发明名称 初始化简单网络管理协议代理的系统和方法
摘要 一种用于在SNMPv3模式下初始化SNMP代理的系统和方法。本发明一方面提供一种方法,它允许操作员安全地给SNMPv3设备输入初始SNMPv3保密和鉴别密钥并让该设备进入SNMPv3模式。SNMP管理器和SNMP代理都产生一个相关的随机数和公用值(步骤100、101、200、201)。SNMP管理器在配置文件中将它的公用值传递到SNMP代理,它使得能够用SNMP管理器的公用值设置SNMPv3设备中的专用MIB组件(步骤202、204)。SNMP管理器使用具有对SNMP代理的公用值进行访问的初始有效用户,通过SNMP请求读取SNMP代理的公用值(步骤103、203)。SNMP代理和SNMP管理器分别独立地使用Diffie-Hellman密钥交换协议计算一个共享的秘密(步骤105、204)。SNMP管理器和SNMP代理分别独立地将该共享的秘密转换成同一可读口令(步骤106、205),将该可读口令转换成同一秘密密钥(步骤107、206),然后将初始鉴别密钥和初始保密密钥都设置成该秘密密钥的值(步骤108、207)。
申请公布号 CN1213582C 申请公布日期 2005.08.03
申请号 CN00813527.4 申请日期 2000.09.22
申请人 汤姆森特许公司 发明人 威廉·H·约斯特
分类号 H04L29/06;H04L12/24 主分类号 H04L29/06
代理机构 北京市柳沈律师事务所 代理人 吕晓章;马莹
主权项 1.一种用于初始化简单网络管理协议v3设备的方法,其中在简单网络管理协议v3设备中的简单网络管理协议管理器和简单网络管理协议代理利用Diffie-Hellman密钥交换协议将初始密钥和初始鉴别密钥输入简单网络管理协议v3设备,其中简单网络管理协议管理器和简单网络管理协议代理都利用所述Diffie-Hellman协议产生一个相关的随机数和公用值,其中简单网络管理协议管理器将它的公用值传递到在配置文件中的简单网络管理协议代理,其中简单网络管理协议管理器使用具有对简单网络管理协议代理的公用值进行访问的初始有效用户,通过简单网络管理协议请求读取简单网络管理协议代理的公用值,并且其中简单网络管理协议代理和简单网络管理协议管理器使用Diffie-Hellman密钥交换协议计算一个共享的秘密,该方法特征在于包括步骤:将该共享的秘密转换成一可读口令;将该可读口令转换成一秘密密钥;以及将初始鉴别密钥和初始保密密钥都设置成该秘密密钥的值。
地址 法国布洛涅