An ninh

Một phần của tài liệu Công nghệ WiMAX và ứng dụng (Trang 74)

WiMAX di động hỗ trợ cỏc tớnh năng an ninh tốt nhất nhờ việc tiếp nhận cỏc cụng nghệ an ninh tốt nhất hiện cú. Hỗ trợ nhận thực tương hỗ (thiết bị/người sử dụng), giao thức quản lý khỏ linh hoạt, mật mó húa lưu lượng mạnh, bảo vệ cỏc bản tin quản lý va điều khiển, tối ưu húa giao thức an ninh cho chuyển giao nhanh.

Cỏc tớnh năng cuả an ninh là:

Giao thức quản lý khoỏ: Giao thức quản lý khúa và riờng tư phiờn bản 2 (PKMv2: Privace Key Management Protocol version 2) là cơ sở an ninh của WiMAX di động được định nghĩa trong 802.16e. Giao thức này quản lý an ninh trờn cơ sở sử dụng cỏc bản tin hỏi đỏp PKM (PKM REQ/RES). Giao thức này được xõy dưng trờn cơ sở nhận thực PKM EAP, điều khiển mật mó lưu lượng, trao đổi khúa chuyển giao, và cỏc bản tin an ninh đa phương/quảng bỏ.

Nhận thực thiết bị/người sử dụng: WiMAX hỗ trợ nhận thực thiết bị và người sử dụng bằng cỏch sử dụng giao thức IETF EAP (Extensible Authentication Protocol) để cung cấp cỏc ủy nhiệm dựa trờn SIM, USIM hay chứng nhận số, hay dựa trờn tờn người dựng/mật khẩu. Cỏc phương phỏp nhận thưc EAP SIM, EAP AKA, EAP-TLS và EAP-MSCHAPv2 này đựơc hỗ trợ bởi giao thức EAP.

Mật mó lưu lượng: Bộ mật mó AES-CCM (Advanced Encryption Standard-

Counter with Cipher-block chaining Message authentication code) được sử dụng để bảo vệ tất cả cỏc số liệu của người sử dụng trờn giao diện WiMAX MAC di động. Cỏc khúa sử dụng để điều khiển bộ mật mó này được tạo ra trong quỏ trỡnh nhận thực EAP. Bộ trạng thỏi mật mó húa lưu lượng thực hiện cơ chế làm tươi khúa (TEK: Traffic Encryption Key: khúa mật mó lưu lượng) định kỳ để thay đổi khúa nhằm tăng cường bảo vệ.

Bảo vệ bản tin điều khiển: Số liệu điều khiển được bảo vệ bằng cỏch sử dụng

EAS dựa trờn CMAC (block Cipher-based Message Authentication Code), hay cỏc sơ đồ HMAC (keyed Hash Message Authentication Code) dựa trờn MD5.

Hỗ trợ chuyển giao nhanh: WiMAX di động hỗ trợ sơ đồ bắt tay ba chiều để

tối ưu cỏc cơ chế nhận thực lại để hỗ trợ chuyển giao nhanh. Cơ chế này cũng hữu dụng để ngăn chặn sự tấn cụng của kẻ trung gian.

3.4. TỔNG KẾT

Lớp MAC đúng một vai trũ rất quan trọng trong giao diện vụ tuyến của WiMAX di động. Lớp MAC cú thể đảm bảo lưu lượng dạng cụm với yờu cầu tốc độ đỉnh cao trong khi vẫn đồng thời hỗ trợ lưu lượng luồng và lưu lượng thoại nhậy cảm trễ trờn cựng một kờnh. Cỏc tài nguyờn do bộ lập biểu MAC ấn định cho đầu cuối cú thể thay đổi từ một khe thời gian đến toàn bộ khung vỡ thế cung cấp dải động thụng lượng rất lớn cho từng mỏy đầu cuối tại từng thời điểm. Ngoài ra thụng tin ấn định tài

nguyờn được mang trong cỏc bản tin MAP tại đầu khung, bộ lập biểu cú thể thay đổi hiệu quả việc ấn định tài nguyờn theo từng khung để thớch ứng tớnh chất cụm của lưu lượng. IEEE 802.16 MAC hỗ trợ hai kiểu kiến trỳc mạng: điểm đa điểm (PMP:Point to Multipoint) và mạng hỗn hợp. Chương này xột cấu trỳc chung của MAC, cỏc dịch vụ của MAC, quản lý cụng suất và di động, cỏc tớnh năng an ninh.

Chương 4

Mễ HèNH LỚP VẬT Lí VÀ CÁC TÍNH NĂNG TIấN TIẾN CỦA WIMAX DI DỘNG

4.1. MỞ ĐẦU

WiMAX (Wireless Microwave Access: truy nhập khụng dõy vi ba) di động được xõy dựng trờn cộng nghệ 802.11e do nhúm cụng tỏc IEEE 802.16e phỏt triển. Nhúm này phỏt triển cỏc lớp vật lý và điều khiển truy nhập mụi trường cho hoạt động cố định và di động trong cỏc băng tần đũi hỏi cấp phộp. Tồn tại ba chế độ PHY trong 802.16e:

 Đơn súng mang

 OFDM

 OFDMA

Tuy nhiờn chủ yếu chuẩn này được xõy dựng trờn cơ sở chế độ OFDMA.

