网络技术

单选题要实现SNMPv3基于视图的访问控制模型(VACM)的最高安全级别,需要将设备访问参数设置为(  )。A EngineⅡ)B auto/Priv模式C read/writeD NONE模式

题目
单选题
要实现SNMPv3基于视图的访问控制模型(VACM)的最高安全级别,需要将设备访问参数设置为(  )。
A

EngineⅡ)

B

auto/Priv模式

C

read/write

D

NONE模式

如果没有搜索结果,请直接 联系老师 获取答案。
如果没有搜索结果,请直接 联系老师 获取答案。
相似问题和答案

第1题:

下面哪类访问控制模型是基于安全标签实现的?()

A.自主访问控制

B.强制访问控制

C.基于规则的访问控制

D.基于身份的访问控制


正确答案:B

第2题:

对于网络管理的实际需求来说,VACM是一种简明而有效的访问控制模型。()


正确答案:对

第3题:

要实现SNMPv3基于视图的访问控制模型(VACM)的最高安全级别,需将设备访问参数设置为(49)。 A.auth/Priv模式 B.NONE模式 C.EnginelD模式 D.read/write模式


正确答案:A
要点解析:“auth/Priv模式”表示既需要加密操作,又要进行认证操作。因此,要实现SNMPv3基于视图的访问控制模型(VACM)的最高安全级别,需将设备访问参数设置为auth/Priv模式。 

第4题:

SNMPv1是一个不安全的协议,管理站(manager)与代理(agent)之间通过(36)进行身份认证,由于认证信息没有加密,所以是不安全的。1998年公布的SNMPv3定义了基于用户的安全模型USM,其中的认证模块结合(37)算法形成认证协议,产生一个96位的报文摘要。SNMPv3还定义了基于视图的访问控制模型VACM。在这个模型中,用户被分成组,属于同一组的用户可以有不同的安全级别,其中(38)是最高安全级别。RFCl757定义的RMON管理信息库是对MIB-2的扩充,其中的统计组记录(39)的管理信息,而矩阵组则记录(40)的通信情况。

A.团体名

B.用户名ID

C.访问权限

D.访问控制


正确答案:A
解析:为了控制管理站对代理MIB的使用,SNMP使用了一种叫做“公共体”的关系定义来支持简单的鉴别服务、访问策略和代理服务器服务。公共体名称是一个本地概念,由代理在本地定义。当管理站对代理进行get和set操作时,必须提供公共体名称,代理则对公共体名称进行鉴别服务。
  SNMP访问策略由MIB视图、访问模式和公共体名称组合而成。通过MIB Ⅱ,可以有效地监视每个网络设备的资源状态,但它无法满足对于网全局性的信息进行监视分析,例如,网络流量的统计信息。这就需要定义一种新的设备和新的规范来满足这种需求, RMON可实现这一点。
  当SNMPv2的安全性仍然达不到要求时,SNMPv3的到来就显得愈发自然了。 SNMPv3工作组发布的文档并不是完整的网络管理协议规范,而是一套安全功能和框架。在SNMPv3中规定了4种加密算法:
  (1)DES(Data Encryption Standard)
  (2)MD5安全散列函数;
  (3)SHA-1安全散列函数;
  (4)HMAC消息鉴别。
  通过上述方法建立的SNMPv3代理提供以下3种安全级别:
  (1)无验证、无保密(noAuthNoPriv);
  (2)验证但无保密(authNoPriv);
  (3)验证且保密(authPriv)。
  所以,在SNMPv3中对同组用户的安全认证中最高安全级别就是验证且保密(authPriv).
  另外,在SNMPv3中定义了一种USM(user-based security model)模型来实现安全子系统。USM在消息级别上操作,使用DES的CBC加密,使用HMAC来鉴别,并且包含及时性功能来仿真延时和重播攻击。另外,USM还包含密钥管理能力,并提供了密钥本地化和密钥更新功能。
  目前有2个RMON标准,RMON 1和RMON 2。RMON 1标准在当前使用得最广泛,包括能提供多种功能的9个组:统计数字组、历史组、主机组、前N个主机组、通信矩阵组、报警组、过滤器组、包捕捉组、事件组。RMON 2标准在基本的RMON组上增加了更先进的分析功能。新的分析功能包括分析高层协议数据,查看网络层或者OSI参考模型第三层的通信率及分布。新的RMON 2包括各站点的以太网MAC地址和它们的高层网络协议地址间的地址映射、每个网络层地址的应用层协议的通信统计数字、网络层地址的通信统计数字等功能。新的RMON功能使网络管理可以提供数据通信量分布、数据库采集、电子邮件通信以及其他应用程序的信息。

