Mobile IP – Nguy cơ về an ninh

Một phần của tài liệu an ninh trong hệ thống thông tin di động (Trang 86)

Như một sự mở rộng đối với giao thức Internet thụng thường (IPv4), Mobile IP, nhằm cung cấp sự hỗ trợ di động cho chuyển vựng host, phỏt sinh cỏc nguy cơ về an ninh. Trong thực tế hầu hết cỏc nhà phõn tớch đồng ý rằng những nguy cơ lớn nhất mà Mobile IP gặp phải nằm trong miền an ninh. Như trong trường hợp mạng tổ ong số, cỏc đoạn nối vụ tuyến giữa Mobile Host và FA dễ tiếp xỳc với việc nghe trộm và tiềm năng tiếp xỳc với cỏc cuộc tấn cụng mạo nhận. Tuy nhiờn, khụng giống như mạng tổ ong truyền thụng trong mạng Internet cú dõy khụng chạy trờn mạng độc quyền của một hay một vài nhà cung cấp dịch vụ thụng tin vụ tuyến mà trờn mạng Internet mở. Vỡ vậy nguy cơ an ninh trong phần mạng hữu tuyến cú lẽ lớn hơn trong mạng tổ ong số.

John Zao và Matt Condell của BBN xỏc định hai lĩnh vực an ninh cụ thể trong Mobile IP:

− Khả năng một node cú hại bắt chước việc nhận dạng node di động và định hướng lại cỏc gúi tin đi đến node di động tới cỏc vị trớ mạng khỏc;

− Nguy cơ về cỏc node thự địch tiềm ẩn (đến từ cỏc miền quản trị mạng khỏc nhau) nhằm tiến hành cỏc cuộc tấn cụng chủ động/thụ động tới cỏc node khỏc khi chỳng sử dụng chung cỏc tài nguyờn mạng và cỏc dịch vụđược đưa ra bởi cỏc mạng con hỗ trợ di động.

Cỏc giao thức nhận thực người sử dụng được thảo luận trong chương này đều quan tõm đến hai nguy cơ an ninh này nhưng thực hiện theo cỏc phương phỏp khỏc nhau.

Một phần của tài liệu an ninh trong hệ thống thông tin di động (Trang 86)

Tải bản đầy đủ (PDF)

(110 trang)