Chuẩn IEEE 802.16e được tạo ra rất mở và khụng tớnh đến hợp chuẩn cũng như tớnh tương tỏc giữa cỏc nhà sản xuất thiết bị. WiMAX Forum đó tiếp nhận chuẩn này và phỏt triển hợp chuẩn và tương tỏc cho nú. WiMAX Forum (Wirreless Interoperability for Microwave Access Forum: diễn đàn tương hợp khụng dõy cho truy nhập vi ba) là một tổ chức phi lợi nhuận được tạo ra từ cỏc nhà cung cấp thiết bị, sản xuất phần tử và linh kiện điẹn tử với mục đớch thỳc đẩy cỏc nhà khai thỏc cỏc hệ thống truy nhập băng rộng khụng dõy như một giải phỏp thay thể cho cỏp và DSL. Dự kiến rằng cụng nghệ WiMAX di động sẽ cú trong cỏc mỏy tớnh xỏch tay, mỏy tớnh sổ tay và cỏc PDA vào năm 2006 để biến cỏc vựng thành phố thành cỏc "vựng Metro" cho truy nhập sỏch tay và truy nhập khụng dõy băng rộng di động ngoài trời.

IEEE 802.16e cú thể cung cấp đường truyền số liệu băng rộng cho cỏc đầu cuối di động và người đi bộ trong bỏn kớnh từ 1 đến 3 dặm (2-5km). 802.16e bao gồm nhiều cấu hỡnh cú khả năng hỗ trợ cỏc mạng TDD và FDD với băng thụng từ 1,25 MHz đến 20 MHz. Bảng 4.1 điểm qua một số tớnh năng của WiMAX.

Bảng 4.1. Cỏc ứng dụng của WiMAX

Loại QoS Kiểu số liệu Ứng dụng

Dịch vụ cho phộp khụng khẩn nài (UGS: Unsolicited Grant Service) Cỏc luồng số liệu cú cỏcgúi kớch thước cố định thời gian thực được phỏt định kỳ

T1/E1; VoIP với triệt im lặng

Dịch vụ thăm dũ thời gian thực (rtPS: Real Time Polling Service)

Cỏc luồng số liệu cú cỏc gúi kớch thước khả biến thời gian thực được phỏt định kỳ

Điện thọai thấy hỡnh, trũ chơi video tương tỏc, VoD, AoD

Dịch vụ thăm dũ phi thời gian thực (nrtPS: Non

Real Time Polling

Service)

Cỏc luồng số liệu cú cỏc gúi kớch thước khả biến chịu trễ đũi hỏi tốc độ số liệu cực tiểu

Chuyển file tốc độ cao, MMS, trỡnh duyệt WEB

Dịch vụ nỗ lực nhất (BE: Best Effort)

Mức dịch vụ thấp nhất FTP, WWW, thư điện tử

Cỏc tớnh năng nổi bật cuả 802.16e là:

Cỏc kờnh con số liệu bền chắc cho di động và tỏi sử dụng tần số cao

 Phõn tập tần số cho mức độ di động cao

 Phõn nhúm cỏc súng mang con để loại nhiễu giữa cỏc sector và cỏc ụ

 Tỏi sử dụng tần số từ 1 đến 3 trong cấu hỡnh nhiều sector và nhiều ụ

Cỏc kờnh con điều chế và mó húa tiờn tiến (AMC) để khai thỏc phõn tập và đa người sử dụng

 Ấn định kờnh con động (nội ụ và giữa cỏc ụ)

 Hồi tiếp thụng tin chất lượng kờnh và giỏm sỏt kờnh đường lờn

 Điều chế với mó húa thớch ứng để đạt được thụng lượng cao nhất

S-OFDMA (OFDMA khả định cỡ)

 Phõn cỏch súng mang con độc lập băng thụng để đảm bảo chống hiệu ứng

 Số súng mang con (kớch thước FFT) thay đổi theo băng thụng/kớch thước FFT

 Đơn vị nhỏ nhất cuả cấp phỏt băng thụng cú giỏ trị cố định

Cỏc cấu trỳc kờnh con linh hoạt và chuyển mạch vựng giữa cỏc chế độ phõn tập và AMC

Mó húa kờnh kết hợp yờu cầu phỏt lại tự động lai ghộp (H-ARQ)

MIMO và cỏc hệ thống anten tiờn tiến (AAS)

Cỏc thụng số hệ thống và cỏc chức năng cơ sở:

Lớp vật lý 802.16e định nghĩa cỏc chuẩn liờn quan đến:

Cỏc cấu trỳc khung bao gồm cỏc khung đường lờn, đường xuống và cỏc khung tựy chọn cho dàn anten thớch ứng (AAS)

Sắp xếp cỏc trường bản tin vào cỏc khuụn dạng phần tử thụng tin (IE) đường lờn, đường xuống và ngược lại

Ấn định súng mang con OFDMA bao gồm tiền tố đường xuống, cỏc cấu trỳc kờnh con số liệu và hoa tiờu, giỏm sỏt kờnh và kờnh con số liệu đường lờn

Cỏc tớn hiệu định cự ly OFDMA

Khai thỏc dàn anten bao gồm cỏc mó khụng gian thời gian 2x, 3x, 4x và cỏc cớ chế tạo bỳp anten

Điều chế và mó húa kờnh, cơ chế H-ARQ

Điều khiển cụng suất

Một phần của tài liệu Công nghệ WiMAX và ứng dụng (Trang 74)

Tải bản đầy đủ (PDF)

(118 trang)