5. 安全考虑事项 (Security Considerations)
5. 安全考虑事项 (Security Considerations)
本 MIB 中定义了若干管理对象 (management objects), 其 MAX-ACCESS 子句为 read-write. 在某些网络环境中, 这些对象可能被视为敏感或易受攻击. 在缺乏适当保护的非安全环境中支持 SET 操作, 可能会对网络运行产生负面影响.
SNMPv1 本身并不是一个安全的环境. 即使网络本身是安全的 (例如通过使用 IPSec), 也仍然无法控制安全网络上的哪些人有权访问并 GET/SET (读取/修改) 本 MIB 中的对象.
建议实现者考虑 SNMPv3 框架所提供的安全特性. 具体而言, 推荐使用基于用户的安全模型 (User-based Security Model) STD 62, RFC 3414 [RFC3414] 和基于视图的访问控制模型 (View-based Access Control Model) STD 62, RFC 3415 [RFC3415].
此后, 客户/用户有责任确保: 提供本 MIB 实例访问权限的 SNMP 实体已被正确配置, 仅将对象访问权授予那些确实拥有合法权利去 GET 或 SET (修改) 这些对象的主体 (principals, 即用户).