Đặc điểm của các giải pháp bảo mật trong mạng không dây mesh

Một phần của tài liệu Nghiên cứu một số phương pháp bảo mật trong mạng không dây MESH (Trang 36)

Phần trƣớc đã thảo luận về các cuộc tấn công khai thác những lỗ hổng trong tầng MAC và tầng mạng của mạng không dây mesh. Phần này liệt kê danh sách những đặc tính chủ yếu mà một cơ chế bảo mật trong mạng không dây mesh nên có để ngăn chặn, phát hiện và chống lại thành công các cuộc tấn công này. Ở đây chỉ liệt kê các đặc tính phân biệt cơ chế bảo mật mạng không dây mesh với các cơ chế bảo mật trong các mạng có dây và mạng không dây khác.

Trong các mạng có dây, các dịch vụ an ninh bảo mật và toàn vẹn dữ liệu thƣờng đƣợc cung cấp trên cơ sở mỗi liên kết (giữa hai thiết bị với nhau). Điều này dựa trên giả định rằng thiết bị đầu cuối đƣợc đảm bảo an toàn. Tuy nhiên, nhƣ đã thảo luận ở phần trên, các nút trong mạng không dây mesh có thể dùng đến các hành vi ích kỷ và độc hại. Để chống lại các hành vi ích kỷ và độc hại của những nút chặng trung gian, mạng không dây mesh phải cung cấp các dịch vụ đầu cuối đến việc bảo mật và toàn vẹn dữ liệu ngoài các dịch vụ an ninh trên cơ sở mỗi liên kết.

Các cơ chế tạo nên sự tin tƣởng cần phải chống lại một cách mạnh mẽ các hành vi ích kỷ và độc hại từ bên trong. Lƣu ý rằng các nút ích kỷ và độc hại bên trong là một phần của mạng không dây mesh, do đó cơ chế xác thực thông thƣờng dựa trên mật mã nguyên thuỷ có thể không hiệu quả để chống lại các hành vi xấu từ bên trong.

Ở phần Tấn công mạng không dây mesh tại tầng mạng và phần Tấn công mạng không dây mesh đa sóng đa kênh đã cho thấy đặc tính cần thiết của các mạng không dây mesh là cần phải đảm bảo rằng các nút trong mạng phải vận hành theo đúng đặc tả giao thức cho dù các nút có quyết định độc lập về định tuyến và phân kênh.

Các mạng không dây mesh là mạng tự quản lý và thiếu quyền quản lý tập trung để có thể đáp ứng hoặc giải quyết các vấn đề phát sinh trong mạng. Do đó các cuộc tấn công và cơ chế phát hiện bất thƣờng cho mạng không dây mesh phải đƣợc độc lập (tự cung tự cấp) và không lệ thuộc vào ngƣời quản trị để xác minh những vụ tấn công có thể xảy ra và những cảnh báo bất thƣờng.

Một đặc tính quan trọng của mạng không dây mesh là tính tự hàn gắn. Vì thế, các cơ chế phát hiện phải đƣợc kết hợp với phản ứng thích hợp tự động chống lại các tấn công bảo mật và xác định những dấu hiệu bất thƣờng.

Một phần của tài liệu Nghiên cứu một số phương pháp bảo mật trong mạng không dây MESH (Trang 36)