在网络管理中要防护各种安全威胁。在SNMPv3中,不必要或无法防护的安全威胁是(46)。

15 查阅

在网络管理中要防护各种安全威胁。在SNMPv3中,不必要或无法防护的安全威胁是(46)。

A.篡改管理信息:通过改变传输中的SNMP报文实施未经授权的管理操作

B.通信分析:第三者分析管理实体之间的通信规律,从而获取管理信息

C.假冒合法用户:未经授权的用户冒充授权用户,企图实施管理操作

D.消息泄露:SNMP引擎之间交换的信息被第三者偷听

参考答案:

B解析:SNMPv3把对网络协议的安全威胁分为主要的和次要的两类。标准规定安全模块必须提供防护的两种主要威胁如下。 .修改信息(Modification of Information):就是某些未经授权的实体改变了SNMP报文,企图实施未经授权的管理操作,或者提供虚假的管理对象。 .假冒(Masquerade):即未经授权的用户冒充授权用户的标识,企图实施管理操作。标准还规定安全模块必须对两种次要威胁提供防护。 .修改报文流(Message Stream Modification):由于SNMP协议通常是

软考初级