基于策略的SNMPV3网络安全管理研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:yanlei3352
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于策略的网络管理以整个网络为管理对象,能解决传统网络管理不能解决的一些问题,正逐渐成为一种新的网络管理方案。因此将策略管理和传统的SNMP管理结合起来,提出了基于策略的SNMPv3网络安全管理系统模型。本模型由策略编辑工具、策略代理、策略服务器以及策略数据库四部分组成。其中,策略代理与具体的被管网络设备关联,按照策略服务器规定的策略执行网络配置和管理;策略服务器是整个系统的决策中心,它负责存取策略数据库中的策略,并根据策略信息做出决策,然后将相应的策略分配至策略代理执行;策略数据库存储着相应管理域内的策略,并能对系统中的策略进行汇总;策略编辑工具是供管理员编辑和监控策略的应用系统,为管理员提供一个易于使用的编辑界面,并将编辑好的策略转成一定格式存于策略数据库中。依据网络实际应用的特点,对模型进行了层次化设计,从而提高了系统的灵活性和可扩展性。将网络管理策略映射于SNMPv3框架结构中,通过对访问控制子系统MIB库的设计,实现策略管理对SNMPv3协议的支持。同时在分析SNMPv3协议安全机制的基础上,提出了一种对SNMPv3协议安全性进行改进的重播保护方法,保证了网络管理的安全性。通过理论分析、模型设计和原型实现的研究,结果表明,这种基于策略的SNMPv3网络安全管理系统不仅在理论上是可行的,而且在实践上也是可实现的,有着良好的应用前景。
其他文献
对图像分割算法的研究巳有几十年的历史,借助各种理论至今已提出了上千种各种类型的分割算法。由于尚无通用有效的分割理论,因此现已提出的分割算法大都是针对具体问题的,并
实时数据库是其事务和数据都可以具有定时限制的或显式的定时限制的数据库系统。系统的正确性不仅依赖于逻辑结果,而且还依赖于逻辑结果产生的时间。在实时数据库系统中集成
根据CNNIC一月份发布的《第29次中国互联网络发展状况统计报告》显示,截至2011年12月底,中国网民规模突破5亿,达到5.13亿,全年新增网民5580万。互联网普及率较上年底提升4个百分
随着信息技术的飞速发展,人们需要能够准确、快速和便捷地获得大量数据并能从中迅速提取出有用的信息.近年来,随着微电子技术飞速发展,嵌入式计算机正在深入应用到工业、农业
随着黑客入侵事件的日益猖獗,人们发现只从防御的角度构造安全系统是不够的。入侵检测技术对计算机和网络资源的恶意使用行为进行识别和响应,不仅检测外部入侵行为,同时也监
Web Services是计算机IT技术的第三次革命.Web services技术在现有的各种异构平台上,构筑了一个通用的,与平台无关语言无关的技术层,不同平台上的应用依靠这个技术层来实施相
数据仓库技术是数据库技术的一个研究方向,能够有效的管理传统数据库产生的历史数据,并向各种决策支持应用如联机分析处理、数据挖掘等提供有力数据支持,适应了企业用户对数
数据流分析是一种程序静态分析技术,它能从程序代码中收集程序的语义信息,并通过代数的方法确定变量的定义和使用。通过数据流分析,可以不必实际运行程序就能够发现程序运行
长期以来,计算机其他部件如CPU,内存等性能快速提升,而磁盘由于其固有的机械运动的限制,性能已难以提高,成为制约系统性能的瓶颈。而在一些特定的应用场景如web应用环境中,保存在we
远程教学作为一种新型的教育模式已成为近年来各国教育界的重要研究课题。基于Internet的虚拟实验室是现代远程教学质量提高的关键,因为实验是大部分工程类和应用类课程的重要