next up previous contents
Next: 4.6.2 Einsatz der CORBA-Services Up: Konzeptspezifische Lösungsaspekte Previous: Fehlermeldungen

Sicherheitsaspekte

Wenn eine Managementanwendung befugt ist, auf ein Schattenobjekt ohne Einschränkung zuzugreifen, bedeutet das nicht, daß sie auf die entsprechenden Managed Objects bzw. den entsprechenden Agenten ebenso uneingeschränkt zugreifen kann. Der vollständige Zugriff auf SNMP-Agenten wird nur gewährt, wenn der für den konkreten Zugriff erforderliche Community-String des Agenten bekannt ist. Der Community-String ist Bestandteil eines einfachen Paßwort-Mechanismus', der Zugriff auf SNMP-Agenten durch Unbefugte verhindern soll. Ein Agent verwirft eine SNMP-Message oder gewährt nur eingeschränkten Zugriff (z. B. nur lesenden), wenn der darin enthaltene Community-String nicht mit dem des Agenten übereinstimmt.

Letztendlich kann der Community-String eines Agenten nur durch die Managementanwendung selbst mitgeteilt werden. Folgende Lösungen sind möglich:

In den beiden letzten Fällen wird der (eventuell konfigurierte) Community-String eines Agenten automatisch in der SNMP-Message verwendet. Damit besteht die Gefahr, daß auf SNMP-Ressourcen unbefugt zugegriffen wird, da die Attributzugriffsfunktionen eines Schattenobjektes im Prinzip von jedem Objekt aufgerufen werden können. Es ist deshalb notwendig, den Zugriff auf das CORBA/SNMP-Gateway und auf die Schattenobjekte zu kontrollieren. Der CORBA Security Service unterstützt dazu notwendige Sicherheitsmechanismen.


next up previous contents
Next: 4.6.2 Einsatz der CORBA-Services Up: Konzeptspezifische Lösungsaspekte Previous: Fehlermeldungen
Copyright Munich Network Management Team