Tính bảo mật của Wimax

Một phần của tài liệu Nghiên cứu về công nghệ Wimax và ứng dụng của công nghệ Wimax tại Việt Nam hiện nay (Trang 25 - 48)

WiMAX hỗ trợ tốt nhất các đặc tính bảo mật lớp nhờ áp dụng các công nghệ tốt nhất đang sẵn có hiện nay. Nó hỗ trợ cho nhận thực giữa thiết bị/người dùng, giao thứcquản lý khoá lính động, mã hoá lưu lượng, bảo vệ bản tin mặt phẳng quản lý và tối ưu hoá giao thức bảo mật cho các chuyển giao nhanh. Các nội dung chính của đặc điểm bảo mật là:

- Giao thức quản lý khoá.

- Nhận thực thiết bị/người sử dụng. - Mã hoá lưu lượng.

- Bảo vệ các bản tin điều khiển. - Hỗ trợ chuyển giao nhanh.

3.8. Các thiết bị cho wimax :

Thế hệ CPE do Diễn đàn WiMAX chứng nhận đầu tiên sẽ là các trạm thuê bao được lắp đặt ngoài trời giống với các chảo vệ tinh nhỏ đã có cuối năm ngoái và đầu năm nay và giá khoảng 350USD mỗi bộ. Thế hệ CPE thứ 2 có thể là những modem có thể tự lắp trong nhà tương tự như modem cáp và DSL và có giá khoảng 250USD mỗi bộ và sẽ có mặt trên thị trường trong năm nay. Thế hệ CPE thứ 3 sẽ được tích hợp vào các laptop và các thiết bị xách tay khác, ước tính có giá 100USD và sẽ xuất hiện trong năm 2006 – 2007.

Intel đã công bố sự có mặt của Intel® WiMAX Connection 2250, một hệ thống trên một chip thế hệ tiếp theo của Intel và lần đầu tiên được thiết kế nhằm hỗ trợ các mạng WiMAX di động cũng như các mạng WiMAX cố định.

CHƯƠNG IV: CÁC ỨNG DỤNG CỦA WIMAX

4.1 Fix Wimax (802.16a/d):

Phủ sóng trong phạm vi rộng, tốc độ truyền tin lớn, hỗ trợ đồng thời nhiều thuê bao và cung cấp các dịch vụ như VoIP, Video mà ngay cả ADSL hiện tại cũng chưa đáp ứng được là những đặc tính ưu việt cơ bản của Wimax. Các đường ADSL ở những khu vực mà trước đây đường dây chưa tới được thì nay đã có thể truy cập được Internet. Các công ty với nhiều chi nhánh trong thành phố có thể không cần lắp đặt mạng LAN của riêng mình mà chỉ cần đặt một trạm phát BTS phủ sóng trong cả khu vực hoặc đăng kí thuê bao hàng tháng tới công ty cung cấp dịch vụ. Để truy cập được mạng, mỗi thuê bao được cung cấp một mã số riêng và được hạn chế bởi quyền truy cập theo tháng hay theo khối lượng thông tin mà bạn nhận được từ mạng.

Bên cạnh đó, hệ thống Wimax sẽ giúp cho các nhà khai thác di động không còn phải phụ thuộc vào các đường truyền phải đi thuê của các nhà khai thác mạng hữu tuyến, cũng là đối thủ cạnh tranh của họ. Hầu hết hiện nay đường truyền dẫn giữa BSC và MSC hay giữa các MSC chủ yếu được thực hiện bằng các đường truyền dẫn cáp quang hoặc các tuyến viba điểm-điểm. Phương pháp thay thế này có thể giúp các nhà khai thác dịch vụ thông tin di động tăng dung lượng để triển khai các dịch vụ mới với phạm vi phủ sóng rộng mà không làm ảnh hưởng đến mạng hiện tại. Ngoài ra, Wimax với khả năng phủ sóng rộng, khắp mọi ngõ ngách ở thành thị cũng như nông thôn, sẽ là một công cụ hỗ trợ đắc lực trong các lực lượng công an, lực lượng cứu hoả hay các tổ chức cứu hộ khác có thể duy trì thông tin liên lạc trong những điều kiện thời tiết, địa hình khác nhau.

