网络基础设施安全 - CCERT应急响应组.ppt

  1. 1、本文档共15页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
网络基础设施安全 - CCERT应急响应组

第七讲、网络基础设施安全 (3)网络管理系统安全 目录 7.1 局域网和VLAN 7.2 远程访问(拨号) 7.3 路由系统安全 7.4 网络管理系统安全 7.5 域名系统安全 7.4 网络管理系统安全 SNMP的基本概念 SNMPv1 的安全机制 SNMPv3 SNMP的基本概念 管理工作站(Manager) 被关对象,代理( Agent) 管理信息库 (MIB) 网络管理协议 SNMP的基本概念 管理工作站 图形用户界面:网络管理员用于监视和控制网络的界面 一组工具软件:用于数据分析、发现故障等 数据库:从被管理的设备中提取出来的管理信息 数据采集:主动轮询/被动接收被管设备的信息 管理代理(Agent) 被管对象:Host, bridges, routers, switches 接收管理工作站的命令请求,并执行/响应 向管理工作站(Manager)主动发起告警信息 SNMP的基本概念 管理信息库(MIB), RFC 1213 被管对象信息的表示,管理工作站通过检索和监视MIB变量来监视和控制网络设备 管理协议 简单网络管理协议(SNMP) RFC 1157 GET 管理工作站从 被管对象获取信息 SET 管理工作站设置被管对象的信息 TRAP (Notify) SNMP的基本概念 SNMPv1 SNMPv1 Packet Format SNMPv1的安全缺陷 基于UDP数据传输协议 容易被假冒 重发 用Request ID识别请求与响应报文的编号 认证 Manager 和 Agent 之间 共享community name (类似于明码传输的口令) 缺省public/ private , 安全隐患 访问控制 基于地址 只有两种访问模式:RO 和RW 数据必威体育官网网址 无 数据完整性机制 无 SNMPv2 协议 SNMPv1的扩展 增加了2 新的命令 get-bulk-request inform-request 基于MD5 的认证 基于DES算法的数据加密 基于视图(view )的访问控制 View , MIB的一个子集 SNMPv2 Protocol continued... Future Options SNMPv3 New IETF draft just released Similar to SNMPv2 Addresses time drift and replay attacks IPsec Offers cure/fix to existing implementations Some theoretical attacks described Network Management Ideal Reliable transport TCP IPsec (IPv6) UDP Authentication MD5 or SHA Randomly generated keys Secure bulk encryption (3des, IDEA, blowfish) Misc Ticket based systems (kerberized?) Secure key distribution (PK?) 小结 SNMP管理模型 SNMPv1的安全缺陷 SNMPv2的安全机制 * Protocol Manager Agent, MIBs UDP IP SNMP UDP IP SNMP 网络 management application Get Request Set Request Trap Managed objects Get Request Set Request Trap SNMP messages application Manager Agent get_request get_next_request get_response port 161 port 161 port 161 port 161 port 162 get_response get_response set_request trap UDP Header Version Community PDU Type Request ID Error Status Error Index name value name ... privDst dstParty srcParty context PDU privDst dstParty srcParty context PDU privDst dstParty srcParty context PDU privDst privDst authInfo 0-length OCTET STRING General Format Nonsecure Message digest d

文档评论(0)

yurixiang1314 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档