Sự cung cấp các khoá đăng ký dưới Mobile IP

Một phần của tài liệu Bảo mật trong mạng thông tin di động 3G (Trang 76 - 77)

Vì một cơ sở hạ tầng như Mobile IP phát triển rất nhanh nên không thể giả sử rằng một Mobile Host (MH) đang chuyển vùng sẽ có bất kỳ liên kết trước nào với FA trên các mạng mà nó tạm trú. Một vấn đề chính là cách cung cấp cho MH và FA các khoá đăng ký chung một cách an toàn khi bắt đầu phiên truyền thông. Toàn bộ các hướng đi trong sự phát triển Mobile IP là để hoàn thành bước này thông qua cơ sở hạ tầng khoá công cộng có thể truy nhập toàn cầu (PKI: Public-Key Infrastructure), nhưng vì kiến trúc này chưa có tính khả dụng rộng rãi nên vài bước trung gian phải được thực hiện như là một giải pháp chuyển tiếp. Có năm kĩ thuật thực hành được áp dụng. Các kí thuật này được xem xét theo trật tự ưu tiên bởi MH và FA với kỹ thuật đầu tiên được lựa chọn (có thể được thực hiện bằng nhân công). Năm sự lựa chọn này là:

 Nếu FA và MH đã dùng chung một liên kết an ninh, hoặc có thể thiết lập một liên kết thông qua ISAKMP hoặc SKIP, thì FA tiếp tục chọn khoá đăng ký này.

 Nếu FA và HA của MH dùng chung một liên kết an ninh thì HA có thể tạo

một khoá đăng ký và truyền nó tới FA được mật mã với khoá công cộng này.

 Nếu FA có khoá công cộng riêng của nó thì FA có thể yêu cầu HA của MH

tạo ra một khoá đăng ký và thông tin nó tới FA được mật mã với khoá công cộng này.

 Nếu MH giữ một khoá công cộng, nó có thể chứa khoá này trong yêu cầu đăng ký của nó, với FA thì tạo một khoá đăng ký và truyền nó tới MH được mật mã với khoá công cộng này.

 FA và MH có thể sử dụng một giao thực trao đổi khoá Diffie-Helman để thiết lập một khoá đăng ký chung.

Một phần của tài liệu Bảo mật trong mạng thông tin di động 3G (Trang 76 - 77)