Thực chất, Wimax có 4 ứng dụng lớn sau:

+ Truyền thông đa phương tiện qua Internet (IMS). + Đàm thoại qua Internet.

+ Ứng dụng của Mobile Wimax vào mạng điện thoại di động: Wimax hệ thống, hệ thống trả lời nhanh, TV qua mạng di động.

Legacy "stovepipe" infrastructure cannot easily offer more than one service

Để đi sâu vào từng ứng dụng của Wimax, ta sẽ đi theo các chuẩn của Wimax: ban đầu là chuẩn 802.16a tập trung vào khả năng truy cập băng rộng

cố định; chuẩn mở rộng 802.16-2004, còn gọi là 802.16d, được đưa ra vào tháng 7/2004, cải tiến hơn 802.16a nhờ hỗ trợ cho CPE (thiết bị đầu cuối); và

bây giờ là chuẩn di động 802.16e cho phép chuyển vùng và chuyển mạng. Chuẩn được thiết kế mới hoàn toàn với mục tiêu cung cấp với những trực kết nối trực tiếp trong mạng nội thị (Metropolitan Area Network-MAN) đạt băng thông tương đương cáp, DSL, trục T1 phổ biến hiện nay.

Nhờ đặc tính không dây mà các nhà cung cấp dịch vụ và vận hành có thể triển khai đường trục dễ dàng, tiết kiệm chi phí đến những vùng hiểm trở, mở rộng năng lực mạng tại những tuyến cáp đường trục đang quá tải; đặc biệt đường phố không bị đào lên lấp xuống như hiện nay. Thiết bị phát IEEE 802.16a có thể nắp ngay trên nóc toà nhà chứ không cần đầu tư đặt trên tháp

cao họăc đỉnh núi như những công nghệ khác. Hệ thống 802.16a chuẩn có thể đạt đến bán kính 48km bằng cách liên kết các trạm có bán kính làm việc 6- 9km.

Với tốc độ tải dữ liệu lên đến 75Mbps, một kênh đáp ứng của trạm 802.16a hoàn toàn đủ năng lực cùng lúc phục vụ 60 khách hàng kết nối cấp T1 và hàng trăm kết nối DSL gia đình, với băng thông kênh là 20Mhz. Trong thực tế, để đạt hiệu quả kinh tế, các nhà vận hành và cung cấp dịch vụ thường phải chấp nhận cân đối phục vụ thành phần khách hàng doanh nghiệp doanh thu cao với thành phần thuê bao gia đình số đông. Vì thế chuẩn 802.16a đã hỗ trợ thiết thực nhà vận hành mạng, cho phép cấu hình mức ưu tiên cho từng cấp dịch vụ. Như thế doanh nghiệp đặt chế độ ưu tiên dịch vụ cấp T1 cho doanh nghiệp hoặc dịch vụ tốc độ DSL cho người dùng gia đình. Đặc tả 802.16a còn bao gồm tính năng bảo mật và chất lượng phục vụ (QoS) cần thiết để hỗ trợ những dịch vụ thoại và video trực tuyến. Dịch vụ thoại 802.16 có thể dùng kỹ thuật thoại TDM (Time Division Multiplexed) hoặc VoIP (Void over IP).

Ứng dụng thực tế

Sau khi ra đời, 802.16a đã nhanh chóng được triển khai tại châu Âu, Mỹ và thể hiện một số lợi ích cụ thể:

+ Mạng trục: 802.16a là công nghệ không dây lí tưởng là mạng trục nối các điểm hotspot thương mại và LAN không dây với Internet. Công nghệ không dây 802.16a cho phép doanh nghiệp triển khai hotspot 802.11 linh hoạt khi gặp địa hình hiểm trở, đòi hỏi thời gian ngắn và nâng cấp linh hoạt theo nhu cầu của thị trường.

