SNMP over DTLS或SNMPv3

时间:2013-09-11 13:00:30

标签: snmp net-snmp

SNMP优于DTLS和SNMPv3 USM模型的主要区别是哪一种。

TLS和DTLS利用RFC5591中定义的传输安全模型(TSM)安全模型,该模型是作为USM安全模型的替代方案而创建的

1 个答案:

答案 0 :(得分:3)

不同之处在于他们每个人都想解决的问题。

SNMP v3 USM增强了SNMP消息格式本身,以添加正确的完整性检查和加密,以便可以在可能不安全的线路上传输。

SNMP over DTLS使用另一种方法尝试在不安全的线路上构建安全通道,并允许安全地传输消息。

您可以更喜欢其中任何一个相对于原始SNMP实现重大安全性改进,但请仔细分析您的方案并考虑以下因素,

  • 整个解决方案中有哪些设备?
  • 他们是否支持这两种型号?哪一个只支持其中一个型号?

然后您可以决定选择哪种型号。据我所知,SNMP v3 USM得到了更广泛的支持,但我可能错了。