Cỏc chế độ bảo mật theo yờu cầu người dựng GSM

Một phần của tài liệu ỨNG DỤNG FPGA TRONG BẢO MẬT VÔ TUYẾN (Trang 52 - 54)

Cú thể nhận thấy rằng, chỉ cú giải phỏp mật mó hoỏ đầu cuối mới cú thể đảm bảo hoàn toàn tớnh tin cậy của bản tin trong hệ thống GSM. Đối với kiểu

bảo mật này, thuờ bao cú thểđảm bảo tớnh riờng tư bất kểđú chỉ là cuộc gọi giữa hai thuờ bao GSM hay tới thuờ bao PSTN khỏc. Tuy nhiờn đểđạt được mục đớch này đũi hỏi phải sử dụng tới cỏc kỹ thuật phức tạp, trong ngành cụng nghiệp viễn thụng mới chỉ cú một số ớt nhà sản xuất chế tạo được cỏc phần cứng này. Nú chỉ phự hợp với những người cú thu nhập cao, thậm chớ chỉ giới hạn trong cỏc quan chức chớnh phủ, quõn đội, hoàng gia và cỏc nhõn vật quan trọng trong cỏc tổ chức quốc tế như Liờn hợp quốc...

Khi quyết định sử dụng chếđộ bảo mật phớa khỏch hàng, vấn đềđầu tiờn gặp phải là sử dụng trong hệ thống GSM thỡ yờu cầu phải được nhà khai thỏc cấp cho kờnh số liệu cho cỏc thuờ bao trong nhúm bảo mật. Kờnh số liệu được hiểu là đường thứ hai liờn kết tới mỏy di động, là một kờnh khỏc của mỏy di

động khụng dựng để truyền số liệu thoại thụng thường mà dựng để truyền dữ

liệu. Khụng giống như kờnh thoại, kờnh số liệu cú giao thức chống lỗi và thụng thường cũn gọi là kờnh trong suốt. Đõy là yờu cầu bắt buộc khi sử dụng mỏy đầu cuối bảo mật.

Hơn nữa, hầu hết cỏc nhà khai thỏc, đặc biệt là cỏc nhà khai thỏc ở Tõy Âu đều hỗ trợ cỏc kờnh số liệu cho cỏc thuờ bao. Tuy nhiờn, cũng cú nhà khai thỏc khụng hỗ trợ dịch vụ này. Lý do là vỡ ớt cú cỏc yờu cầu kiểu này, cho nờn nhà khai thỏc khụng xõy dựng cơ sở hạ tầng để hỗ trợ mở rộng kờnh.

Khụng chỉ cú vậy, để cú thể sử dụng được cỏc kờnh trong suốt trờn, ta cần phải xem xột tới cỏc giao thức của nú. Đú là một trong cỏc đặc tả kỹ thuật GSM 02.01 và 02.01, về cỏc dịch vụ mang số BS26 cho 96 bps và BS25 cho 4800 bps, trong cỏc trường hợp bất đối xứng nhằm đảm bảo thiết lập hoàn thiện mạng cỏc dịch vụ mang. Trong giao đặc tả GSM cũng định nghĩa về phớa dưới của cỏc dịch vụ mang, là cỏc giao thức thấp hơn được gọi là ‘cỏc phần tử cú khả

năng mang’. Cỏc thuộc tớnh đặc biệt của dịch vụ mang cú thể cú giỏ trị mặc định khỏc nhau, tuỳ vào thiết bị của cỏc nhà cung cấp khỏc nhau.Nếu giỏ trị mặc định

đú khụng phản ỏnh chớnh xỏc tớnh chất do cỏc thiết bị bảo mật GSM yờu cầu, thỡ cỏc cuộc gọi bảo mật cú thể khụng thực hiện được thậm chớ khi đó gỏn đỳng cỏc giao thức BS25 hay BS26 cho cỏc mỏy như yờu cầu.Cần phải kiểm tra chi tiết

với cỏc nhà cung cấp dịch vụ đểđảm bảo chớnh xỏc việc cài đặt tất cả cỏc thuộc tớnh trờn.

Trong trường hợp bất đắc dĩ, thỡ cũng cú thể sử dụng mẹo nhỏ sau, cú thể

sử dụng một SIM của nhà cung cấp dịch vụ khỏc, cú thể là nước ngoài, và đổi nú với SIM cũ. Tất nhiờn khi đú mỏy di động sẽ sử dụng một số thuờ bao mới, với một giỏ cước cú thể cao hơn đểđảm bảo dịch vụ an toàn hơn.

Tổ chức GSM cũn phỏt hành tang web mang tờn ‘Thế giới GSM’, cú chứa hầu hết cỏc thụng tin, bao gồm cả thụng tin về thoả thuận chuyển mạng giữa cỏc thành viờn. Tuy nhiờn, khụng phải tất cả cỏc nhà khai thỏc thành viờn đều thành thật với những gỡ được nờu ra, kinh nghiệm cho thấy là cú nhà khai thỏc khụng quảng cỏo nhưng vẫn làm được, trong khi cú nhà khai thỏc khỏc quảng cỏo nhưng lại khụng cung cấp được gỡ!

Để đảm bảo truy nhập vào kờnh số liệu GSM, khỏch hàng cần tuõn thủ

một số yờu cầu kỹ thuật sau:

• Mật mó hoỏ thụng tin thoại

• Thuật toỏn mó húa mạnh sử dụng khoỏ dài, vớ dụ khoỏ 128 bit • Khối bảo mật chịu nhiễu • Bộ lưu trữ khoỏ mó • Đặc tớnh đa khoỏ để cú thể thiết kế cấu trỳc mạng bảo mật • Cụng cụ và kỹ thuật quản lý khoỏ • Khả năng xoỏ khẩn cấp cỏc khoỏ và dữ liệu nhạy cảm • Điều khiển truy nhập • Chếđộ hoạt động bỡnh thường GSM và cỏc tuỳ chọn khỏc • Mó hoỏ thoại chất lượng cao

• Dễ sử dụng

Một phần của tài liệu ỨNG DỤNG FPGA TRONG BẢO MẬT VÔ TUYẾN (Trang 52 - 54)