Các thành phần logic của Mobile IP

Một phần của tài liệu An ninh trong thông tin di động (Trang 59 - 61)

Như đã đề cập ở trên, khởi nguồn của IPv4 và các mạng tổ ong số chúng ta đã nghiên cứu trong luận văn này là rất khó khăn. Tuy nhiên ở mức logic các phần tử của kiến trúc Mobile IP rất gần với các khái niệm quen thuộc hiện nay trong mạng tổ ong số. Ví dụ, dưới mobile IP, mỗi thiết bị tính toán di động có một mạng nhà tuy rằng mỗi máy cầm tay tổ ong trong môi trường GSM cũng có một mạng nhà. Trên mạng nhà này, trong thế giới Mobile IP là một hệ thống phần mềm được gọi là “Home Agent” (Tác nhân nhà) chạy trên một node mạng. Chức năng chính của Home Agent là để duy trì các thông tin, bao gồm các khoá mật mã, thuộc về các máy tính di động - được gọi là “Mobile Host” (MH) – Nó coi mạng đó như là mạng nhà của nó. Home Agent cũng bám các vị trí hiện thời của Mobile Host mà nó chịu trách nhiệm và vì vậy tại mức khái niệm nó phù hợp với tổ hợp Bộ ghi định vị thường trú/Trung tâm nhận thực (HLR/AuC) trong GSM. Hơn nữa, mỗi Mobile Host dưới Mobile IP có một địa chỉ logic cố định - địa chỉ giao thức Internet (hay địa chỉ IP) của nó trên mạng nhà – tuy rằng mỗi máy cầm tay GSM có một bộ nhận dạng duy nhất được nhúng trong thẻ thông minh SIM của nó.

Dưới giao thức Mobile IP, khi Mobile Host chuyển vùng ra ngoài miền điều khiển của mạng nhà (dĩ nhiên nó có thể tương tác với mạng nhà của nó nhưng trường hợp này không quan tâm), nó có thể thiết lập một kết nối Internet thông qua mạng con Internet khác có cung cấp hỗ trợ IP. Một mạng con host như thế sẽ có các cổng vô tuyến (các khối thu/phát vô tuyến) có thể trao đổi các tín hiệu với Mobile Host. Cũng phải có mặt trên mạng host một hệ thống được gọi là một tác nhân khách (FA: Foreign Agent). FA tương tác với Mobile Host trong khi nó được kết nối với mạng host cung cấp các dịch vụ tới nó và thông tin thay mặt nó với HA.

Tóm lại, khi Mobile Host cố gắng thiết lập truyền thông từ mạng host khi nó đang chuyển vùng, đầu tiên nó sẽ khởi tạo truyền thông với FA trên mạng đó. Sau đó nó sẽ

Chương 3: Nhận thực và an ninh trong UMTS

truyền một bản tin với cả địa chỉ IP riêng của nó lẫn “Chăm sóc địa chỉ mới của nó” (địa chỉ IP của FA) mà FA chuyển tiếp tới HA. Nhận và xác nhận bản tin này, HA thực hiện “ràng buộc cập nhật” (Binding Update) bằng cách tạo một bảng đầu vào ghi lại các chăm sóc địa chỉ mới cùng với các Mobile Host cụ thể này.

Một thành phần khác trong sơ đồ của Mobile IP là máy đối tác (CA: Corresponding Host). CA có thể là bất kì máy tính nào trên Internet mà cố gắng giao tiếp với Mobile Host. Dưới Mobile IP, CA không cần biết rằng Mobile Host đang chuyển vùng ra khỏi mạng nhà (đây là giả thiết đơn giản hoá quan trọng của Mobile IP) và đơn giản truyền các gói khi truyền thông với MH theo cách thông thường tới mạng nhà. Ở đây HA, biết rằng Mobile Host đang chuyển vùng và Chăm sóc địa chỉ hiện thời của nó, nhận các gói đi về hướng Mobile Host và chuyển tiếp chúng tới FA tại Chăm sóc địa chỉ hiện thời này trong một quá trình được gọi là “triangular routing” (định tuyến tay ba). FA sau đó chuyển tiếp các gói tới Mobile Host qua đoạn nối vô tuyến mà chúng đã thiết lập.

Kiến trúc chung của Mobile IP được minh hoạ trong hình 4.1.

Chú ý rằng các mạng bao gồm HA và FA cần thiết phải thực hiện Mobile IP và có khả năng hỗ trợ di động. Tuy nhiên, một khía cạnh then chốt của Mobile IP là CA và các thành phần khác của nền tảng Internet được giới thiệu bởi đám mây Internet trong sơ đồ mạng không cần biết gì về giao thức này.

Chương 3: Nhận thực và an ninh trong UMTS Cơ sở hạ tầng mạng Corresponding Host Foreign Agent Router Router Router Home Agent

Dữ liệu được gửi tới Foreign Agent thông qua đường hầm IP (IP Tunnel) Home Agent chặn các gói và

đường hầm

Dữ liệu được định tuyến bằng cách sử dụng địa chỉ mạng nhà

Mobile Host

Dữ liệu được tách gói và được chuyển tiếp tới MH thông qua

đoạn nối vô tuyến

Hình 4.1: Sơ đồ minh hoạ các thành phần then chốt của kiến trúc Mobile IP.

Một phần của tài liệu An ninh trong thông tin di động (Trang 59 - 61)

Tải bản đầy đủ (DOC)

(87 trang)
w