Chi tiết thông tin liên lạc với máy chủ xác thực

Một phần của tài liệu Phân tích và đánh giá vấn đề an ninh trong mạng không dây WIMAX (Trang 61 - 62)

BS và AS biết về nhau từ khi chúng bắt đầu thực hiện tiến trình. Một AS chỉ cho phép có một BS hợp pháp và không có yếu tố nào khác đáng lo ngại. SS nhận biết được BS và AS có thể xác minh các BS từ AS. Hình 3.3 cho ta thấy sơ đồ tổng thể các thông báo của một truyền xác thực thành công giữa một BS và SS mà cả hai đều được sự giúp đỡ từ bên đáng tin cậy thứ ba AS (Authentication Server). Tất cả các thông điệp được mô tả dưới đây trong sơ đồ trao đổi thông điệp.

Message 1: SS BS: Cert (SS) (Auth Req message) | TS (Time Stamp) Message 2: SS BS: Cert (SS) | Capabilities | BCID | TS

Message 3: BS SS: KUSS (AK) | SeqNo | Lifetime | SAIDList | BSID Message 4: BS AS: BSID | SSID | KUss

Message 5: SS AS: E (KRss, [SSID | BSID])

Message 6: AS SS: E (KUss, [Confirmation Message]) Message 7: SS BS: E (Further Communication)

Hình 3.3: Quá trình truyền thông tổng thể

Thông điệp 1: SS giao tiếp với BS.

Thông điệp 2: SS bắt đầu truyền thông bằng cách gửicchứng chỉ của riêng của nó và các thông tin khác như tên mật, khả năng hỗ trợ, nhãn thời gian để tránh những kẻ trộm làm tràn các BS.

Thông điệp 3: BS trình bày ID riêng của mình và các văn bản khác bằng cách mã hóa khóa công khai của SS.

Thông điệp 4: BS cũng sẽ gửi các thông tin bí mật của SS tới AS. Tuy nhiên, các BS và AS đều được thành lập từ nhà sản xuất nên là thiết bị tin tưởng lẫn nhau.

Thông điệp 5: SS gửi các thông tin bí mật mà nó nhận được từ BS tới AS sử dụng khóa riêng của nó.

Thông điệp 6: AS biết khóa công khai của SS từ BS và gửi lại thông báo xác nhận sau khi quan sát các thông điệp.

Thông điệp 7: Phiên thông tin liên lạc an toàn có thể bắt đầu giữa SS và BS.

Một phần của tài liệu Phân tích và đánh giá vấn đề an ninh trong mạng không dây WIMAX (Trang 61 - 62)

Tải bản đầy đủ (PDF)

(81 trang)