Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống
1
/ 65 trang
THÔNG TIN TÀI LIỆU
Thông tin cơ bản
Định dạng
Số trang
65
Dung lượng
2,33 MB
Nội dung
Học tập là một quá trình không mệt mỏi để tìm kiếm tri thức và chân lý khoa học. Tôi xin gửi lời cảm ơn chân thành đến thầy , người định hướng cho tôi nghiên cứu, tìm tòi và phát triển chuyên đề, cung cấp cho tôi những kinh nghiệm quý báu trong quá trình làm chuyên đề cũng như trong quá trình nghiên cứu khoa học về sau. Xin gởi lời cảm ơn đến bạn bè và đồng nghiệp đã cung cấp những tài liệu bổ ích giúp tôi hoàn thành tốt chuyên đề này. Tôi xin chân thành cảm ơn! !" #$"%!&'( !" )%*+,+-+ !" ./%0%1++"2%3%""$% #%4)% # 567$3"2.8%+" # 9:;9< # #=>?@ABCD # )&=:; # EFG=HIJ # KL;9B # #MN++" ) #OPP ) ##%QAQ; ) #)>P ) #ERST ) )M3%%U+" ) )VPP9D:;W ) )#QP;9:;XBYZP E ))QP;9:;[9VPXBYZP E )E9:;9< K EM&"U7M7+",M K E\PCZG K E#Q]PF^P=47 _ E)9:;9<9G9`;B _ EE=A99a _ EK9b9AQ9G9 _ K+"%"+c3de4f+7 _ _3g+"0%1M-+$U'%3% ""$% h Kết luận Chương 1 i ./%#M jkR%.8%+" l #/.m+"3de2%%!%72 l ##/.m+"3de2% ##9:9< # ###&=?D;=>?@nQ=9D # #)/.m+"3de2%+#lll ) #)V9o9G9PG=pD?V;IqpG#lll ) #)#P\PG99=pG#lll E #EM jkR%.8%+" K #E79`C=]PG=;QpXrP K #E#Q?LXJ?>QXspaGG9XB?BPG=;QpXrP _ #E)Ft[9GQZG9uGQPG=;QpXrP _ #EEQVPP9DG9XJYL;QTpP9=QPG=;QpXrP _ #K jk + " '"v" '"+ -+ 2N h #K+9?BOuGPG=pD?V;Iq+ h #K#%T9QTT9wP;9u;9s=CxT h 2.5.2.1. Anninhmạng lõi h 2.5.2.2. Anninh truyền tải i 2.5.2.3. Anninh vòng ngoài i 2.5.2.4. Anninh điểm cuối i #_+"2%5%E% i #_Q;b9PE% i #_#+9;F=PE% #l Kết Luận Chương 2 #l ./%)+"f+7!+"v72d y"3 dezf{ )+"f+7 # )%x;9DPG=;9Zf+7 # )#]AG=C]C>f+7| # ))V9o9f+7 ## )E,q;F}T9`CxTf+7 #) )KQp~9?G9f+7 #K )_QPT9QT?>L9o9G9f+7 #K 3.1.6.1. Anninh kênh #K 3.1.6.2. Anninh mức ứng dụng #h )hr;ABX•Xt9]9quGPG=;9Zf+7 #h )#+"v72d y"3dezf{ #i )#€PHG #i )## #i )#) )# )#)f )) 3.2.3.1. Các mục tiêu tầng WTLS )E 3.2.3.2. Kiến trúc giao thức WTLS )E a. Quản trị kết nối WTLS )E b. Các giao thức trong WTLS )K c. Lỗ hổng WAP )h Kết luận Chương 3 )i ,e6 )• !""U+,y El M‚"eƒ #% Second Generation Thế hệ 2 )% Third Generation Thế hệ thứ 3 )%77 Third Generation Partnership Project Dự án hợp tác thế hệ ba )%77# Third Generation Partnership Project 2 Dự án hợp tác thế hệ ba 2 ++ Access Accept Chấp nhận truy nhập +++ Authencation, Authorization and Account Trao quyền, nhận thực và thanh toán + Application Domain Security Anninh miền ứng dụng +N Advanced Encryption Standard Tiêu chuẩn mật mã háo tiên tiến +7" Application Programing InterfaceGiao diện lập trình ứng dụng + Authentication center Trung tâm nhận thực + Authentication Token Thẻ bài nhận thực + Authentication Vector Vector nhận thực & Base Station Controller Bộ điều khiển trạm gốc & Base Station System Hệ thống trạm gốc + Certificate Authority Thẩm quyền chứng nhận +N Cellular Authentication and Voice Encryption Giải thuật mật mã thoại và di