第5题:

SNMPv1是一个不安全的协议,管理站(Manager)与代理(Agent)之间通过(8)进行身份认证,由于认证信息没有加密,所以是不安全的。1998年公布的SNMPv3定义了基于用户的安全模型USM,其中的认证模型块结合(9)算法形成认证协议,产生了一个96位的报文摘要。SNMPv3还定义了基于视图的访问控制模型VACM。在这个模型中,用户被分成组,属于同一组的用户可以有不同的安全级别,其中(10)是最高安全级别。RFC1757定义的RMON管理信息库是对MIB-2的扩充,其中的统计组记录(11)的管理信息,而矩阵组则记录(12)的通信情况。

A.团体名

B.用户名ID

C.访问权限

D.访问控制


正确答案:A

第6题:

NMPv3定义了基于视图的访问控制模型VACM。在这个模型中,用户被分成组,属于同一组的用户可以有不同的安全级别,其中______是最高安全级别。

A.authPriv

B.authNoPriv

C.noAuthNoPriv

D.all


正确答案:A
解析:SNMPv3代理提供了三种安全级别,它们分别是noAuthNoPriv(无验证、无保密)、 authNoPriv(有验证但无保密)、authPriv(验证且保密),对同组用户的安全认证中最高安全级别是authPriv (验证且保密)。

第7题:

自主访问控制(DNC)是基于对客体安全级别与主体安全级别的比较进行访问控制的。()

此题为判断题(对,错)。


答案:错误

第8题:

根据下面的文字资料回答 44~48 题SNMPv1是一个不安全的协议,管理站(Manager)与代理(Agent)之间通( 1 )进行身份认证,由于认证信息没有加密,所以是不安全的。1998年公布的SNMPv3定义了基于用户的安全模型USM,其中的认证模型块结合( 2 )算法形成认证协议,产生了一个96位的报文摘要。SNMPv3还定义了基于视图的访问控制模型VACM。在这个模型中,用户被分成组,属于同一组的用户可以有不同的安全级别,其中( 3 )是最高安全级别。RFCl757定义的RMON管理信息库是对MIB一2的扩充,其中的统计组记录( 4 )的管理信息,而矩阵组则记录( 5 )的通信情况。

第44题:文中( 1 )处正确的答案是( )。

A.团体名

B.用户名ID

C.访问权限

D.访问控制


正确答案:A

SNMPv1。安全机制采用基于团体字符串(Community String)认证方式。SNMPv3提供了设备安全访问机制,是由认证和网络传输中数据包加密的组合方式实现的。SNMPv3提供了一个安全模型,这个安全模型中可以为用户/用户组定义不同的安全认证策略;而安全级别是指SNMPv3安全模型中被允许的安全等级。安全模型和安全等级的组合将会决定在处理一个SNMP数据包时采用的安全机制。RPCI757定义的RMON管理信息库是对MIB-2的扩充,其中的统计组记录以太网的管理信息,而矩阵组则记录两个子网之间的通信情况。

第9题:

SNMP是TCP/IP网络中的使用的网管协议,其中,SNMPv1是一个不安全的协议,管理站(Manager)与代理(Agent)之间通过(36)进行身份认证,由于认证信息没有加密,所以是不安全的。 SNMPv3定义了基于用户的安全模型USM,其中的认证模块结合(37)算法形成认证协议,产生一个96位的报文摘要。SNMPv3还定义了基于视图的访问控制模型VACM。在这个模型中,用户被分成组,属于同一组的用户可以有不同的安全级别,其中(38)是最高安全级别。RPC1757定义的 RMON管理信息库是对MIB-2的扩充,其中的统计组记录(39)的管理信息,而矩阵组则记录(40)的通信情况。

A.团体名

B.用户名ID

C.访问权限

D.访问控制


正确答案:A

第10题:

信息系统访问控制机制中,()是指对所有主体和客体都分配安全标签用来标识所属的安全级别,然后在访问控制执行时对主体和客体的安全级别进行比较,确定本次访问是否合法的技术或方法。

A.自主访问控制

B.强制访问控制

C.基于角色的访问控制

D.基于组的访问控制


正确答案:B

更多相关问题