Chuẩn 802.16a cho phép triển khai những mạng trục tốc độ cao, chi phí thấp. Tại châu Âu, nơi các nhà vận hành ít chấp nhận chia sẻ cáp trục với đối thủ cạnh tranh, mạng trục Wimax đã có đất phát triển và được sử dụng trong 80% tháp sóng. Riêng tại Mỹ, do có điều luật quy định các nhà cung cấp dịch vụ thứ ba phải thuê tuyến cáp trục từ nhà cung cấp mạng trục Internet nên tốc

độ ứng dụng Wimax chậm hơn châu Âu. Tuy vậy, tỷ lệ ứng dụng Wimax làm mạng trục cũng đã chiếm đến 20% và sắp tới sẽ phát triển rất nhanh vì FCC đang chuẩn bị bỏ rang buộc về tuyến cáp trục với các nhà cung cấp dịch vụ thứ ba. Đối với các nước đang phát triển thì giải pháp kết nối không dây 802.16a cho phép nâng cấp năng lực dịch vụ nhanh chóng theo nhu cầu thực tế mà không phải lo ngại về vấn đề đào đường, thay đổi kiến trúc hạ tầng.

+ Kết nối mạng không dây doanh nghiệp: Chuẩn 802.16a được dùng làm cơ sở để liên thông các mạng LAN không dây, hotspot WiFi 802.11 hiện có. Doanh nghiệp có thể tự do mở rộng qui mô văn phòng mà môi trường mạng cục bộ vẫn được liên lạc nếu có mạng trung gian không dây chuẩn 802.16a. Nhìn rộng hơn, doanh nghiệp có thể triển khai mạng LAN không dây thống nhất cho tất cả văn phòng trong phạm vi một quốc gia.

+ Băng rộng theo nhu cầu: Hệ thống không dây cho phép triển khai hiệu quả ngay cả khi ngắn hạn. Với sự hỗ trợ của công nghệ 802.16a, hệ thống hotspot 802.11 vẫn đủ năng lực phục vụ dịch vụ kết nối tốc độ cao tại những hội chợ, triển lãm có đến hàng ngàn khách. Nhà cung cấp dịch vụ có thể nâng cấp hoặc giảm bớt năng lực phục vụ dịch vụ của hệ thống theo nhu cầu thực tế, giúp nâng cao hiệu quả kinh doanh, tính năng cạnh tranh của doanh nghiệp.

+ Mở rộng nhanh chóng, tiết kiệm: Hệ thống 802.16a cho phép phủ sóng đến những vùng hiểm trở, thiếu cáp trước đây. Do tuyến cáp DSL chỉ có thể đáp ứng trong bán kính 4,8km tính từ trạm điều phối trung tâm nên có nhiều vùng địa hình hiểm trở mà nhà cung cấp không thể với tới. Thống kê gần đây cho thấy có hơn 2.500 nhà cung cấp dịch vụ không dây (Wireless ISP) địa phương hoạt động hiệu quả trên 6.000 thị trường tại Mỹ. Không chỉ triển khai dịch vụ dữ liệu tốc độ cao, hệ thống còn cho phép triển khai dịch vụ thoại cho những người dùng ở vùng sâu vùng xa.

Kể từ khi tung ra thị trường từ năm 2004 đến nay, BreezeMAXTM 3500 là sản phẩm theo chuẩn WiMAX cố định của hãng Alvarion được triển

khai tại hơn 150 điểm lắp đặt ở hơn 30 quốc gia trên toàn thế giới và Alvarion đã trở thành công ty dẫn đầu trong thị trường WiMAX hiện nay.

Công nghệ Wimax dành cho các thiết bị cố định được triển khai thử nghiệm tại tỉnh Lào Cai ở nước ta và thang 7/2006 được coi là sự thay thế tối ưu cho Internet băng rộng qua dây dẫn như cáp và DSL.