động tế bào N+ Cellular Message Encryption Algorithm Giải thuật mật mã bản tin di động tế bào + Code Division Multiple Access Đa truy nhập phân chia theo mã , Ciphering Key Khóa mật mã Core Network Mạng lõi NN+ Enhanced CMEA Giải thuật CMEA nâng cao %% Gateway GPRS Support Node Nút hỗ trợ GPRS cổng % Global System for Mobile Telecom Hệ thống thông tin di động toàn cầu + Home Agent Tác nhân nhà 2 Home Location Register Bộ ghi địch vị thường trú Hyper Text Markup Language Ngôn ngữ đánh dấu siêu văn bản "7 Internet Coltrol Message Protocol Giao thức bản tin điều khiển Internet ", Integrity Key Khóa toàn vẹn "" International Mobile Subscriber Identity Nhận dạng thuê bao di động quốc tế "7s IP Security Anninh IP + Message Authentication Code Mã nhận thực bản tin +„+ MAC used for Authentication and Key Agreement MAC dùng nhận thực và thỏa thuận khóa +„" MAC used for data integrity of Signalling Message MAC dùng cho toàn vẹn bản tin báo hiệu N Mobile Equipment Thiết bị di động "7 Mobile IP IP di động 7 Multi Protocol Label Switching Chuyển mạch nhãn đa giao thức Mobile Service Switched Centre Trung tâm chuyển mạch dịch vụ di động 7 Moblie Virtual Private Network Mạng riêng ảo di động + Network Access Security AnNinh Truy cập mạng Network Domain Security AnNinh Miền Mạng + Open Mobile Alliance Liên minh di động mở 7 Packet Data Serving Node Node phục vụ số liệu gói 7," Public Key Infrastructure Hạ tầng khóa công khai 7 Private Long Code Mask Mặt nạ mã dài 77% Push Proxy Gateway Cổng chia sẻ đẩy 777 Point-to-Point Protocol Giao thức điểm đến điểm 7 Public Switched Telephone Network Mạng điện thoại chuyển mạch công cộng 2+" Remote Authentication Dial-in User Service Dịch vụ nhận thực người dùng quay số từ xa 2+ Radio Access Network Mạng truy nhập vô tuyến 2+ Remote Access Server Máy chủ truy nhập từ xa % Serving GPRS Support Node Nút hỗ trợ GPRS phục vụ 2N Signed RESpone (authentication)Trả lời được ký Shared Serect Data Số liệu bí mật chia sẻ Secure Sockets Layer Lớp khe cắm anninh Transport Layer Security Anninh lớp truyền tải AsFDomain Security Anninh miền người dùng 2+ UMTS Terrestrial Radio Access Network Mạng truy nhập vô tuyến mặt đất UMTS Universal Mobil Telecommunication System Hệ thống thông tin di động toàn cầu 2 Visistor Location Register Bộ ghi định vị tạm trú 7 Virtual Private Network Mạng riêng ảo f+ Wide Area Network Mạng diện rộng f+7 Wireless Appication Protocol Giao thức ứng dụng vô tuyến f„+Wideband CDMACDMA băng rộng f Wireless Markup Language Ngôn ngữ đánh dấu vô tuyến f+ Wireless LAN Mạng LAN vô tuyến f Wireless Transport Layer Security Giao thức lớp truyền tải vô tuyến fff World Wide Web j2N Expected user Respone Trả lời kì vọng của người dùng G9o9… Hình 1.1. Minh họa cơ chế cơ sở của mật mã bằng khóa riêng duy nhất Hình 1.2. Nhận thực bằng khóa công khai Hình 