07.06.2013 Views

Vol. 1 - Centrul de Studii Strategice de Apărare şi Securitate ...

Vol. 1 - Centrul de Studii Strategice de Apărare şi Securitate ...

Vol. 1 - Centrul de Studii Strategice de Apărare şi Securitate ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

SUBSISTEM SOFTWARE PENTRU ADMINISTRAREA<br />

LA DISTANŢĂ A UNUI ECHIPAMENT CRIPTOGRAFIC<br />

Gheorghe GUIMAN *<br />

Daniel HRIŢCU **<br />

Ionuţ RĂDOI ***<br />

Rezumat: Scopul sub-sistemului propus în aceasta prezentare este <strong>de</strong> a permite administrarea<br />

la distanţă a unui echipament criptografic care asigură servicii <strong>de</strong> criptare/<strong>de</strong>criptare<br />

situat între nivelele reţea <strong>şi</strong> transport ale mo<strong>de</strong>lului OSI. I<strong>de</strong>ea administrării la distanţă a<br />

echipamentelor <strong>de</strong> reţea nu este nouă <strong>şi</strong> a apărut ca o necesitate datorită numărului mare <strong>de</strong> astfel<br />

<strong>de</strong> echipamente si a numărului mare <strong>de</strong> parametri funcţionali care trebuie configuraţi pentru<br />

acestea. Efortul <strong>de</strong>zvoltării unor astfel <strong>de</strong> sisteme <strong>de</strong> administrare a condus <strong>şi</strong> la apariţia unor<br />

protocoale <strong>şi</strong> standar<strong>de</strong> care să permită interconectarea echipamentelor <strong>şi</strong> sistemelor <strong>de</strong> la<br />

producători diferiţi. Baza <strong>de</strong>zvoltării acestor sisteme este astăzi asigurată <strong>de</strong> protocolul Simple<br />

Network Management Protocol Version 3 (SNMPv3) care <strong>de</strong>fineşte o nouă arhitectură <strong>şi</strong> introduce<br />

caracteristici <strong>de</strong> securitate la nivel <strong>de</strong> mesaj (confi<strong>de</strong>nţialitate <strong>şi</strong> integritatea pachetelor, autentificarea<br />

surselor mesajelor), autorizare <strong>şi</strong> controlul accesului la servicii <strong>şi</strong> informaţii. Arhitectura<br />

propusă <strong>de</strong> SNMPv3 este <strong>de</strong> asemenea flexibilă permiţând coexistenţa simultană a mai multor<br />

mo<strong>de</strong>le <strong>de</strong> securitate. Lucrarea se axează în principal pe prezentarea arhitecturii sub-sistemului<br />

software, mo<strong>de</strong>lului <strong>de</strong> securitate ales <strong>şi</strong> câteva consi<strong>de</strong>raţii generale <strong>de</strong>spre implementare.<br />

Cuvinte-cheie: software, subsistem, echipament criptografic, SNMPv3.<br />

1. Introducere<br />

1.1. Arhitectura unui sistem pentru administrarea la distanţă a<br />

echipamentelor <strong>de</strong> reţea<br />

Arhitectura unui sistem pentru administrarea la distanţă a echipamentelor <strong>de</strong><br />

reţea conţine 4 componente esenţiale: echipamentele administrate, agenţii software<br />

care rulează <strong>de</strong> obicei chiar pe echipamentele administrate, un sistem <strong>de</strong> management<br />

constituit din aplicaţii software care rulează pe o staţie <strong>de</strong> lucru <strong>şi</strong> un protocol <strong>de</strong><br />

comunicaţie între agenţii software <strong>şi</strong> sistemul <strong>de</strong> management.<br />

Sistem <strong>de</strong><br />

management<br />

Agent Cfg 1<br />

Echipament<br />

Agent Cfg 2<br />

Echipament<br />

Agent Cfg n<br />

Echipament<br />

ROUTER<br />

WAN<br />

Figura nr. 1 - Arhitectura unui sistem pentru administrarea echipamentelor <strong>de</strong> reţea<br />

*<br />

CP II, inginer, Agenţia <strong>de</strong> Cercetare pentru Tehnică <strong>şi</strong> Tehnologie Militară – ACTTM,<br />

România.<br />

**<br />

Locotenent inginer, Agenţia <strong>de</strong> Cercetare pentru Tehnică <strong>şi</strong> Tehnologie Militară – ACTTM,<br />

România.<br />

***<br />

Inginer, Agenţia <strong>de</strong> Cercetare pentru Tehnică <strong>şi</strong> Tehnologie Militară – ACTTM, România.<br />

193

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!