Основные отличия между SNMPv1 и SNMPv3 с точки зрения безопасности заключаются в следующем:
- SNMPv1 использует простую незашифрованную модель запроса-ответа для связи между устройствами. 4 Это означает, что все данные отправляются в открытом виде и могут быть перехвачены и прочитаны любым с доступом к сети. 4
- SNMPv3 обеспечивает надёжную аутентификацию и шифрование. 4 Каждое сообщение содержит параметры безопасности, которые закодированы как строка октетов. 2 Значение этих параметров зависит от используемой модели безопасности. 2
Подход к обеспечению безопасности в SNMPv3 направлен на: 1
- Конфиденциальность — шифрование пакетов для предотвращения слежки со стороны неавторизованного источника. 1
- Целостность — целостность сообщения для гарантии того, что пакет не был подделан во время передачи, включая дополнительный механизм защиты от повторного воспроизведения пакетов. 1
- Аутентификация — проверка того, что сообщение получено из действительного источника. 1