07.06.2013 Views

Vol. 1 - Centrul de Studii Strategice de Apărare şi Securitate ...

Vol. 1 - Centrul de Studii Strategice de Apărare şi Securitate ...

Vol. 1 - Centrul de Studii Strategice de Apărare şi Securitate ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Executarea operaţiilor cerute <strong>şi</strong> generarea răspunsurilor <strong>şi</strong> notificărilor sunt<br />

condiţionate <strong>de</strong> aplicarea serviciilor <strong>şi</strong> restricţiilor implementate <strong>de</strong> modulul<br />

<strong>de</strong> securitate <strong>şi</strong> modulul <strong>de</strong> control al accesului.<br />

• Blocul <strong>de</strong> module MIB implementează următoarele module MIB:<br />

o setul (MIB-II parţial) esenţial <strong>de</strong> variabile specifice dispozitivelor <strong>de</strong><br />

reţea <strong>de</strong> tip TCP/IP <strong>de</strong>scris <strong>de</strong> RFC 1213 : system, interfaces, ip, icmp,<br />

tcp, udp, snmp;<br />

o MIB privat pentru managementul variabilelor specifice dispozitivului<br />

criptografic;<br />

o MIB privat pentru managementul sistemului <strong>de</strong> securitate <strong>şi</strong> acces;<br />

Componente implementate pe nivelurile legătură <strong>de</strong> date, reţea <strong>şi</strong> transport sunt<br />

comune <strong>şi</strong> echipamentului <strong>de</strong> criptare.<br />

4. Consi<strong>de</strong>raţii legate <strong>de</strong> implementare<br />

Sub-sistemul pentru managementul la distanţă al dispozitivului criptografic este<br />

în curs <strong>de</strong> implementare pe o platformă hardware <strong>de</strong> <strong>de</strong>zvoltare <strong>de</strong> tipul XILINX<br />

ML507 cu procesor Power PC 440. Serviciile <strong>de</strong> reţea până la nivelul transport<br />

(comune <strong>şi</strong> echipamentului criptografic) sunt asigurate <strong>de</strong> o librărie (lwIP-1.3.0) care<br />

implementează protocolul TCP/IP, completată <strong>şi</strong> modificată corespunzător.<br />

Componentele software care implementează protocolul SNMPV3 au fost<br />

<strong>de</strong>zvoltate folosind limbajul <strong>de</strong> programare C.<br />

5. Arhitectura unui sistem pentru administrarea <strong>de</strong> la distanţă a unui<br />

echipament criptografic<br />

Arhitectura sistemului pentru administrarea la distanţă a echipamentelor<br />

criptografice este prezentată în Figura nr. 7.<br />

ROUTER<br />

B<br />

IPCRIPTO<br />

BLACK<br />

RED<br />

AGENT<br />

SNMPV3<br />

A<br />

MNG<br />

WAN<br />

ROUTER<br />

ROUTER<br />

Figura nr. 7 - Arhitectura unui sistem pentru administrarea la distanţă a echipamentelor<br />

criptografice<br />

În Figura nr. 7 se pot i<strong>de</strong>ntifica următoarele componente:<br />

197<br />

BLACK<br />

IPCRIPTO<br />

RED<br />

AGENT<br />

SNMPV3<br />

IPCRIPTO<br />

BLACK<br />

RED<br />

AGENT<br />

SNMPV3<br />

LAN 1<br />

LAN N

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!