Главная » Просмотр файлов » Руководство по технологиям объединенных сетей Cisco

Руководство по технологиям объединенных сетей Cisco (953103), страница 182

Файл №953103 Руководство по технологиям объединенных сетей Cisco (Руководство по технологиям объединенных сетей Cisco) 182 страницаРуководство по технологиям объединенных сетей Cisco (953103) страница 1822013-09-22СтудИзба
Просмтор этого файла доступен только зарегистрированным пользователям. Но у нас супер быстрая регистрация: достаточно только электронной почты!

Текст из файла (страница 182)

Рис. 58.5. Компоненты устройства протокола БЬМР 900 Часть Ч! И. Управление сетями Каждый тип устройства БХМР имеет модуль БММР и различные модули приложений. Например, менеджер ЯЧМР должен включать в себя устройство с приложениями генератора команд и/или получателя уведомлений. Агент БММР должен включать в себя ответчика на команды и/или приложения инициатора уведомлений. Устройство БММР имеет один модуль БХМР, который обеспечивает службы отправки, получения и обработки сообщений, аутентификации и шифрования сообщений, а также службу управлении доступом к управляемым объектам.

Зти службы обеспечиваются следующим образом: ° Диспетчер допускает одновременную поддержку нескольких версий сообщений ЯЧМР в модуле БНМР. Он посылает и получает сообщения ЯЧМР и распределяет модули данных протокола БХМР между приложениями протокола БНМР. В том случае, когда необходимо подготовить сообщение БХМР или извлечь данные из сообщения БХМР, диспетчер передаст решение этих задач обрабатывающей сообщения модели, учитывающей версию сообщения; эта модель находится в подсистеме обработки сообщений. ° Подсистема обработки сообщений является частью модуля ЯЧМР, которая взаимодействует с диспетчером в процессе обработки сообщений БХМР конкретной версии. Потенциально она содержит несколько моделей обработки сообщений для версий БХМРтЗ, БХМРт2, БХМРч) и других. ° Подсистема обеспечения безопасности обеспечивает службы зашиты, такие как аутентификация и сохранение конфиденциальности.

° Подсистема управления доступом обеспечивает службы авторизации, которые позволяют устройствам получать различиыс уровни доступа к управляемым объектам. Ниже привслсны модули приложений. ° Генератор команд осуществляет мониторинг и обрабатывает управляющие данные. Он также генерирует и обрабатывает ответы модулей РОГ.) команд век, авемвке, авевц1к и вве. ° Обработчик команд обеспечивает доступ к данным управления. Он получает модули РОЕ) вышеупомянутых типов (сгеггерированпыс ответчиком команд), генерирует ответное сообщение и отправляет его инициатору запроса.

° Инициатор уведомления инициирует асинхронные сообщения. Он осуществляет мониторинг системы, а после этого, в зависимости от заданных ему конфигурациейфункций, генерирует сообщение ткар или хвхохта и отсылает его заранее определенным устройствам получателей. ° Получатель уведомления обрабатывает асинхронные сообщения.

Он просматривает проходящие по сети данные с целью обнаружения сообшенийуведомлений, сообщений команды тавр и информационных сообщений. Если полученное сообщение является информационным, то он посылает ответ его инициатору. ° Прокси-устройство пересылки пересылает сообщения Б)чМР между устройствами. Реализация приложения прокси-пересылки не является обязательной и осуществляется по желанию пользователя. Глава 58.

Протокол Зп)МР 901 Архитектура безопасности Документы ВРС, определяющие протокол БММРчЗ, описывают проблемы безопасности на двух разных этапах: приема/передачи сообщений и обработки содержания сообщений. В документах ВЕС для протокола БХМРчЗ термин "безопасность" применяется по отношению к аспектам безопасности на уровне сообщений, а термин "управление доступом" — по отношению к вопросам безопасности протокольных операций. Типичными функциями обеспечения безопасности на уровне сообщений являются аутентификация, шифрование и проверка срока давности.

В процессе обработки сообщения может потребоваться управление доступом. Оно ограничивает доступ к управляемым объектам для выполнения операций над ними. Модель управления доступом (Ассезз Сопгго! Моде)) определяет механизмы, которые принимают решение о том, разрешен ли доступ к управляемому объекту. Для поддержки служб безопасности и управления доступом в протоколе ЯХМР применяется понятие ириицилааа (дплс(вв().

Под принципалом понимается устройство, от имени которого предоставляются службы или происходит обработка. Принципал может быть отдельным субъектом, выполняющим определенную роль, набором таких субъектов, каждый из которых выполняет определенную функцию, приложением или набором приложений, а также комбинацией вышеупомянутых. Идентификационные данные принципала используются для задания функций безопасности, которые будут использоваться при осуществлении связи с агентом. Архитектура протокола БХМРтЗ определяет три уровня обеспечения безопасности: отсутствие аутентификации и обеспечения конфиденциальности, аутентификацию и отсутствие обеспечения конфиденциальности, а также аутентификацию и обеспечение конфиденциальности.

