Gast
#3137199
Hallo Leute, ich hoffe hier kann mir einer von euch weiter Helfen. Ich versuche seit einiger Zeit SNMP v3 zuverstehen und hab da so meine schwierigkeiten: The RFC 3411 architecture recognizes three levels of security: o without authentication and without privacy (noAuthNoPriv) - hier sollten kaum Änderungen (bis auf das Telegram selbst) keine neuerungen auftauchen - also schnell auf meinem MC umsetzbar sein o with authentication but without privacy (authNoPriv) - hier fangen die Probleme an: - wie wird der User übertragen? hier kommt doch bestimmt die "authentication" zum tragen, und der 'Name-Text' wird halt unkenntlichgemacht bzw der Hashwert (MD5) wird dann übertragen?!? - nur was bringt mir das? Da der Hashwert immer gleich bleibt brauch man doch das Telegramm auch nur zu klonen und man hat Zugang, oder? o with authentication and with privacy (authPriv) - hier wird dann auch wieder der 'Name' (Hashwert, MD5) übertragen und zusätzlich nur die SNMP-Nutzdaten (PDU) werden verschlüsselt?!? (DES) So nun was bringt mir das ganze Punkt 1 + 2 sind doch zum alten System v2c identisch!?! Nur Punkt 3 bringt mehr Sicherheit mit sich. Warum wird bei Punkt 2 nicht auch Stationen bezogene Daten (bzw veränderte Daten) mit in den Hashwerten eingestreut, um das kopieren eines Telegrams zu erschweren? für mich als Mensch ist es schon etwas schwere den User 'HansDieterJosef' mit dem Hashwert 'cf68ac6b8d99607663e92985287eb5dc' zu verbinden aber ein Computer macht doch sowas tagtäglich, also warum das ganze? dann noch eine Frage: Wenn der User bei mir im MC angelegt wird, dann reicht es doch, wenn ich den Hashwert einmal berechne, ihn dann ins EEProm brenne und im Telegramm immer nur noch die Hashwerte vergleichen muss. So würde ich mir doch das 'berechnen' des Users sparen und mein Code läuft schneller. Kennt jemand noch gute Literatur zum Thema bzw. Webseiten? Danke Stephan