1.3. Thí dụ về sử dụng hai tường lửa với các cấu hình khác nhau Hình 1.4. Kiến trúc WAP Hình 1.5. Mô hình anninh tổng quát của một hệ thống anninh di động Hình 2.1. Mô hình anninh giao diện vô tuyến GSM Hình 2.2. Mô hình anninh giao diện vô tuyến UMTS Hình 2.3. Mô hình anninh giao diện vô tuyến CDMA2000. Hình 2.4. Kết hợp anninh truy nhập vô tuyến và anninh MIP, IP trong cdma2000 Hình 2.5. Mô hình phòng thủ theo lớp Hình 2.6. Kiến trúc dịch vụ 4G. Hình 2.7. Kiến trúc hệ thống không dây 4G Hình 3.1. Mô hình giao tác WAP. Hình 3.2. Chồng giao thức WAP so sánh với chồng giao thức Internet. Hình 3.3. Anninh kênh WAP. Hình 3.4. Anninh kênh WAP 1.2.1. Hình 3.5. Anninh kênh WAP 2.0. Hình 3.6. WAP với PKI và nhận thực người dùng. Hình 3.7. Các giao thức con của SSL trong mô hình TCP/IP Hình 3.8.Từng bước thành lập một kết nối SSL Hình 3.9. WTLS trong kiến trúc WAP và các thành phần WTLS Hình 3.10. Tiến trình bắt tay đầy đủ WTLS Hình 3.11. Tiến trình bắt tay rút gọn. Hình 3.12. Tiến trình bắt tay đầy đủ tối ưu. Hình 3.13. Tiến trình bắt tay khi phục hồi một kết nối. G9&P&t Bảng 2.1. Chức năng và kích thước của các thông số trong bộ tam và khóa Ki. Bảng 2.2. Chức năng và kích thước của các thông số trong nhận thực trong UMTS. †‡ !" Ngày nay, thông tin di động đã có những bước phát triển nhanh chóng và bùng nổ trên phạm vi toàn cầu. Các công nghệ mới ra đời hỗ trợ ngày càng nhiều cho nhu cầu đa dạng về số liệu của người dùng như truyền số liệu tốc độ cao, dữ liệu đa phương tiện Các ứng dụng di động đáp ứng khả năng linh hoạt trong sử dụng dịch vụ cũng như khả năng triển khai nhanh chóng. Người dùng không dây di động băng rộng có thể thưởng thức nhiều ứng dụng và dịch vụ trên internet ở bất kì đâu. Các giao dịch kinh doanh cũng được thực hiện qua mạng di động ngày càng nhiều vì thời gian và hiệu quả công việc. Tuy nhiên, nó cũng chính là một thách thức lớn trong vấn đề bảo mật số liệu người dùng một khi dữ liệu được truyền trên đường truyền vô tuyến và qua các mạng công cộng. Các nhà cung cấp dịch vụ băng rộng di động phải đối mặt với nhiều hiểm họa từ mạng công cộng như virus, worms… đến hạ tầng mạng, các dịch vụ và người sử dụng dịch vụ. Do đó, vấn đề anninhtrong thông tin di động ngày nay, đặc biệt là anninhtrong các hệ thống thông tin di động thế hệ sau (3G CDMA, W-CDMA, 4G…), được đặt lên hàng đầu để giảm thiểu các rủi ro và nguy cơ bị tấn công của người dùng. Hiện nay trên thế giới đã có nhiều nghiên cứu và đề xuất các mô hình, biện pháp áp dụng với các công nghệ hiện đại cho các hệ thống 3G CDMA, UMTS… và việc lựa chọn phương pháp anninh nào là tùy thuộc vào dịch vụ và sự lựa chọn của nhà cung cấp dịch vụ. Việc nghiên cứu về anninhtrong thông tin di động thực sự là vấn đề cấp thiết để đảm bảo an toàn thông tin di động, bảo vệ an toàn thông tin cho người dùng. Do đó, việc thực hiện chuyên đề này sẽ đem lại một khả năng hiểu biết nhất định cũng như khả năng ứng phó với các hiểm họa anninhtrong môi trường thông tin di động hiện nay và tương lai. #$"%!