Cỏc mạng riờng đảm bảo an ninh

Một phần của tài liệu Công nghệ nối mạng riêng ảo di động MVPN cho 3G.doc (Trang 34 - 35)

Người ta thường núi rằng một hệ thống đảm bảo được an ninh ngay cả khi đường truyền ở mức độ yếu kộm. Từ cỏch nhỡn này, cỏc phương tiện nối mạng riờng của nhà cung cấp dịch vụ chỉ được đảm bảo an ninh ở dạng phần tử riờng của nú, chẳng hạn cỏp đồng hoặc cỏp quang, cỏc kờnh được thiết lập trờn đường truyền vụ tuyến (trong trường hợp thụng tin vụ tuyến) và cỏc phần tử chuyển mạch, định tuyến trờn đường truyền số liệu. Đoạn truyền yếu nhất của một mạng thường là mụi trường vật lý, thụng thường mụi trường này khụng được đảm bảo tớnh riờng tư và an ninh.

Chẳng hạn, cỏc đoạn mạng riờng được xõy lắp trong cỏc ống dẫn dưới mặt đất ở thành phố hoặc nụng thụn (thường được đỏnh dấu bằng cỏc ký hiệu khỏc nhau để phõn biệt chỳng) hay treo (cỏp trờn cỏc cột điện thoại, mà mọi người đều cú thể với đến bằng một thiết bị phự hợp và chỳng chỉ được bảo vệ bởi lớp vỏ nhựa bọc ngoài) thường khụng được canh giữ và dễ dàng bị truy nhập trỏi phộp với cỏc mục đớch hỡnh sự. Kết quả là số liệu truyền giữa hai điểm của một hóng cú thể bị lấy ra từ cỏp quang dưới mặt đất chỉ đơn giản bằng cỏch rạch vỏ cỏp và búc lớp bảo vệ, uốn cong nú và thu ỏnh sỏng lọt ra ngoài bằng một thiết bị rẻ tiền thường được cỏc kỹ thuật viờn bảo dưỡng sử dụng. Số liệu truyền dẫn trờn cỏc mạch vũng cỏp đồng trong cỏc vựng đụ thị cú thể bị truy nhập dễ dàng bằng cỏch đặt cỏc nhỏnh rẽ cầu vào cỏc đường dẫn khụng được bảo vệ hoặc đặt đường rẽ trực tiếp đến cỏc đầu cuối kết nối cho cỏc phương tiện xuyờn qua tầng hầm của tũa nhà trong thành phố. Cỏc mạng dựa trờn cụng nghệ lớp liờn kết như ATM và chuyển tiếp khung, ngoài việc bị dễ bị tổn hại lớp vật lý cũn thường xuyờn bị cỏc tấn cụng lớp mạng như cỏc xõm phạm dụng ý xấu hoặc bị nghe trộm.

Ngoài việc dễ bị tấn cụng của cỏc phương tiện truyền tải, số liệu truyền tải trờn cỏc mạng riờng thường khụng được cỏc nhà cung cấp dịch vụ lẫn cỏc cụng ty mật mó húa. Vỡ họ cho rằng khụng thể thõm nhập vào cỏp và cỏc ống dẫn đặt dưới mặt đất, nờn cỏc nhà cung cấp dịch vụ khụng lo lắng đến việc ỏp dụng cỏc sơ đồ mật mó húa hay cỏc biện phỏp mó húa và nhận thực khỏc. Cỏc phũng IT của cỏc hóng lại tin vào cỏc nhà cung cấp dịch vụ rằng lưu lượng được truyền trờn cỏc phương tiện riờng của họ (nghĩa là được

đảm bảo an ninh), vỡ thế cũng khụng cần thiết phải ỏp dụng cỏc biện phỏp an ninh phức tạp đầu cuối-đầu cuối.

Tỡnh trạng này cũng khụng sỏng sủa hơn trong thụng tin LAN vụ tuyến và thụng tin di động. Việc truy nhập đến thụng tin được truyền trờn đường vụ tuyến thậm chớ cũn dễ hơn nhiều so với truy nhập thụng tin truyền trờn cỏp. Cỏc hệ thống tương tự ban đầu khụng đảm bảo bất kỳ biện phỏp bảo vệ số liệu nào thậm chớ cả việc nhận thực cần thiết nờn thường bị xõm nhập bằng thiết bị quột và giải mó rẻ tiền. Điều này dẫn đến hiện tượng nhõn bản hàng loạt điện thoại di động vào những năm 1980 và 1990.

Nền cụng nghiệp viễn thụng vụ tuyến đó giải quyết cỏc vấn đề này bằng cỏc hệ thống số mới cú cỏc sơ đồ mật mó húa ở giao diện vụ tuyến và SIM, USIM trong cỏc mỏy thoại GSM, UMTS để nhận thực và mật mó húa. Mặc dự cỏc biện phỏp này giải quyết thành cụng cỏc vấn đề xõm phạm cỏc thiết bị di động, nhưng vấn đề an toàn số liệu vẫn chưa được giải quyết tương xứng. Cỏc sơ đồ mật mó húa giao diện vụ tuyến của cỏc hệ thống thụng tin di động số 2G và 3G để bảo vệ số liệu của người sử dụng thường yếu và đắt tiền khi ỏp dụng vào thực tế và thường khụng đảm bảo kết quả mong muốn của khỏch hàng. Kết quả là những biờn phỏp này là khụng bắt buộc đối với nhiều hệ thống. Vớ dụ như an ninh giao diện vụ tuyến trong cdma2000 chỉ là một tựy chọn của cỏc tiờu chuẩn TIA và thường khụng được cỏc nhà sản xuất thiết bị hỗ trợ, cũn mật mó húa trong GSM cú thể khụng cần hoặc được update nếu cú yờu cầu.

Một phần của tài liệu Công nghệ nối mạng riêng ảo di động MVPN cho 3G.doc (Trang 34 - 35)