Đỏnh giỏ trờn phương diện logic Tớnh bớ mật, tin cậy.

Một phần của tài liệu bảo mật dữ liệu mạng wlan và ứng dụng (Trang 31 - 32)

Tớnh bớ mt, tin cy.

Là sự bảo vệ dữ liệu truyền đi khỏi những cuộc tấn cụng bịđộng. Cú thể

dựng vài mức bảo vệđể chống lại kiểu tấn cụng này. Dịch vụ rộng nhất là bảo vệ

dữ liệu của người sử dụng truyền giữa hai người trong một khoảng thời gian. Nếu một kờnh ảo được thiết lập giữa hai hệ thống, mức bảo vệ rộng sẽ ngăn chặn rũ rỉ

của bất kỳ dữ liệu nào truyền trờn kờnh đú.

Cấu trỳc hẹp hơn của dịch vụ này bao gồm việc bảo vệ một bản tin riờng lẻ hay những trường hợp cụ thể hơn trong một bản tin. Khớa cạnh khỏc của bản tin bớ mật là bảo vệ lưu lượng khỏi việc phõn tớch. Điều này làm cho những kẻ

tấn cụng khụng thể quan sỏt được tần suất, độ dài của nguồn và đớch hoặc những

đặc điểm khỏc của lưu lượng trờn một phương tiện giao tiếp.

Tớnh xỏc thc.

Liờn quan tới việc đảm bảo một cuộc trao đổi thụng tin là đỏng tin cậy. Trong trường hợp một bản tin đơn lẻ, vớ dụ như một tớn hiệu bỏo động hay cảnh bỏo của dịch vụ uỷ quyền là đảm bảo bờn nhận rằng bản tin là từ nguồn mà nú xỏc nhận là đỳng.

Trong trường hợp một tương tỏc đang xảy ra, vớ dụ kết nối của một đầu cuối đến mỏy chủ, cú hai vấn đề sau: thứ nhất tại thời điểm khởi tạo kết nối, dịch vụ đảm bảo rằng hai thực thể là đỏng tin. Mỗi chỳng là một thực thể được xỏc nhận. Thứ hai, dịch vụ cần phải đảm bảo rằng kết nối là khụng bị gõy nhiễu do một thực thể thứ ba cú thể giả mạo là một trong hai thực thể hợp phỏp để truyền tin hoặc nhận tin khụng được cho phộp.

Tớnh toàn vn

Cựng với bớ mật, toàn vẹn cú thể ỏp dụng cho một luồng cỏc bản tin, một bản tin riờng biệt hoặc những trường lựa chọn trong bản tin. Một lần nữa phương thức cú ớch nhất và dễ dàng nhất là bảo vệ toàn bộ luồng dữ liệu.

Một dịch vụ toàn vẹn hướng kết nối, liờn quan tới luồng dữ liệu, đảm bảo rằng cỏc luồng tin nhận được cũng như gửi khụng cú sự trựng lặp, chốn, sửa, hoỏn vị hoặc tỏi sử dụng, việc huỷ dữ liệu này cũng được bao gồm trong dịch vụ

liệu và từ chối dữ liệu. Mặt khỏc, một dịch vụ toàn vẹn khụng kết nối, liờn quan tới từng bản tin riờng lẻ, khụng quan tõm tới bất kỳ một hoàn cảnh rộng nào, chỉ

cung cấp sự bảo vệ chống lại sửa đổi bản tin.

Chỳng ta cú thể phõn biệt giữa dịch vụ cú và khụng cú phục hồi, bởi vỡ dịch vụ toàn vẹn liờn quan tới tấn cụng chủđộng, chỳng ta quan tõm tới phỏt hiện hơn là ngăn chặn. Nếu một sự vi phạm toàn vẹn được phỏt hiện, thỡ phần dịch vụ đơn giản là bỏo cỏo sự vi phạm này và một vài những phần của phần mềm hoặc sự ngăn chặn của con người sẽđược yờu cầu để khụi phục từ những vi phạm đú.

Tớnh khụng th ph nhn

Tớnh khụng thể phủ nhận đảm bảo rằng người gửi và người nhận khụng thể chối bỏ 1 bản tin đó được truyền. Vỡ vậy, khi một bản tin được gửi đi, bờn nhận cú thể chứng minh được rằng bản tin đú thực sự được gửi từ người gửi hợp phỏp. Hoàn toàn tương tự, khi một bản tin được nhận, bờn gửi cú thể chứng minh

được rằng ban tin đú đó được nhận bởi người nhận hợp lệ.

Kh năng điu khin truy nhp

Điều khiển truy nhập là khả năng hạn chế cỏc truy nhập với mỏy chủ

thụng qua đường truyền thụng. Để đạt được việc điều khiển này, mỗi một thực thể cố gắng đạt được quyền truy nhập cần phải được nhận diện, hoặc được xỏc nhận sao cho quyền truy nhập cú thể được đỏp ứng nhu cầu đối với từng người dựng.

Tớnh kh dng, sn sàng.

Một hệ thống đảm bảo tớnh sẵn sàng cú nghĩa là cú thể truy nhập dữ liệu bất cứ lỳc nào mong muốn trong vũng một khoang thời gian cho phộp. Cỏc cuộc tấn cụng khỏc cú thể tạo ra sự mất mỏt hoặc thiếu về sự sẵn sàng của dịch vụ. Tớnh khả dụng của dịch vụ thể hiện khả năng ngăn chặn và khụi phục những tổn thất của hệ thống do cỏc cuộc tấn cụng gõy ra.

Một phần của tài liệu bảo mật dữ liệu mạng wlan và ứng dụng (Trang 31 - 32)