07.06.2013 Views

Vol. 1 - Centrul de Studii Strategice de Apărare şi Securitate ...

Vol. 1 - Centrul de Studii Strategice de Apărare şi Securitate ...

Vol. 1 - Centrul de Studii Strategice de Apărare şi Securitate ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Carenţa versiunile anterioare ale SNMPV3 o constituie lipsa securităţii în<br />

transmiterea informaţiilor, singurul element fiind o trivială autentificare pe baza<br />

<strong>şi</strong>rului <strong>de</strong> caractere din câmpul “Community” care acţiona ca o parolă. Protocolul<br />

SNMPV3 corectează această <strong>de</strong>ficienţă prin introducerea unor caracteristici <strong>de</strong><br />

securitate care acţionează la nivelul pachetelor SNMP <strong>şi</strong> la nivelul controlului<br />

accesului la informaţiile MIB:<br />

- User-based Security Mo<strong>de</strong>l (USM) - <strong>de</strong>scrie modul cum se face<br />

autentificarea (pe baza algoritmului MD5, SHA) <strong>şi</strong> criptarea/<strong>de</strong>criptarea (pe<br />

baza algoritmului 3DES, AES) pachetelor SNMP;<br />

- View-based Access Control Mo<strong>de</strong>l (VACM) - controlează tipul <strong>de</strong> acces la<br />

un anumit obiect MIB<br />

Raportat la mo<strong>de</strong>lul OSI SNMPV3 este un protocolul <strong>de</strong> tip aplicaţie situat <strong>de</strong>asupra<br />

nivelului transport aşa cum este arătat în Figura nr. 4.<br />

SISTEMUL DE<br />

MANAGEMENT<br />

SUBSISTEM<br />

mesaje SNMPV3<br />

SNMPV3 SNMPV3<br />

TRANSPORT<br />

REŢEA<br />

LEGĂTURĂ DE DATE<br />

195<br />

Figura nr. 4 - SNMP <strong>şi</strong> arhitectura OSI<br />

Pachetul SNMPV3 este încapsulat într-o datagramă UDP ca înFigura 5,<br />

sistemul <strong>de</strong> management folosind portul UDP 161 pentru a transmite cereri <strong>şi</strong> a<br />

recepţiona date <strong>şi</strong> portul UDP 162 pentru a recepţiona evenimente <strong>şi</strong> alarme <strong>de</strong> la<br />

subsistem. În Figura 5 se poate observa că porţiunea PDU + context este criptată <strong>şi</strong><br />

întregul pachet SNMPV3 este autentificat.<br />

DATA LINK IP UDP<br />

2. Arhitectura funcţională a sub-sistemului<br />

TRANSPORT<br />

REŢEA<br />

LEGĂTURĂ DE DATE<br />

obiecte<br />

MIB<br />

SNMPV3 Hea<strong>de</strong>r SNMPV3 PDU + context<br />

Autentificat<br />

Criptat<br />

Figura 5 - Structura unui pachet SNMPV3 încapsulat<br />

Arhitectura funcţională a sub-sistemului prezentată în Figura nr. 1Figura nr. 6<br />

este formată din diverse blocuri care implementează arhitectura funcţională <strong>şi</strong> <strong>de</strong><br />

reţea a protocolului SNMPV3 după cum urmează:<br />

• Nivelul hardware este reprezentat <strong>de</strong> controlerul <strong>de</strong> reţea;<br />

• Drivere reprezintă o componentă software special <strong>de</strong>zvoltată pentru<br />

programarea <strong>şi</strong> accesul la controlerul <strong>de</strong> reţea. Nivelul hardware <strong>şi</strong> driverele<br />

controlerului <strong>de</strong> reţea implementează nivelul legătură <strong>de</strong> date din mo<strong>de</strong>lul<br />

OSI;<br />

• Pe nivelul reţea sunt implementate serviciile <strong>de</strong> bază IPV4 cum sunt ARP,<br />

IP, ICMP;

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!