首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
SNMPv1是一个不安全的协议,管理站(manager)与代理(agent)之间通过(36)进行身份认证,由于认证信息没有加密,所以是不安全的。1998年公布的SNMPv3定义了基于用户的安全模型USM,其中的认证模块结合(37)算法形成认证协议,产生一个
SNMPv1是一个不安全的协议,管理站(manager)与代理(agent)之间通过(36)进行身份认证,由于认证信息没有加密,所以是不安全的。1998年公布的SNMPv3定义了基于用户的安全模型USM,其中的认证模块结合(37)算法形成认证协议,产生一个
admin
2005-03-15
129
问题
SNMPv1是一个不安全的协议,管理站(manager)与代理(agent)之间通过(36)进行身份认证,由于认证信息没有加密,所以是不安全的。1998年公布的SNMPv3定义了基于用户的安全模型USM,其中的认证模块结合(37)算法形成认证协议,产生一个96位的报文摘要。SNMPv3还定义了基于视图的访问控制模型VACM。在这个模型中,用户被分成组,属于同一组的用户可以有不同的安全级别,其中(38)是最高安全级别。RFCl757定义的RMON管理信息库是对MIB-2的扩充,其中的统计组记录(39)的管理信息,而矩阵组则记录(40)的通信情况。
选项
A、团体名
B、用户名ID
C、访问权限
D、访问控制
答案
A
解析
为了控制管理站对代理MIB的使用,SNMP使用了一种叫做“公共体”的关系定义来支持简单的鉴别服务、访问策略和代理服务器服务。公共体名称是一个本地概念,由代理在本地定义。当管理站对代理进行get和set操作时,必须提供公共体名称,代理则对公共体名称进行鉴别服务。
SNMP访问策略由MIB视图、访问模式和公共体名称组合而成。通过MIB Ⅱ,可以有效地监视每个网络设备的资源状态,但它无法满足对于网全局性的信息进行监视分析,例如,网络流量的统计信息。这就需要定义一种新的设备和新的规范来满足这种需求, RMON可实现这一点。
当SNMPv2的安全性仍然达不到要求时,SNMPv3的到来就显得愈发自然了。 SNMPv3工作组发布的文档并不是完整的网络管理协议规范,而是一套安全功能和框架。在SNMPv3中规定了4种加密算法:
(1)DES(Data Encryption Standard)
(2)MD5安全散列函数;
(3)SHA-1安全散列函数;
(4)HMAC消息鉴别。
通过上述方法建立的SNMPv3代理提供以下3种安全级别:
(1)无验证、无保密(noAuthNoPriv);
(2)验证但无保密(authNoPriv);
(3)验证且保密(authPriv)。
所以,在SNMPv3中对同组用户的安全认证中最高安全级别就是验证且保密(authPriv).
另外,在SNMPv3中定义了一种USM(user-based security model)模型来实现安全子系统。USM在消息级别上操作,使用DES的CBC加密,使用HMAC来鉴别,并且包含及时性功能来仿真延时和重播攻击。另外,USM还包含密钥管理能力,并提供了密钥本地化和密钥更新功能。
目前有2个RMON标准,RMON 1和RMON 2。RMON 1标准在当前使用得最广泛,包括能提供多种功能的9个组:统计数字组、历史组、主机组、前N个主机组、通信矩阵组、报警组、过滤器组、包捕捉组、事件组。RMON 2标准在基本的RMON组上增加了更先进的分析功能。新的分析功能包括分析高层协议数据,查看网络层或者OSI参考模型第三层的通信率及分布。新的RMON 2包括各站点的以太网MAC地址和它们的高层网络协议地址间的地址映射、每个网络层地址的应用层协议的通信统计数字、网络层地址的通信统计数字等功能。新的RMON功能使网络管理可以提供数据通信量分布、数据库采集、电子邮件通信以及其他应用程序的信息。
转载请注明原文地址:https://kaotiyun.com/show/WMPZ777K
本试题收录于:
网络工程师上午基础知识考试题库软考中级分类
0
网络工程师上午基础知识考试
软考中级
相关试题推荐
(2012年下半年)用于显示运行的处理节点以及居于其上的构件、进程和对象的配置的图是(13)。
(2010年下半年)某程序由相互关联的模块组成,测试人员按照测试需求对该程序进行了测试。出于修复缺陷的目的,程序中的某个旧模块被变更为一个新模块。关于后续测试,(10)是不正确的。
(2010年上半年)小张在某电子商务网站建立一家经营手工艺品的个人网络商铺,向网民提供自己手工制作的工艺品。这种电子商务模式为(6)。
(2011年下半年)配置项的版本号规则与配置项的状态相关,以下叙述中正确的是(66)。
(2010年下半年)某工作站的使用者在工作时突然发现该工作站不能连接网络,为了诊断网络故障,最恰当的做法是首先(23)。
(2012年下半年)根据《国家电子政务工程建设项目管理暂行办法》,项目设计方案和投资概算报告的编制内容与项目可行性研究报告批复内容不符合,且变更投资一旦超出已批复总投资额度(34)的,应重新撰写可行性研究报告。
(2012年上半年)在.NET架构中,为开发人员提供统一的、面向对象的、层次化的、可扩展的编程接口,使开发人员能够高效、快速地构建基于下一代互联网网络应用的是(28)。
(2011年上半年)为了改进应用软件的可靠性和可维护性,并适应未来软硬件环境的变化,应主动增加新的功能以使应用系统适应各类变化而不被淘汰。为了适应未来网络带宽的需要,在满足现有带宽需求下,修改网络软件从而使之支持更大的带宽,这种软件维护工作属于(10)。
代理服务器防火墙主要使用代理技术来阻断内部网络和外部网络之间的韵同心,达到隐蔽内部网络的目的。以下关于代理服务器防火墙的叙述中,_______是不正确的。
企业信息化过程中,要形成高水平,稳定的信息化人才队伍,建立和完善信息化人才激励机制。这一做法符合信息化发展过程中的_______。
随机试题
休克早期微循环变化哪一项是错误的
与猪流行性腹泻在流行特点、临床症状和病理变化方面相似的疾病是
国际法的渊源包括:
中碳钢和高碳钢没有明显的屈服点,通常以残余变形0.2%的应力作为名义()。
根据税法最新规定,工资、薪金所得的个人所得税按月计征,由扣缴义务人或纳税人缴入国库的期限是()。
沙尘暴及沙漠化问题已引起社会的广泛关注。使用塑料沙袋是治理沙漠防止沙尘暴的一种理想方法。由于塑料沙袋具有固沙、防止水分蒸发、降低沙漠地表温度、防止水土流失和有利于植被生存等作用,因而,也就有利于动物和地表微生物的生存繁衍,有助于改善土壤结构,推动植物、动物
以下关于中国古代医学,说法不正确的是()。
李老师阅读一本不到400页的专业书籍,如果每天阅读9页,那么最后一天只能读7页;如果每天阅读4页,那么最后一天只能阅读3页;如果每天阅读5页,最后一天只能阅读2页。问这本书最多有多少页出现了数字3?()
(字处理题)在某旅行社就职的小许为了开发德国旅游业务,在Word中整理了介绍德国主要城市的文档,按照如下要求帮助他对这篇文档进行完善。在考生文件夹下,将“Word素材.docx”文件另存为“Word.docx”(“.docx”为文件扩展名),后续操作均
Itisimportanttothinkaboutthepeopleofadestinationcountryandhowtourismaffectsthem.
最新回复
(
0
)