Nhận thực và thoả thuận khoá (AKA)

Một phần của tài liệu Bảo mật dữ liệu đầu vào cho mạng 3G (Trang 60)

Việc sử dụng nhận thực đặc biệt quan trọng khi chuyển từ điện thoại thuần tuý trong đó bản thân tiếng của người đàm thoại sang truyền thông số liệu khi không có sự tham gia của tiếng thoại.

Nhận thực trong UMTS được chia thành 2 phần  Nhận thực người sử dụng cho mạng;

Nhận thực mạng cho người sử dụng.

Cả hai thủ tục này đều xảy ra trong cùng một trao đổi bản tin giữa mạng và người sử dụng. Thủ tục này được gọi là nhận thực một lần gửi để giảm lưu lượng cần thiết cho việc nhận thực. Sau khi được nhận thực, người sử dụng và mạng sẽ tin tưởng rằng phía bên kia đúng là đối tượng mà mình cần thông tin.

Nhận thực tại mức này cũng cần thiết cho các cơ chế an ninh khác như bảo mật và toàn vẹn. Nhận thực và thoả thuận khoá được thực hiện khi:

Đăng ký người sử dụng vào mạng,

Sau mỗi yêu cầu dịch vụ,

Yêu cầu cập nhật vị trí,

Yêu cầu đăng nhập / huỷ đăng nhập,

Yêu cầu thiết lập lại kết nối.

Việc đăng ký một thuê bao vào một mạng phục vụ thường xảy ra khi người sử dụng mới bật máy hoặc khi chuyển vùng (Roaming) đến một mạng khác, vì thuê bao phải đăng ký vào mạng phục vụ khi nó lần đầu nối đến mạng phục vụ. Khi đầu cuối thay đổi vùng định vị, nó cần cập nhật vị trí của mình vào HLR và VLR.

1.1Yêu cầu đăng nhập và huỷ đăng nhập là các thủ tục kết nối và huỷ kết nối thuê bao đến mạng.

1.2Yêu cầu dịch vụ là khả năng để các ứng dụng/giao thức ở mức cao hơn đòi hỏi thực hiện AKA. Chẳng hạn thực hiện AKA để tăng cường an ninh trước khi giao dịch ngân hàng trực tuyến.

1.3Yêu cầu thiết lập lại kết nối được thực hiện khi số lượng các nhận thực địa phương được thực hiện cực đại.

Một phần của tài liệu Bảo mật dữ liệu đầu vào cho mạng 3G (Trang 60)