Модель защиты сети дпя отдельного пользователя Модель обеспечения безопасности протокола БХМР поддерживает следующие службы: обеспечение целостности данных, аутентификация источника, обеспечение конфиденциальности, проверка срока давности и ограниченную защиту от атаки воспроизведения. Для решения этих задач в версии ЯХМРтЗ используется понятие авторитетного БХМР-устройства, которое является одной из частей процесса передачи сообщения. Для определения того, что является авторитетным устройством, используются два правила: ° Если полезная нагрузка сообщения требует подтверждения или ответа (модули Р(З(), требующие подтверждения: аве, еавивкв, аввви1к, вве или хлевов), то авторитетным устройством является получатель. ° Если полезная нагрузка сообщения на требует ответа (модули Р0(), не требующие подтверждения: дввроввв, дереке или ткар), то авторитетным устройством является отправитель.

При отправке БХМР-сообщения устройство отправителя включает в него набор индикаторов ограничения времени, а получатель оценивает их лля того, чтобы определить, является ли это сообщение новым. Срок давности сообщения определяется по часам, которые поддерживаются авторитетным устройством. Каждое сообщение также 902 Часть МП. Управление сетями включает в себя идентификатор, уникальный для авторитетного устройства ЗХМР, логически связанного с отправителем сообщения или предполагаемыми получателем.

Для каждого отправленного сообщения ()ВМ включает в заголовок несколько параметров безопасности, которые оцениваются ()ЯМ-процессом на стороне получателя. Эти параметры содержат информацию о пользователе, протоколе авторизации, ключе авторизации, авторитетном устройстве, протоколе обеспечения конфиденциальности и времени отправки. Для этой модели обеспечения безопасности устройства БХМР должны иметь предварительную информацию обо всех пользователях, которые имеют авторизацию на проведение операций по управлению. КРС 3414, Пег-6азег( $есиг(гу Моде! аког ЮАгМРгЗ, определяет приведенные ниже требования. ° В качестве протокола аутентификации должен поддерживаться протокол НМАС-М(35-96. ° В качестве протокола аутентификации должен также поддерживаться протокол НМАС-БНА-96, а в будущем возможна поддержка дополнительных или заменяющих вышеупомянутые протоколов аутентификации.

Слелует отметить, что протокол НМАС-М(35-96 использует М05 (см. КРС 1321, Меззаде 13(асяс 5) в качестве хэш-функции для основанного на хэш-функции режима кода аутентификации сообщения (Наз)с-(мзед Меззаяе Ацс)сепг)сас(оп Соде — НМАС). Протокол М(35-96 осуществляет усечение выходных данных до 96 битов. Протокол НМАСБНА-96 делает то же самое, однако использует в качестве хэш-функции БНА (ЯНАХ1$Т). Протокол НМАС (см. КРС 2104) представляет собой механизм аутентификации сообщения, а М(35 и БНА используются в качестве криптографических хэш-функций.

В аспекте обеспечения конфиденциальности определяется использование симметричного шифрования СВС-13ЕБ вместе с моделью безопасности для конкретного пользователя. В будущем могут быть также определены в качестве дополнительных или заменяющих другие протоколы обеспечения конфиденциальности. СВС-1)ЕБ представляет собой режим стандарта шифрования данных (Паса Епсгурсюп бсапдагд— 1)ЕБ) с объединением шифровых блоков, который, в случае поступающего запроса, ()БМ использует для шифрования отправляемого сообщения и предотвращения чтения содержимого этого сообщения третьими сторонами. Модель управления доступом на основе Ч1ечч Как определяется в КРС 3415, )гАСМуог ггсе Б)гМР, подсистема управления доступом устройства ЯХМР проверяет, разрешен ли запрашиваемый тип доступа (ген, счпсе, пос(су) к дашюму объекту (!пмапсе). Когда устройство БХМР обрабатывает запрос на извлечение данных (Сгес, СгесХехс, ОесВц!х) или запрос на модификацию (Бес), оно должно осуществлять контроль доступа.

Например, приложение ответчика на команды применяет контроль доступа при обработке запроса, которое оно получает от приложения-генератора запроса. Перед отправкой ЯММР-сообщения- уведомления (инициированного приложением создающим уведомление) устройство протокола ЯЧМР также должно выполнить контроль доступа. Управление доступом конфигурируется группой пользователей, при этом каждая группа может включать в себя нескольких пользователей. Политика обеспечения безопасности должна быть предварительно сконфигурирована на устройствах БХМР, осуществляющих управление доступом.