&'( !" Đề tài bao gồm 3 chương. Sau phần mở đầu, chương 1 sẽ trình bày tổng quan anninh thông tin di động 2G, 3G và đặt vấn đề nghiên cứu. Chương 2 đưa ra các đề xuất tăng cường anninh bao gồm các phương pháp anninh được lựa chọn, các giải thuật cũng như các công nghệ đề xuất để đảm bảo anninhtrong thông tin di động CDMA. Chương 3 sẽ đi sâu vào công nghệ anninh WAP và anninh lớp truyền tải vô tuyến WTLS áp dụng cho các hệ thống không dây dùng CDMA. Cuối cùng là phần kết luận và hướng phát triển tập trung vào những kết quả đạt được của chuyên đề. QV9a9I^XJ;9VP;?V;Iq 9 †‡ )%*+,+-+ !" Đề tài sau khi hoàn thành sẽ cho cái nhìn tổng quan về anninhtrong các hệ thống thông tin di động, đặc biệt là hệ thống thông tin di động CDMA, lựa chọn mô hình an ninh, phân tích phương pháp anninh WAP, so sánh giữa các phương pháp. QV9a9I^XJ;9VP;?V;Iq 10 [...]...Chương 1 Tổng Quan AnNinhTrong Thông Tin Di Động 2G, 3G CHƯƠNG 1 TỔNG QUAN ANNINHTRONG THÔNG TIN DI ĐỘNG 2G, 3G Để đảm bảo truyền thông anninh các mạng thông tin di động phải đảm bảo anninh trên cơ sở sử dụng các công nghệ an ninh, Trong chương này trước hết ta sẽ xét các mối đe dọa an ninh, sau đó ta sẽ xét các công nghệ anninh hàng đầu và các biện pháp anninh có thể sử dụng cho các... cơ chế anninh này làm cho anninh của UMTS được cải thiện hơn so với GSM 2.3 SƠ LƯỢC ANNINH VÔ TUYẾN TRONG CDMA2 000 2.3.1 Mô hình anninh giao diện vô tuyến cdma2 000 Mô hình tổng quát anninh giao diện vô tuyến trong cdma2 000 được cho trong hình 2.3 Quá trình AKA (Authentication and Key Agreement: thỏa thuận khóa và nhận thực) và mật mã hóa ở cdma2 000 diễn ra như sau: Hình 2.3 Mô hình anninh giao... Chương 1 Tổng Quan AnNinhTrong Thông Tin Di Động 2G, 3G gọi là các “miền” Mô hình anninh tổng quát của một hệ thống thông tin di động được cho trên hình 1.5 Hình 1.5 Mô hình anninh tổng quát của một hệ thống anninh di động Cấu trúc anninh bao gồm 5 môđun sau: Anninh truy nhập mạng (NAS Network Acces Security): Bao gồm các tính năng anninh để đảm bảo cho người sử dụng truy nhập anninh đến các... các đường truy nhập vô tuyến Anninh miền mạng (NDS Network Domain Security): Bao gồm các tính năng anninh để đảm bảo anninh cho các nút mạngtrong miền nhà cung cấp dịch vụ trao đổi báo hiệu và đảm bảo chống lại các tấn công trên mạng hữu tuyến Anninh miền người sử dụng (UDS User Domain Security): Bao gồm các tính năng anninh để đảm bảo truy nhập anninh đến MS Anninh miềm ứng dụng (ADS Application... khả năng anninh cho hệ thống CDMA Hình 2.5 Mô hình phòng thủ theo lớp 2.5.2.1 Anninhmạng lõi - Anninh quản lý: Bảo vệ mặt bằng quản lý là một phần quan trọng của giải pháp anninh từ đầu cuối tới đầu