网络管理员使用SNMPv3采集核心交换机配置。要求接收端能够验证消息来源和完整性,同时不让链路上的旁观者直接读取消息内容。应选择()。
题目给了两个独立要求:验证消息来源和完整性,需要authentication;隐藏消息内容,需要privacy。SNMPv3的authPriv同时启用认证和隐私保护。authNoPriv只有认证没有加密,noAuthNoPriv两者都没有;SNMPv2c团体字也不能替代SNMPv3的这两类安全服务。
选项分析
错误。既不认证,也不提供隐私保护。
正确。同时提供认证与隐私保护。
错误。能认证消息,但内容没有隐私保护。
错误。团体字机制不等同于SNMPv3 USM的认证和隐私服务。
本题为什么容易错
有的同学看到“只读”就以为安全。只读限制的是允许执行什么操作,不能自动保证消息没有被伪造或窃听。访问权限与传输安全是两条不同的线。
简短答案
SNMPv3既要验证消息来源又要加密内容,应选哪个安全级别,正确答案是 B(authPriv)。题目给了两个独立要求:验证消息来源和完整性,需要authentication;隐藏消息内容,需要privacy。SNMPv3的authPriv同时启用认证和隐私保护。authNoPriv只有认证没有加密,noAuthNoPriv两者都没有;SNMPv2c团体字也不能替代SNMPv3的这两类安全服务。
易混淆概念对比表
| 概念 | 本题判断 | 区别要点 | 记忆提示 |
|---|---|---|---|
| noAuthNoPriv | 本题干扰项 | 错误。既不认证,也不提供隐私保护。 | 看到该词不要急着选,先判断是否真正解决题干问题 |
| authPriv | 本题正确答案 | 正确。同时提供认证与隐私保护。 | 看到题干核心场景时优先联想到它 |
| authNoPriv | 本题干扰项 | 错误。能认证消息,但内容没有隐私保护。 | 看到该词不要急着选,先判断是否真正解决题干问题 |
| SNMPv2c只读团体字 | 本题干扰项 | 错误。团体字机制不等同于SNMPv3 USM的认证和隐私服务。 | 看到该词不要急着选,先判断是否真正解决题干问题 |
本题易混淆选项怎么区分
- noAuthNoPriv:错误。既不认证,也不提供隐私保护。
- authNoPriv:错误。能认证消息,但内容没有隐私保护。
- SNMPv2c只读团体字:错误。团体字机制不等同于SNMPv3 USM的认证和隐私服务。
知识点详解
RFC 3411定义的三个级别依次是noAuthNoPriv、authNoPriv和authPriv。它们从无认证无隐私,提升到有认证无隐私,再到认证和隐私保护兼具。所有要求隐私保护的消息也必须要求认证。
备考速记
auth管真假,Priv管看不看得懂;两个都要就是authPriv。
SNMPv3 在网络管理安全场景中的作用
生产环境配置SNMPv3时,还要妥善管理认证和隐私密钥、限制管理源地址,并通过访问控制只开放必要的MIB视图。选中authPriv不代表其他边界控制可以省略。
同类题怎么考
- 根据认证、完整性和保密要求选择SNMPv3安全级别。
- 区分消息安全级别与MIB访问控制范围。
SNMPv3 在网络管理员软考中的考法
先把题干里的安全目标拆开,再映射级别。出现“加密、旁观者不可读”就必须有Priv;同时核对Auth是否要求。
解题思路
把题干拆成两格:来源可信打勾,内容保密也打勾。三种级别中只有authPriv两格全有,所以选B。
考点定位
SNMPv3架构只有三种有序安全级别,没有noAuthPriv。需要隐私保护的消息也必须要求认证。
易错提醒
- 虚构一个noAuthPriv级别。
- 把authNoPriv误解为既认证又加密。
- 只配置用户权限,却未核对实际会话协商的安全级别。
备考提示
- 画两列:Auth、Priv,再把三种合法组合填进去。
- 实验环境抓取一次不同安全级别的报文,直观看内容是否可读。
你可能还想了解
- SNMPv3 authPriv是什么意思?
- authNoPriv会加密吗?
- SNMPv3有哪三种安全级别?
本文小结
SNMPv3的authPriv同时提供认证与隐私保护;authNoPriv仅认证,noAuthNoPriv两者都不提供。