Toàn vẹn:

Một phần của tài liệu Các giải pháp bảo mật trong mạng UMTS (Trang 34)

Đôi khi ta cần kiểm tra gốc hay nội dung của một bản tin. Mặc dù bản tin này có thể được nhận từ một phía đã nhận thực, bản tin này có thể bị giả mạo. Để tránh điều này xảy ra, cần có bảo vệ tính toàn vẹn, thậm chí không chỉ bảo mật bản tin mà còn phải đảm bảo rằng đây là bản tin chính thống.

Phương pháp để bảo vệ toàn vẹn trong UMTS là tạo ra các con dấu bổ sung cho các bản tin. Các con dấu này có thể được tạo ra tại các nút biết được các khóa được rút ra từ một khoá chia sẻ biết trước, K. Các khoá này được lưu trong USIM và AuC. Bảo vệ tính toàn vẹn đặc biệt cần thiết vì mạng phục vụ thường được khai thác bởi một nhà khai thác khác với nhà khai thác của mạng thuê bao. Thuộc tính cần được bảo vệ toàn vẹn là: Các bản tin báo hiệu.

Cần lưu ý răng tại lớp vật lí, các bit được kiểm tra tính toàn vẹn bằng kiểm tra tổng CRC nhưng biện pháp này chỉ được thực hiện để đạt được các cuộc truyền thông số liệu không mắc lỗi trên giao diện vô tuyến chứ không giống như toàn vẹn mức truyền tải.

Các thủ tục an ninh trên giao diện vô tuyến của 3G UMTS được thực hiện dựa trên năm thông số được gọi là bộ 5 sau:

- Trả lời kì vọng của người sử dụng ( XRES) - Khoá mật mã ( CK), khoá toàn vẹn IK.

- Thẻ nhận thực mạng ( AUTN), trong đó AUTN = ( SQN AK, AMF, MAC-A).

Toàn bộ quá trình tạo ra các thông số này tại USIM và VLR/SGSN được gọi là AKA ( nhận thực và thoả thuận khoá). Trong quá trình AKA này, AuC phải tạo ra các vectơ nhận thực AV

Một phần của tài liệu Các giải pháp bảo mật trong mạng UMTS (Trang 34)