Ở Việt Nam, tháng 3/2006, 4 doanh nghiệp là VNPT, FPT, VTC và Viettel vừa được Bộ Bưu chính Viễn thông ra quyết định cấp phép thử nghiệm cung cấp dịch vụ WiMax cố định (fixed Wimax).

4.2 Mobile Wimax (802.16e):

Chuẩn 802.16e cho mạng di động được thông qua vào ngày 7/12/2005. (phổ tần số thấp hơn 6 GHz; không đòi hỏi tầm nhìn thẳng; kỹ thuật OFDMA-orthogonal frequency division multiplexing access); tốc độ truyền cực đại: dưới 75 Mb/s với băng tần là 20 MHz; bán kính vùng phủ sóng của 1 cell là 1-3 km Indoor và 2-5 km Outdoor; tốc độ di chuyển của người dùng: dưới 100 km/h vẫn đảm bảo liên lạc tốt.

Tiêu chuẩn này sử dụng phương thức điều chế SOFDMA (Scalable Orthogonal Frequency Division Multiplexing), cho phép thực hiện các chức năng chuyển vùng và chuyển mạng, có thể cung cấp đồng thời dịch vụ cố định, nomadic, mang xách được (người sử dụng có thể di chuyển với tốc độ đi bộ), di động hạn chế và di động.

Một nghiên cứu đối với các thành tựu của WiMAX di động cho thấy công nghệ này cho phép cung cấp các dịch vụ băng rộng di động mà sẽ tiến đến ứng dụng hàng loạt. Các yếu tố về chi phí đầu tư cho WiMAX di động tác động đến các nhà cung cấp dịch vụ gồm có: giao thức giao tiếp vô tuyến đổi mới cho phép giảm thiểu số lượng trạm gốc cần thiết do đó giảm các chi phí triển khai; khả năng bổ sung thêm ứng dụng đáp ứng yêu cầu dịch vụ; và tùy chọn triển khai khởi đầu là với mạng hạn chế và sau đó tăng dung lượng lên theo yêu cầu. Yếu tố quan trọng khác là khả năng chi phí thấp, các thiết bị đầu cuối cải tiến. Điều này không chỉ ảnh hưởng đến tổng chi phí cho thiết bị mà

còn là yếu tố tác động đến sự chấp thuận của khách hàng. Ví dụ như các thiết bị đầu cuối cải tiến có thể là các máy thu phát cầm tay thông minh tích hợp khả năng truyền video hoặc các máy tính xách tay, PDA với màn hình rộng. Khi sẵn có các thiết bị đầu cuối với chi phí thấp và đã được các nhà sản xuất khác nhau kiểm tra khả năng phối kết thì hoàn toàn có khả năng đưa ra ứng dụng WiMAX di động hàng loạt.

Ngoài ra, mạng WiMAX di động IP hoàn toàn còn dựa trên các router IP hình thành mạng lõi với chi phí thấp. So với các loại mạng lõi khác thì một mạng IP hoàn toàn vận hành và bảo dưỡng đơn giản hơn nhiều.Khả năng mở rộng mạng lõi dựa trên nền tảng IP là một phần cơ bản của bất cứ mạng IP nào. Nó cho phép các nhà khai thác dịch vụ mạng phát triển khả năng trong mạng của họ nhằm đáp ứng yêu cầu của thuê bao. Do vậy, có thể thấy một ưu điểm rõ rệt về ứng dụng của công nghệ WiMAX di động dựa trên kiến trúc mạng IP hoàn toàn so với các thiết kế mạng lõi khác.

Các hệ thống WiMax di động cung cấp khả năng mở rộng về cả công nghệ truy cập vô tuyến và kiến trúc mạng, do đó cung cấp khả năng linh động cao trong các lựa chọn phát triển mạng và cung cấp dịch vụ. Một số đặc điểm chính mà WiMAX di động hỗ trợ là:

Tốc độ dữ liệu cao: Các kỹ thuật anten MIMO cùng với các nguyên lý chia nhỏ kênh (sub-channelization) linh hoạt, mã hoá và điều chế nâng cao, tất cả làm cho công nghệ WiMAX di động có khả năng hỗ trợ tốc độ dữ liệu đường xuống (Download) tối đa lên tới 63Mbps cho một sector và tốc độ dữ liệu đường lên (Upload) tối đa lên tới 28Mbps cho một sector trong một kênh 10MHz.

