Abstract:
PURPOSE: A network management system using an SNMP(Simple Network Management Protocol) is provided to enable a manager module to transmit an encoded PDU with an XML security polity to an agent module, so that the agent module can decode the encoded PDU while converting the decoded PDU into an SNMP message to carry out a security function according to the XML security policy, thereby maintaining compatibility. CONSTITUTION: A manager module comprises as follows. An XML policy repository(110) stores XML security-related information. SNMP application programs(100) determine one of security policies stored in the XML policy repository(110), and generate a message to be transmitted. An SNMP engine(120) receives the message and the security policy, encodes the message into an XML message according to the security policy, and transmits the encoded message to an agent. An agent module comprises as follows. An SNMP engine decodes the received message, and converts into an SNMP message by using the security policy. SNMP application programs apply each device management and security policy according to the security policy.
Abstract:
본 발명은 단순 망 관리 프로토콜(SNMP)을 이용하는 네트워크 관리 시스템 및 그 네트워크 관리 시스템에서의 정보 교환 방법을 제공한다. 매니저 모듈에서는 XML로 변환 및 암호화한 PDU를 XML 보안 정책과 함께 에이전트 모듈로 전송한다. 에이전트 모듈에서는 XML 형식으로 암호화된 PDU를 복호화시키고, XML 보안 정책을 이용해서 SNMP 메시지로 다시 변환한 다음 XML 보안 정책에 따라 보안 기능을 수행한다. 따라서 기존의 네트워크 관리 시스템에서 발생되는 보안상의 취약점을 효과적으로 해결할 수 있으며 호환성을 유지할 수 있다.