals and Constraints (目标和约束)
- 1.3. Security Services (安全服务)
- 1.4. Module Organization (模块组织)
- 1.5. Protection against Message Replay, Delay and Redirection (防止消息重放、延迟和重定向)
- 1.6. Abstract Service Interfaces (抽象服务接口)
- 2. 模型的要素
- 2.1. User-based Security Model Users (基于用户的安全模型用户)
- 2.2. Replay Protection (重放保护)
- 2.3. Time Synchronization (时间同步)
- 2.4. SNMP Messages Using this Security Model (使用此安全模型的 SNMP 消息)
- 2.5. Services provided by the User-based Security Model (基于用户的安全模型提供的服务)
- 2.6. Key Localization Algorithm (密钥本地化算法)
- 3. 过程要素
- 3.1. Generating an Outgoing SNMP Message (生成出站 SNMP 消息)
- 3.2. Processing an Incoming SNMP Message (处理传入的 SNMP 消息)
- 4. 发现
- 6. HMAC-MD5-96 Authentication Protocol (HMAC-MD5-96 认证协议)
- 7. HMAC-SHA-96 Authentication Protocol (HMAC-SHA-96 认证协议)
- 8. CBC-DES Symmetric Encryption Protocol (CBC-DES 对称加密协议)
- 9. 知识产权
- 10. 致谢
- 11. 安全考虑
- 11.1. Recommended Practices (推荐做法)
- 11.2. Defining Users (定义用户)
- 11.3. Conformance (一致性)
- 11.4. Use of Reports (报告的使用)
- 11.5. Access to the SNMP-USER-BASED-SM-MIB (访问 SNMP-USER-BASED-SM-MIB)
- 12. 参考文献
- Appendix B - Change Log (附录 B - 变更日志)
版权声明
Copyright (C) The Internet Society (2002). All Rights Reserved.