An ninh lớp truyền tải vụ tuyến (WTLS)

Một phần của tài liệu AN NINH TRONG 3G UMTS (Trang 50 - 51)

WTLS là lớp an ninh được định nghĩa cho tiờu chuẩn WAP. Nú hoạt động trờn lớp truyền tải, vỡ thế phự hợp cho cỏc giao thức cơ sở vụ tuyến khỏc nhau. Giống như

TLS, nhưng đó được tối ưu húa cho phự hợp với cỏc mạng cú băng thụng hữu hạn và trễ cao. Nú cũng bổ sung thờm cỏc tớnh năng mới như hỗ trợ gúi tin (datagram), tối ưu húa bắt tay và làm tươi khúa. Nú cũng hỗ trợ sử dụng cỏc chứng nhận WTLS để nhận thực phớa Server, trong khi SSL/TLS sử dụng chứng nhận X.509. Túm lại WTLS cũng cú cỏc mục đớch an ninh như SSL và TLS ở chỗ nú cũng đảm bảo tớnh riờng tư, toàn vẹn số liệu và nhận thực.

Giao thức an ninh lớp truyền tải vụ tuyến (WTLS) được phỏt triển để phự hợp với cỏc đặc điểm của mạng vụ tuyến như: băng thụng hẹp và trễ lớn. Đõy là cải tiến của giao thức an ninh lớp truyền tải (TLS). TLS khụng thể sử dụng trực tiếp vỡ nú khụng hiệu quả khi sử dụng ở mụi trường vụ tuyến. WTLS tăng thờm hiệu quả của giao thức và bổ sung thờm nhiều khả năng cho người sử dụng vụ tuyến. Dưới đõy là một số tớnh năng chớnh được bổ sung cho WTLS so với TLS:

+ Hỗ trợ cỏc giải thuật mật mó khỏc: SSL và TLS chủ yếu sử dụng mật mó húa RSA. WTLS hỗ trợ RSA, DH và ECC.

+ Định nghĩa chứng nhận khúa cụng khai nộn: cỏc chứng nhận WTLS là cỏc phiờn bản hiệu quả hơn của chứng nhận X.509.

+ Hỗ trợ gúi tin UDP: tớnh năng này ảnh hưởng đến rất nhiều lĩnh vực của giao thức này (từ cỏch mật mó số liệu đến hỗ trợ thờm cho xử lý bản tin) đểđảm bảo rằng cỏc bản tin này khụng bớ mật hay được truyền khụng theo thứ tự.

+ Tựy chọn làm tươi khúa: tựy chọn này được định kỳđàm phỏn lại dựa trờn số

lượng bản tin được phỏt.

+ Tập cỏc cảnh bỏo mở rộng: tớnh năng này tăng thờm sự rừ ràng của xử lý lỗi.

+ Cỏc bắt tay tối ưu: tớnh năng này giảm số lần truyền vũng cần thiết trong cỏc mạng cú thời gian trễ cao.

Ngoài cỏc thay đổi trờn, WTLS cũng đưa ra ba mức nhận thực giữa Client và cổng như sau:

+ WTLS loại I: tương tỏc dấu tờn giữa Client và cổng WAP khụng cú nhận thực;

+ WTLS loại II: Server tự nhận thực với Client sử dụng cỏc chứng nhận WTLS;

+ WTLS loại III: Client và cổng WAP nhận thực lẫn nhau. Đõy là dạng nhận thực bằng cỏc thẻ thụng minh. SIM chẳng hạn cú thể lưu cỏc chi tiết nhận thực trờn thiết bị để nhận thực hai chiều.

Một phần của tài liệu AN NINH TRONG 3G UMTS (Trang 50 - 51)