Quá trình xác thực lần nhau để tránh cuộc tấn công giả mạo BS

Một phần của tài liệu (LUẬN văn THẠC sĩ) nghiên cứu vấn đề chất lượng dịch vụ và an toàn bảo mật trong mạng WIMAX luận văn ths công nghệ thông tin 60 48 15 (Trang 59 - 60)

BS gửi thông điệp trả lời xác thực tới SS hợp pháp bao gồm cả ID mà SS sẽ trình bày tới máy chủ xác thực (AS). Nếu bất kỳ một kẻ tấn công nào muốn thâm nhập vào mạng, nó sẽ bị bắt bởi máy chủ xác thực. Tuy nhiên, BS hợp pháp sẽ không cho phép bất kỳ bên nào khác thâm nhập ngoài SS hợp pháp khi BS sẽ kiểm tra ID và các thông tin khác của SS. Mã hóa DES có thể được sử dụng trong tất cả các trường họp để mã khóa riêng và khóa công khai.

3.4.3 Phòng chống tấn công lặp gói tin

Khi SS gửi ID của nó và các thông tin bí mật ban đầu, một kẻ tấn công có thể nhận được nó và sau đó liên tục gửi đến BS. BS xem xét SS hợp pháp là gian lận và phủ nhận. Khi SS họp pháp cố gắng để kết nối lại, BS có thể chặn nó vĩnh viễn từ mạng. Đây là cuộc tấn công lặp gói tin, trong đó một kẻ tấn công mặc dù không thể đọc dữ liệu của SS hợp pháp nhưng có thể loại SS ra khỏi mạng. Như vậy một nhãn thời gian là cần thiết để giải quyết. Kiểu dữ liệu của nhãn thời gian chỉ đơn giản là thời gian xác định khi hành động, tạo thông điệp hoặc truyền dẫn diễn ra. Nhãn thời gian thường có giá trị chiều dài cố định. Một chữ ký trên một dữ liệu (hoặc giấy chứng nhận hoặc thông điệp) bao gồm một thời gian xác định hoặc khoảng thời gian (chiều dài có thể là bằng mili giây) trong đó một khoá hoặc dữ liệu có giá trị được gọi là một nhãn thời gian. Bất kỳ truyền phát hoặc truyền thông sau khi thời gian này sẽ không được xử lý bởi hệ thống. Điều đó làm cho hệ thống an toàn không bị tấn công từ bên ngoài.

Thời gian sẽ được thông báo cho BS và như vậy kẻ tấn công sẽ không thực hiện hành động tấn công của mình. Thủ tục này có thể được hiển thị trong hình 3.10. Hình này hiển thị: một SS liên lạc với BS bàng cách sử dụng một nhãn thời gian.

Một phần của tài liệu (LUẬN văn THẠC sĩ) nghiên cứu vấn đề chất lượng dịch vụ và an toàn bảo mật trong mạng WIMAX luận văn ths công nghệ thông tin 60 48 15 (Trang 59 - 60)

Tải bản đầy đủ (PDF)

(81 trang)