Chất lượng dịch vụ (QoS): Tiền đề cơ bản của kiến trúc MAC (Media Access Control) trong IEEE 802.16 là QoS. Nó định nghĩa luồng dịch vụ (Service

Flows) mà có thể ánh xạ đến các điểm mã DiffServ hoặc các nhãn luồng

MPLS để cho phép kết nối đầu cuối tới đầu cuối (end-to-end) theo giao thức IP trên cơ sở QoS. Ngoài ra, các nguyên lý báo hiệu trên cơ sở kênh chi nhỏ

kênh (sub-channelization) và MAP cung cấp một cơ chế linh động cho việc lập lịch tối ưu tài nguyên không gian, tần số và thời gian trên giao diện vô tuyến theo khung (frame by frame).

Khả năng mở rộng: Hiện nay dải tần số cho mạng không dây băng rộng được cấp phát rất khác nhau. Vì thế để thỏa mãn sự khác biệt trên từng quốc gia, kỹ thuật Mobile WiMAX được thiết kế để có thể hoạt động trên nhiều kênh, từ 1.25 đến 20 MHz. Đây cũng là yếu tố giúp Mobile WiMAX phù hợp với nhiều mục tiêu, từ cung cấp đường truyền Internet cho nông thôn, cho đến triển khai mạng tốc độ cao ở các đô thị lớn.

Khả năng bảo mật: Các đặc tính khả năng bảo mật trong WiMAX di động là tốt nhất trong lớp với sự xác thực trên theo EAP, mã hoá được xác thực theo AES-CCM, các nguyên bảo vệ bản tin điều khiển theo CMAC và HMAC. Các xác thực cho một tập các người dùng đang tồn tại bao gồm: thẻ SIM/USIM, các thẻ thông minh (Smart Card), các chứng chỉ số (Digital

Certificate), các nguyên lý Username/Password theo các phương pháp EAP

tương ứng cho kiểu nhận thực.

Khả năng di động: WiMAX di động hỗ trợ các nguyên lý chuyển giao tối ưu với trễ nhỏ hơn 50 msec để đảm bảo các ứng dụng thời gian thực như VoIP với dịch vụ không bị suy giảm. Các nguyên lý quản lý khoá linh động mà bảo mật được duy trì trong quá trình chuyển giao.

WiMAX di động được xây dựng nhằm đáp ứng các yêu cầu về ứng dụng mạng băng rộng di động do đó các ưu điểm của công nghệ này là sự kết hợp của cả hai công nghệ băng rộng và công nghệ di động.

Các thuật toán IP di động và kiến trúc lõi của nó gồm các yếu tố chẳng hạn như các công ty phân phối trong nước cho phép chuyển giao các dịch vụ thuận tiện khi một thuê bao chuyển từ một vùng phủ sóng này sang một vùng phủ sóng khác Với hệ thống chức năng và các giao diện IP hoàn thiện, WiMAX di động cho phép phân phối các dịch vụ dựa trên nền IP trong khi vẫn đảm bảo chất lượng dịch vụ đầu cuối QoS. Các mạng lõi dựa trên các

router và các khối chuyển mạch IP có chi phí thấp hơn, dễ dàng lắp đặt và vận hành hơn các mạng thay thế khác. Khi các dịch vụ đa phương tiện ngày nay đều dựa trên nền IP thì toàn bộ các mạng IP đều có thể hỗ trợ dễ dàng trong

Một phần của tài liệu Nghiên cứu về công nghệ Wimax và ứng dụng của công nghệ Wimax tại Việt Nam hiện nay (Trang 25 - 48)

Tải bản đầy đủ (DOC)

(48 trang)
w