Для выработки политики управления доступом 9ОЗ Глава 58. Протокол ЗХМР администратор сначала определяет, какой тип операции может быть использовав этой группой (кеаеГ, исаев или поедяу). После этого администратор определяет права доступа к этой операции. Например, агент может быть сконфигурирован таким образом, что ои дает группе пользователей право чтения только одной базы М1В (или части базы М1В). Ои может быть также сконфигурирован так, чтобы другая группа пользователей получила право записи в несколько М1В-объектов.

Управление посредством ЗММР БХМР является протоколом распределенного управления. Система может функциоиировать исключительио как ХМБ или в качестве агента, или выполнять обе эти функции. В последнем случае другая ХМБ может потребовать, чтобы устройства управлялись системными запросами, чтобы предоставлялись краткие сводки о получеииой информации или чтобы система сообщала о сохраняемой локальной управляющей информации. Справочные данные протокола ЗММР: форматы сообщений ЗММР Сообщения БХМРч2 состоят из заголовка и модуля РЕП/.

Характеристики

Тип файла
DJVU-файл
Размер
15,4 Mb
Тип материала
Высшее учебное заведение

Список файлов книги

Свежие статьи
Популярно сейчас
Как Вы думаете, сколько людей до Вас делали точно такое же задание? 99% студентов выполняют точно такие же задания, как и их предшественники год назад. Найдите нужный учебный материал на СтудИзбе!
Ответы на популярные вопросы
Да! Наши авторы собирают и выкладывают те работы, которые сдаются в Вашем учебном заведении ежегодно и уже проверены преподавателями.
Да! У нас любой человек может выложить любую учебную работу и зарабатывать на её продажах! Но каждый учебный материал публикуется только после тщательной проверки администрацией.
Вернём деньги! А если быть более точными, то автору даётся немного времени на исправление, а если не исправит или выйдет время, то вернём деньги в полном объёме!
Да! На равне с готовыми студенческими работами у нас продаются услуги. Цены на услуги видны сразу, то есть Вам нужно только указать параметры и сразу можно оплачивать.
Отзывы студентов
Ставлю 10/10
Все нравится, очень удобный сайт, помогает в учебе. Кроме этого, можно заработать самому, выставляя готовые учебные материалы на продажу здесь. Рейтинги и отзывы на преподавателей очень помогают сориентироваться в начале нового семестра. Спасибо за такую функцию. Ставлю максимальную оценку.
Лучшая платформа для успешной сдачи сессии
Познакомился со СтудИзбой благодаря своему другу, очень нравится интерфейс, количество доступных файлов, цена, в общем, все прекрасно. Даже сам продаю какие-то свои работы.
Студизба ван лав ❤
Очень офигенный сайт для студентов. Много полезных учебных материалов. Пользуюсь студизбой с октября 2021 года. Серьёзных нареканий нет. Хотелось бы, что бы ввели подписочную модель и сделали материалы дешевле 300 рублей в рамках подписки бесплатными.
Отличный сайт
Лично меня всё устраивает - и покупка, и продажа; и цены, и возможность предпросмотра куска файла, и обилие бесплатных файлов (в подборках по авторам, читай, ВУЗам и факультетам). Есть определённые баги, но всё решаемо, да и администраторы реагируют в течение суток.
Маленький отзыв о большом помощнике!
Студизба спасает в те моменты, когда сроки горят, а работ накопилось достаточно. Довольно удобный сайт с простой навигацией и огромным количеством материалов.
Студ. Изба как крупнейший сборник работ для студентов
Тут дофига бывает всего полезного. Печально, что бывают предметы по которым даже одного бесплатного решения нет, но это скорее вопрос к студентам. В остальном всё здорово.
Спасательный островок
Если уже не успеваешь разобраться или застрял на каком-то задание поможет тебе быстро и недорого решить твою проблему.
Всё и так отлично
Всё очень удобно. Особенно круто, что есть система бонусов и можно выводить остатки денег. Очень много качественных бесплатных файлов.
Отзыв о системе "Студизба"
Отличная платформа для распространения работ, востребованных студентами. Хорошо налаженная и качественная работа сайта, огромная база заданий и аудитория.
Отличный помощник
Отличный сайт с кучей полезных файлов, позволяющий найти много методичек / учебников / отзывов о вузах и преподователях.
Отлично помогает студентам в любой момент для решения трудных и незамедлительных задач
Хотелось бы больше конкретной информации о преподавателях. А так в принципе хороший сайт, всегда им пользуюсь и ни разу не было желания прекратить. Хороший сайт для помощи студентам, удобный и приятный интерфейс. Из недостатков можно выделить только отсутствия небольшого количества файлов.
Спасибо за шикарный сайт
Великолепный сайт на котором студент за не большие деньги может найти помощь с дз, проектами курсовыми, лабораторными, а также узнать отзывы на преподавателей и бесплатно скачать пособия.
Популярные преподаватели
Добавляйте материалы
и зарабатывайте!
Продажи идут автоматически
6451
Авторов
на СтудИзбе
305
Средний доход
с одного платного файла
Обучение Подробнее