07.06.2013 Views

Vol. 1 - Centrul de Studii Strategice de Apărare şi Securitate ...

Vol. 1 - Centrul de Studii Strategice de Apărare şi Securitate ...

Vol. 1 - Centrul de Studii Strategice de Apărare şi Securitate ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

• Pe nivelul transport sunt implementate serviciile protocolului UDP;<br />

• Modulul procesare mesaje:<br />

o filtrează mesajele în concordanţă cu nivelul <strong>de</strong> securitate, mo<strong>de</strong>lul <strong>de</strong><br />

securitate, mo<strong>de</strong>lul <strong>de</strong> procesare, implementate;<br />

o prepară pentru transmisie mesajele în concordanţă cu mo<strong>de</strong>lul <strong>de</strong><br />

procesare, nivelul <strong>de</strong> securitate, mo<strong>de</strong>lul <strong>de</strong> securitate implementate;<br />

o înregistrează pentru statistici caracteristicile mesajelor recepţionate,<br />

transmise;<br />

Modul<br />

execuţie <strong>şi</strong><br />

generator<br />

răspunsuri<br />

<strong>şi</strong><br />

notificări<br />

Servicii UDP<br />

Servicii IPV4<br />

Drivere<br />

Module MIB<br />

Modul control<br />

acces<br />

Modul securitate<br />

Modul procesare mesaje SNMPV3<br />

Nivel hardware<br />

Figura nr. 6 - Arhitectura funcţională a subsistemului<br />

• Modulul <strong>de</strong> securitate implementează mo<strong>de</strong>lul “User-based Security<br />

Mo<strong>de</strong>l” (USM) <strong>de</strong>scris <strong>de</strong> specificaţiile protocolului în RFC 3414 <strong>şi</strong> RFC 3826. Prin<br />

acest mo<strong>de</strong>l <strong>de</strong> securitate protocolul adaugă caracteristici esenţiale <strong>de</strong> securitate<br />

pentru mesajele schimbate <strong>de</strong> entităţile SNMP prin medii necontrolate: integritatea,<br />

autentificarea originii <strong>şi</strong> confi<strong>de</strong>nţialitatea mesajelor. Pentru în<strong>de</strong>plinirea acestora au<br />

fost alese meto<strong>de</strong>le HMAC-SHA-96 (integritate, autentificare) <strong>şi</strong> CFB128-AES-128<br />

pentru confi<strong>de</strong>nţialitate;<br />

• Modulul <strong>de</strong> control al accesului la obiectele MIB implementează mo<strong>de</strong>lul<br />

„View-based Access Control Mo<strong>de</strong>l” (VACM) <strong>de</strong>scris în RFC 3415. Controlul<br />

accesului apare în cererile <strong>de</strong> citire <strong>şi</strong> scriere a obiectelor MIB precum <strong>şi</strong> în<br />

notificările care se transmit unui sistem <strong>de</strong> management. Scopul modului este <strong>de</strong> a<br />

verifica dacă un anumit tip <strong>de</strong> acces este permis asupra unui anumit obiect (sau<br />

instanţă) pentru un anumit sistem <strong>de</strong> management.<br />

• Modulul <strong>de</strong> execuţie <strong>şi</strong> generator <strong>de</strong> răspunsuri <strong>şi</strong> notificări implementează<br />

două din tipurile <strong>de</strong> aplicaţii <strong>de</strong>scrise <strong>de</strong> RFC 3413 “Command Respon<strong>de</strong>r<br />

Applications” <strong>şi</strong> “Notification Originator Applications”:<br />

o execută operaţiile cerute prin mesajele <strong>de</strong> tip SNMP “Read-Class” <strong>şi</strong>/sau<br />

„Write-Class” <strong>şi</strong> generează răspunsurile corespunzătoare<br />

o monitorizează dispozitivul criptografic pentru diverse condiţii <strong>şi</strong><br />

evenimente <strong>şi</strong> generează mesaje <strong>de</strong> tip “Notification-Class”<br />

196

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!