cuối quản lý mạng bao gồm các chính sách quản lý và cơ sở dữ liệu quan trọng để vận hành mạng lưới Để đảm bảo sự an toàn cho mặt bằng quản lý, cần phải chống lại được các đe dọa anninh từ bên trong lẫn... rằng, anninh truy nhập vô tuyến cdma2 000 không cho phép nhận thực mạng và hỗ trợ bảo vệ toàn vẹn Tuy nhiên anninh cdma2 000 cho phép nhận thực người sử dụng bằng CHAP dựa trên mật khẩu của người sử dụng với sự hỗ trợ của AAA Khác với UMTS, cdma2 000 áp dụng MIP ngay từ đầu, vì thế cdma2 000 phải áp dụng các biện pháp anninh cho MIP 2.3.2 Tăng cường anninh cho cdma2 000 Để đáp ứng nhu cầu anninh 3G, cdma2 000... rãi 1.4.5 Chính sách anninh Biện pháp anninh cuối cùng và thường là quan trọng nhất, đó là chính sách anninh của hãng Chính sách anninh này chỉ ra tất cả các mặt khác nhau của các biện pháp anninh hãng, bao gồm cả công nghệ, sử dụng và tiết lộ thông tin mật trong xí nghiệp Ngay cả khi một hãng có thể áp dụng giải pháp anninh công nghệ mạnh, thì toàn bộ hệ thống vẫn không anninh nếu người sử dụng... tăng cường anninhtrong thông tin di động hiện nay trong xu hướng 3G với công nghệ CDMA là chủ đạo Chương 3 sẽ trình bày một giải pháp cụ thể để đảm bảo anninh mức ứng dụng trong sử dụng internet di động, anninh WAP và WTLS nhằm giúp cho người đọc có thể hiểu rõ hơn về phương pháp đảm bảo anninh cho người dùng di động Đồ án môn học chuyên đề thông tin vô tuyến 20 Chương 1 Tổng Quan AnNinhTrong Thông... (UMTS và cdma2 000) Để cải thiện anninh cho mạng truy nhập, anninhmạng truy nhập cdma2 000 đang được nghiên cứu cải tiến để có thể xử lý cả hai kiểu: Kiểu nhận thực và trao đổi khóa hoàn toàn được điều khiển bởi HLR như ở UMTS và kiểu nhận thực và trao đổi khóa được điều khiển tại chỗ bởi VLR Anninh tổng thể của cdma2 000 có thể được thực hiện trên cơ sở kết hợp anninh truy nhập vô tuyến và anninh MIP,... sơ lược các công nghệ anninh được áp dụng trong các thế hệ di động hiện tại (chủ yếu là anninh trên giao diện vô tuyến), sau đó ta sẽ xét các đề xuất hỗ trợ anninh của các hãng lớn về viễn thông trên thế giới cũng như các biện pháp để tăng cường anninhtrong khi thực hiện các giao tác trên mạng thông tin di động 2.1 SƠ LƯỢC ANNINH VÔ TUYẾN TRONG GSM VÀ GPRS Môi trường anninh trên giao diện vô . thông an ninh các mạng thông tin di động phải đảm bảo an ninh trên cơ sở sử dụng các công nghệ an ninh, Trong chương này trước hết ta sẽ xét các mối đe dọa an ninh, sau đó ta sẽ xét các công nghệ an. 1.5. Mô hình an ninh tổng quát của một hệ thống an ninh di động Hình 2.1. Mô hình an ninh giao diện vô tuyến GSM Hình 2.2. Mô hình an ninh giao diện vô tuyến UMTS Hình 2.3. Mô hình an ninh giao. hình an ninh tổng quát của một hệ thống thông tin di động được cho trên hình 1.5. Hình 1.5. Mô hình an ninh tổng quát của một hệ thống an ninh di động Cấu trúc an ninh bao gồm 5 môđun sau: An ninh