Phòng chống tấn công lặp gói tin

Một phần của tài liệu Phân tích và đánh giá vấn đề an ninh trong mạng không dây WIMAX (Trang 62 - 63)

Khi SS gửi ID của nó và các thông tin bí mật ban đầu, một kẻ tấn công có thể nhận được nó và sau đó liên tục gửi đến BS. BS xem xét SS hợp pháp là gian lận và phủ nhận. Khi SS hợp pháp cố gắng để kết nối lại, BS có thể chặn nó vĩnh viễn từ mạng. Đây là cuộc tấn công lặp gói tin, trong đó một kẻ tấn công mặc dù không thể đọc dữ liệu của SS hợp pháp nhưng có thể loại SS ra khỏi mạng. Như vậy một nhãn thời gian là cần thiết để giải quyết. Kiểu dữ liệu của nhãn thời gian chỉ đơn giản là thời gian xác định khi hành động, tạo thông điệp hoặc truyền dẫn diễn ra. Nhãn thời gian thường có giá trị chiều dài cố định. Một chữ ký trên một dữ liệu (hoặc giấy chứng nhận hoặc thông điệp) bao gồm một thời gian xác định hoặc khoảng thời gian (chiều dài có thể là bằng mili giây) trong đó một khoá hoặc dữ liệu có giá trị được gọi là một nhãn thời gian. Bất kỳ truyền phát hoặc truyền thông sau khi thời gian này sẽ không được xử lý bởi hệ thống. Điều đó làm cho hệ thống an toàn không bị tấn công từ bên ngoài.

Thời gian sẽ được thông báo cho BS và như vậy kẻ tấn công sẽ không thực hiện hành động tấn công của mình. Thủ tục này có thể được hiển thị trong hình 3.4. Hình này hiển thị: một SS liên lạc với BS bằng cách sử dụng một nhãn thời gian.

Message 1: SS BS: Cert (SS) (Auth Req message) | TS (Time Stamp) Message 2: SS BS: Cert (SS) | Capabilities | BCID | TS

Message 3: BS SS: KUSS (AK) | SeqNo | Lifetime | SAIDList | TS | BSID

Hình 3.4: Phòng chống tấn công lặp gói tin bằng cách sử dụng nhãn thời gian

BS cũng sẽ gửi lại ID của mình cho các SS với BSID (Base Station ID). SS gửi ID này để các AS để kiểm tra tình trạng BS.

Một phần của tài liệu Phân tích và đánh giá vấn đề an ninh trong mạng không dây WIMAX (Trang 62 - 63)

Tải bản đầy đủ (PDF)

(81 trang)