跳到主要内容

7. 安全考虑事项

  1. 安全考虑事项

7.1. 推荐实践

本文档旨在用于 SNMP 体系结构. 本文档描述的基于视图的访问控制模型基于以下信息检查对管理信息的访问权限:

  • contextName, 表示运行访问控制模块的受管系统上的一组管理信息.

  • groupName, 表示零个或多个 securityName 的集合. 在基于视图的访问控制模型中, securityModel 和 securityName 的组合映射到一个组.

  • 请求访问所依据的 securityModel.

  • 请求访问所依据的 securityLevel.

  • 对管理信息执行的操作.

  • 用于 read,write 或 notify 访问的 MIB view.

当调用基于用户的访问控制模块检查访问权限时, 假定调用模块已确保所传递 securityLevel 指定的认证和隐私方面要求.

在 vacmViewTreeFamilyTable 中创建或删除条目时, 必须按照 vacmViewTreeFamilyTable 定义的 DESCRIPTION 子句所建议的顺序执行. 否则, 在更改表中条目期间可能会授予不需要的访问权限.

7.2. 定义组

groupName 用于向由零个或多个 securityName 组成的组授予访问权限. 在基于视图的访问控制模型中, 如果某个 groupName 列在 vacmSecurityToGroupTable 中, 则认为该 groupName 存在.

通过将 securityModel 和 securityName 的组合映射到 groupName, SNMP Command Generator 应用可以在允许适当访问的情况下向组添加 securityName 或从组删除 securityName.

还必须认识到, vacmSecurityToGroupTable 中 <securityModel, securityName> 元组的分组并不考虑 securityLevel. 因此, 安全管理员必须使用 vacmAccessTable 中的 securityLevel 索引, 将 noAuthNoPriv 访问与 authPriv 和/或 authNoPriv 访问分离.

7.3. 一致性

为使基于视图的访问控制模型实现符合要求, 它 MUST 按照 vacmMIBCompliance 实现 SNMP-VIEW-BASED-ACM-MIB. 它还 SHOULD 实现附录 A 中描述的初始配置.

7.4. 对 SNMP-VIEW-BASED-ACM-MIB 的访问

此 MIB 中的对象控制对所有可通过 SNMP 引擎访问的 MIB 数据的访问, 在许多环境中它们可能被视为敏感对象. 必须使用适当配置的访问控制模型 (例如本文档规定的基于视图的访问控制模型) 严格控制对这些 MIB 对象的访问 (包括读和写).