Nghiên cứu giải pháp an ninh trong một số kiến trúc quản trị mạng
Trang 1Nghiên cứu giải pháp an ninh trong một số kiến trúc quản
MỞ ĐẦU 1
CHƯƠNG 1: TỔNG QUAN VỀ QUẢN TRỊ VÀ AN NINH THÔNG TIN TRÊN
INTERNET 3
1.1 Các giao thức trên Internet 3
1.1.1 Giao thức TCP/IP 3
1.1.2 Giao thức UDP (User Datagram Protocol) 7
1.1.3 Giao thức TCP 8
1.2 Các kiến trúc quản trị mạng 11
1.2.1 Kiến trúc quản trị mạng SNMP 11
1.2.2 Kiến trúc quản trị mạng dựa trên Web 12
1.2.3 Các kiến trúc quản trị mạng khác 13
1.2.3.1 Quản trị mạng dựa trên XML 13
1.2.3.2 Quản trị mạng dựa trên chính sách 14
1.3 Vấn đề bảo đảm an ninh truyền thông trên Internet 15
1.3.1 Khái niệm về đảm bảo an ninh truyền thông 15
1.3.2 Bảo mật thông báo khi truyền trên Internet 16
1.3.3 Một số giải pháp 17
1.4 Kết luận chương 1 17
CHƯƠNG 2: QUẢN TRỊ MẠNG SNMP VÀ GIẢI PHÁP AN NINH CHO SNMPv3 18
2.1 Quản trị mạng SNMP (Simple Network Management Protocol) 18
2.1.1 Quản trị mạng và giám sát mạng 19
2.1.2 Phiên bản RFC và SNMP 19
2.1.3 Quản trị (Managers) và Đại diện (Agents) 20
2.1.4 Cấu trúc của thông tin quản trị và cơ sở thông tin quản trị 23
2.1.4.1 Các khái niệm 23
2.1.4.2 Các đặc tính của SMI 24
2.1.5 Hoạt động của SNMP 26
2.1.5.1 Get 29
2.1.5.2 Get-next 30
2.1.5.3 Get-bulk 32
2.1.5.4 Set 32
2.1.5.5 Error Response của “Get”, “Get-next”, “Get-bulk” và “Set” 32
2.1.5.6 SNMP Traps 34
2.1.5.7 SNMP Notification 36
2.1.5.8 SNMP inform 36
2.1.5.9 SNMP report 36
Trang 22.2 Bảo mật trong SNMPv1 36
2.3 Cơ chế bảo mật trong SNMPv2 38
2.4 Giải pháp an ninh cho các thông báo trong SNMPv3 39
2.4.1 Các khái niệm cơ bản 39
2.4.2 SNMPv3 xử lý thông báo 42
2.4.3 Mô hình bảo mật dựa trên người dùng (User-Based Security Model) 43
2.4.3.1 Định nghĩa User-Based Security Model (USM) 43
2.4.3.2 Các phương thức sử dụng trong USM 44
2.4.4 Kiểm soát truy cập (View-Based Access Control) 46
2.5 Kết luận chương 2 48
CHƯƠNG 3: QUẢN TRỊ MẠNG DỰA TRÊN WEB VÀ GIẢI PHÁP AN NINH 50
3.1 Quản trị mạng dựa trên Web (Web-Based Network Management) 50
3.1.2 Proxy WBM 51
3.1.3 Nhúng WBM 51
3.1.3 So sánh an ninh của các kiến trúc WBM (Security Comparison of WBM Architectures) 51
3.2 Secure Socket Layer (SSL) 53
3.2.1 SSL là gì? 53
3.2.2 SSL Record Protocol 55
3.2.3 SSL Handshake Protocol 58
3.2.4 Kết luận chương 3 63
CHƯƠNG 4: BẢO ĐẢM AN NINH CHO HỆ THỐNG QUẢN TRỊ MẠNG MÃ NGUỒN MỞ CACTI 64
4.1 Hệ thống quản trị mạng cacti 64
4.1.1 Kiến trúc tổng thể hệ thống quản trị mạng cacti 64
4.1.2 Giải pháp an ninh trong hệ thống quản trị mạng của Cacti 66
4.2 Quản trị mạng với cacti 70
4.2.1 Cài đạt Cacti trên Linux (Ubuntu 9.10) 70
4.2.2 Quản trị với cacti 75
KẾT LUẬN 79
TÀI LIỆU THAM KHẢO 81