首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
SNMPv1是一个不安全的协议,管理站(manager)与代理(agent)之间通过(36)进行身份认证,由于认证信息没有加密,所以是不安全的。1998年公布的SNMPv3定义了基于用户的安全模型USM,其中的认证模块结合(37)算法形成认证协议,产生一个
SNMPv1是一个不安全的协议,管理站(manager)与代理(agent)之间通过(36)进行身份认证,由于认证信息没有加密,所以是不安全的。1998年公布的SNMPv3定义了基于用户的安全模型USM,其中的认证模块结合(37)算法形成认证协议,产生一个
admin
2005-03-15
121
问题
SNMPv1是一个不安全的协议,管理站(manager)与代理(agent)之间通过(36)进行身份认证,由于认证信息没有加密,所以是不安全的。1998年公布的SNMPv3定义了基于用户的安全模型USM,其中的认证模块结合(37)算法形成认证协议,产生一个96位的报文摘要。SNMPv3还定义了基于视图的访问控制模型VACM。在这个模型中,用户被分成组,属于同一组的用户可以有不同的安全级别,其中(38)是最高安全级别。RFCl757定义的RMON管理信息库是对MIB-2的扩充,其中的统计组记录(39)的管理信息,而矩阵组则记录(40)的通信情况。
选项
A、团体名
B、用户名ID
C、访问权限
D、访问控制
答案
A
解析
为了控制管理站对代理MIB的使用,SNMP使用了一种叫做“公共体”的关系定义来支持简单的鉴别服务、访问策略和代理服务器服务。公共体名称是一个本地概念,由代理在本地定义。当管理站对代理进行get和set操作时,必须提供公共体名称,代理则对公共体名称进行鉴别服务。
SNMP访问策略由MIB视图、访问模式和公共体名称组合而成。通过MIB Ⅱ,可以有效地监视每个网络设备的资源状态,但它无法满足对于网全局性的信息进行监视分析,例如,网络流量的统计信息。这就需要定义一种新的设备和新的规范来满足这种需求, RMON可实现这一点。
当SNMPv2的安全性仍然达不到要求时,SNMPv3的到来就显得愈发自然了。 SNMPv3工作组发布的文档并不是完整的网络管理协议规范,而是一套安全功能和框架。在SNMPv3中规定了4种加密算法:
(1)DES(Data Encryption Standard)
(2)MD5安全散列函数;
(3)SHA-1安全散列函数;
(4)HMAC消息鉴别。
通过上述方法建立的SNMPv3代理提供以下3种安全级别:
(1)无验证、无保密(noAuthNoPriv);
(2)验证但无保密(authNoPriv);
(3)验证且保密(authPriv)。
所以,在SNMPv3中对同组用户的安全认证中最高安全级别就是验证且保密(authPriv).
另外,在SNMPv3中定义了一种USM(user-based security model)模型来实现安全子系统。USM在消息级别上操作,使用DES的CBC加密,使用HMAC来鉴别,并且包含及时性功能来仿真延时和重播攻击。另外,USM还包含密钥管理能力,并提供了密钥本地化和密钥更新功能。
目前有2个RMON标准,RMON 1和RMON 2。RMON 1标准在当前使用得最广泛,包括能提供多种功能的9个组:统计数字组、历史组、主机组、前N个主机组、通信矩阵组、报警组、过滤器组、包捕捉组、事件组。RMON 2标准在基本的RMON组上增加了更先进的分析功能。新的分析功能包括分析高层协议数据,查看网络层或者OSI参考模型第三层的通信率及分布。新的RMON 2包括各站点的以太网MAC地址和它们的高层网络协议地址间的地址映射、每个网络层地址的应用层协议的通信统计数字、网络层地址的通信统计数字等功能。新的RMON功能使网络管理可以提供数据通信量分布、数据库采集、电子邮件通信以及其他应用程序的信息。
转载请注明原文地址:https://www.kaotiyun.com/show/WMPZ777K
本试题收录于:
网络工程师上午基础知识考试题库软考中级分类
0
网络工程师上午基础知识考试
软考中级
相关试题推荐
(2010年下半年)为了保证信息系统工程项目投资、质量、进度及效果各方面处于良好的可控状态,我国在信息系统项目管理探索过程中逐步形成了自己的信息系统服务管理体系,目前该体系中不包括(6)。
(2012年下半年)根据《信息安全技术信息系统安全通用性技术要求GB/T2720120069》,信息系统安全的技术体系包括(26)。
(2010年下半年)Simple公司最近承接了一个大型信息系统项目,项目整体压力较大,对这个项目中的变更,可以使用(65)等方式提高效率。①分优先级处理②规范处理③整批处理④分批处理
(2009年下半年)Simple公司要对一个网络集成项目进行招标,由于现场答辩环节没有一个定量的标准,相关负责人在制定该项评分细则时规定本项满分为10分,但是评委的打分不得低于5分。这一规定反映了制定招标评分标准时(34)。
(2010年下半年)程序员小张在某项目中编写了源代码文件X的0.1版(以下简称XV0.1)。随后的开发中小张又修改了XV0.1”,得到文件X的1.0版(以下简称XV1.0)。经过正式评审后,XV1.0被纳入基线进行配置管理。下列后续活动中符合配置管理要求的
(2012年下半年)在下列技术中,(5)提供了可靠消息传输、服务接入、协议转换、数据格式转换、基于内容的路由等功能,能够满足大型异构企业环境的集成要求。
在网络服务器中,_______组织成域层次结构的计算机和网络服务命名系统,负责IP地址和域名之间的转换。
配置项的状态可分为“草稿”“正式”和“修改”三种。以下关于三种状态变化的叙述中,(65)是正确的。
在信息系统集成项目可行性研究报告中,项目实施进度计划和项目招投标方案一般属于_________研究的内容。
随机试题
不宜空腹服用的是
囊尾蚴在人体最常见的寄生部位是()
一般情况下,当水泥混凝土坍落度大于70mm时,用人工成型150mm的立方体试件,将拌和物按三层装入试模,并且每层插捣25次。()
不属于设备原价系的是()。
李小姐由于目前小孩才一岁多一点,李小姐全职在家带小孩,暂时没有工作。每天看着小孩长大,李小姐夫妻俩非常幸福,但是也慢慢为日渐增加的生活开支和家庭理财而感到焦虑。经过初步沟通面谈后,你获得了以下家庭、职业与财务信息:一、案例成员二、月收支状况李小姐的
甲股份有限公司为境内上市公司(以下简称“甲公司”),20×1年度财务会计报告于20×2年3月31日批准对外报出,所得税采用递延法核算,适用的所得税税率为33%(假定公司发生的应纳税时间性差异预计在未来3年内能够转回,公司计提的各项资产减值准备均作为时间性差
管理的主体是()。
在课程标准设计中,如果说课程性质是“根基”,课程理念是“灵魂”,那么课程目标就是()。
我国推进政治体制改革的总目标是()。
设A是n阶方阵,X是任意的n维列向量,B是任意的n阶方阵,则下列说法错误的是()
最新回复
(
0
)