Các mục tiêu của bảo mật mạng không dây

Một phần của tài liệu VỀ MẠNG KHÔNG DÂY (Trang 82 - 84)

Có 5 mục tiêu chính của bảo mật mạng không dây cũng được biết tới như các dịch vụ bảo mật và có thể được sử dụng như các yêu cầu về bảo mật.

2.1. Sự tin cậy .

Sự tin cậy là việc bảo vệ dữ liệu khỏi bị lộ ra ngoài đối với những người không được phép. Mã hoá được sử dụng để thực hiện mục đích này. Với tấn công chủ động, kẻ tấn công có khả năng giải mã khuôn dạng bất kỳ của dữ liệu mã hoá (dựa trên thuật toán hay một giản đồ nào đó với một máy tính mạnh và không giới hạn về thời gian). Do đó sự tin cậy là một yêu cầu quan trọng cho việc bảo vệ chống lại tấn công.

2.2. Sự xác thực.

Dịch vụ xác thực liên quan tới việc bảo đảm truyền thông được xác thực. Trong trường hợp của các bản tin đơn như báo hiệu hay cảnh báo, chức năng của dịch vụ xác thực là bảo đảm rằng bên nhận bản tin từ bên phát được khẳng định. Trong trường hợp tương tác liên tục như kết nối của một kết cuối với host, đòi hỏi xác thực cả hai hướng. Trước tiên, tại thời điểm khởi tạo kết nối, dịch vụ đảm bảo rằng cả hai thực thể được xác thực (mỗi thực thể có một yêu cầu xác thực). Thứ hai, dịch vụ phải đảm bảo rằng liên kết không bị cản trở bởi một cách nào đó như bên thứ ba có thể giả mạo một trong hai bên hợp pháp để thực hiện những mục đích truyền dẫn trái phép hoặc thu nhận thông tin.

2.3. Điều khiển truy nhập.

Trong bối cảnh bảo mật mạng, điều khiển truy nhập là khả năng giới hạn và điều khiển truy nhập tới các hệ thống , các mạng và các ứng dụng. Do đó, những người dùng trái phép bị ngăn cấm ở ngoài. Mặc dù việc xác thực người dùng riêng biệt thường được tổ hợp với các mục tiêu điều khiển truy nhập, chúng được thực hiện như vậy bởi người dùng trước tiên phải được xác thực có thể thông qua một server cho trước và mạng khi đó có thể xác nhận quyền truy cập của người dùng. Điều khiển truy nhập là sự cấp phép truy nhập.

2.4. Tính toàn vẹn.

Ngăn cản người dùng trái phép thay đổi dữ liệu . Chỉ những nhóm người được phép là có thể thay đổi dữ liệu. Thay đổi dữ liệu bao gồm thay đổi trạng thái , xoá, khởi tạo, và làm trễ hoặc phát lại các bản tin

2.5 Khả năng từ chối trong truyền thông .

Hoặc người khởi tạo hoặc người hnận trong quá trình truyền thông không có khả năng để từ chối truềyn thông và chấp nhận bản tin muộn hơn. Do đó khi bản tin được gửi, bên nhận có thể xác thực bản tin trong thực tế là được gửi bởi người đựơc cho là người gửi. Tương tụ khi nhận bản tin, người gửi có thể xác thực trong thực tế bản tin nhận được bởi người được cho là người nhận

Một phần của tài liệu VỀ MẠNG KHÔNG DÂY (Trang 82 - 84)