An ninh lớp truyền tải vô tuyến (WTLS)

Một phần của tài liệu Bảo mật dữ liệu đầu vào cho mạng 3G (Trang 46)

WTLS là lớp an ninh được định nghĩa cho tiêu chuẩn WAP. Nó hoạt động trên lớp truyền tải, vì thế phù hợp cho các giao thức cơ sở vô tuyến khác nhau. Giống như TLS, nhưng đã được tối ưu hóa cho phù hợp với các mạng có băng thông hữu hạn và trễ cao. Nó cũng bổ sung thêm các tính năng mới như hỗ trợ gói tin (datagram), tối ưu hóa bắt tay và làm tươi khóa. Nó cũng hỗ trợ sử dụng các chứng nhận WTLS để nhận thực phía Server, trong khi SSL/TLS sử dụng chứng nhận X.509. Tóm lại WTLS cũng có các mục đích an ninh như SSL và TLS ở chỗ nó cũng đảm bảo tính riêng tư, toàn vẹn số liệu và nhận thực.

Giao thức an ninh lớp truyền tải vô tuyến (WTLS) được phát triển để phù hợp với các đặc điểm của mạng vô tuyến như: băng thông hẹp và trễ lớn. Đây là cải tiến của giao thức an ninh lớp truyền tải (TLS). TLS không thể sử dụng trực tiếp vì nó không hiệu quả khi sử dụng ở môi trường vô tuyến. Dưới đây là một số tính năng chính được bổ sung cho WTLS so với TLS:

a) Hỗ trợ các giải thuật mật mã khác: SSL và TLS chủ yếu sử dụng mật mã hóa RSA. WTLS hỗ trợ RSA, DH và ECC.

b) Định nghĩa chứng nhận khóa công khai nén: các chứng nhận WTLS là các phiên bản hiệu quả hơn của chứng nhận X.509.

c) Hỗ trợ gói tin UDP: tính năng này ảnh hưởng đến rất nhiều lĩnh vực của giao thức này (từ cách mật mã số liệu đến hỗ trợ thêm cho xử lý bản tin) để đảm bảo rằng các bản tin này không bí mật hay được truyền không theo thứ tự.

d) Tùy chọn làm tươi khóa: tùy chọn này được định kỳ đàm phán lại dựa trên số lượng bản tin được phát.

e) Tập các cảnh báo mở rộng: tính năng này tăng thêm sự rơ ràng của xử lý lỗi. f) Các bắt tay tối ưu: tính năng này giảm số lần truyền vòng cần thiết trong các mạng có thời gian trễ cao.

Ngoài các thay đổi trên, WTLS cũng đưa ra ba mức nhận thực giữa Client và cổng như sau:

 WTLS loại I: tương tác dấu tên giữa Client và WAP không có nhận thực;

 WTLS loại II: Server tự nhận thực với Client sử dụng các chứng nhận WTLS;

 WTLS loại III: Client và cổng WAP nhận thực lẫn nhau. Đây là dạng nhận thực bằng các thẻ thông minh. SIM chẳng hạn có thể lưu các chi tiết nhận thực trên thiết bị để nhận thực hai chiều.

Một phần của tài liệu Bảo mật dữ liệu đầu vào cho mạng 3G (Trang 46)

Tải bản đầy đủ (PDF)

(120 trang)