Tính toàn vẹn

Một phần của tài liệu Nghiên cứu vấn đề an toàn mạng cục bộ không dây (Trang 36 - 37)

Tính toàn vẹn (Integrity) cung cấp ph−ơng tiện để dò xem dữ liệu có bị giả mạo hay không. Việc triển khai những cơ chế toàn vẹn mạnh nhằm mục

đích cung cấp độ tin cậy rằng dữ liệu đến hoặc đang tồn tại trên mạng là tin cậy. Một chữ ký số là cơ chế −a dùng để đạt tính toàn vẹn. Đơn giản, một chữ ký số là một digest tin đ−ợc mã hoá hoặc băm và đ−ợc gắn vào tài liệu. Một chữ ký số sử dụng một thuật toán mã hoá khoá công khai để khẳng định xác minh bên gửi và mã hoá băm của một tin, và một thuật toán hàm băm an toàn một chiều để đảm bảo tính toàn vẹn của tài liệu.

2.1.3. Xác thực

Xác thực (Authentication) là khả năng hợp thức hoá những xác minh của một ng−ời sử dụng, dịch vụ hoặc thiết bị dựa trên những tiêu chí đ−ợc xác định tr−ớc. Do bản chất quảng bá của WLAN đã có nhiều ph−ơng pháp xác thực đ−ợc xây dựng để ngăn ngừa truy cập không đ−ợc quyền tới những tài nguyên mạng bởi một ng−ời sử dụng hoặc thiết bị. Xác thực là quá trình xác định xem ng−ời sử dụng thiết bị hay dịch vụ đ−ợc quyền cố gắng giành quyền truy cập tới mạng có đúng là thực thể đ−ợc quền hay không. Trong thế giới không dây, những chuẩn 802.11 không quan tâm đến ng−ời sử dụng, mà chỉ xác thực một trạm hay thiết bị không dây. Những hệ thống xác thực có thể đơn giản là mật khẩu-tên đến những giao thức thách thức-đáp ứng. Họ 802.11 định nghĩa hai dịch vụ xác thực cơ bản: ph−ơng pháp xác thực mở và ph−ơng pháp xác thực chia sẻ khoá. Có hai cơ chế khác cũng th−ờng đ−ợc dùng cho xác thực: SSID (Service Set Identifier), và địa chỉ MAC (Media Access Control).

Một phần của tài liệu Nghiên cứu vấn đề an toàn mạng cục bộ không dây (Trang 36 - 37)