Una PDU SNMPv3 viene crittografata utilizzando uno dei due meccanismi di sicurezza disponibili: Privacy Protocol o Integrity Protocol.
Il Privacy Protocol è utilizzato per crittografare il contenuto della PDU, ossia gli oggetti e i loro valori, al fine di proteggerli dall’accesso non autorizzato. Ci sono tre opzioni di Privacy Protocol disponibili in SNMPv3: DES (Data Encryption Standard), AES (Advanced Encryption Standard) e 3DES (Triple Data Encryption Standard).
L’Integrity Protocol, d’altra parte, assicura l’integrità dei dati contenuti nella PDU. Questo processo consiste nell’applicazione di una funzione hash ai dati, che produce un valore di hash che viene inviato insieme ai dati. La funzione hash utilizzata in SNMPv3 è SHA (Secure Hash Algorithm).
Inoltre, è possibile utilizzare entrambi i meccanismi di sicurezza contemporaneamente per garantire sia la riservatezza che l’integrità dei dati trasmessi nella PDU.