Đồ án An ninh trong mạng thông tin di động thế hệ 3
MỤC LỤC THUẬT NGỮ VIẾT TẮT LỜI NÓI ĐẦU CHƯƠNG 1: NHẬN THỰC TRONG MÔI TRƯỜNG LIÊN MẠNG VÔ TUYẾN 1.1 Vai trò của nhận thực trong kiến trúc an ninh01 1.2 Vị trí của nhận thực trong các dịch vụ an ninh01 1.3. Các khái niệm nền tảng trong nhận thực02 1.3.1 Trung tâm nhận thực (Authentication Center)02 1.3.2 Nhận thực thuê bao (Subscriber Authentication)02 1.3.3 Nhận thực tương hỗ (Mutual Authentication)03 1.3.4 Giao thức yêu cầu/đáp ứng (Challenge/Response Protocol)03 1.3.5 Tạo khoá phiên (Session Key Generation)04 1.4 Mật mã khoá riêng (Private-key) so với khoá công cộng(Public-key)04 1.5. Những thách thức của môi trường liên mạng vô tuyến05 1.5.1 Vùng trở ngại 1: Các đoạn nối mạng vô tuyến06 1.5.2 Vùng trở ngại 2: Tính di động của người sử dụng07 1.6. Thuật toán khóa công cộng “Light-Weight” cho mạng vô tuyến09 1.6.1 Thuật toán MSR09 1.6.2 Mật mã đường cong elíp (ECC: Elliptic Curve Cryptography)10 1.7. Mật mã khóa công cộng gặp phải vấn đề khó khăn11 1.7.1 Các phần tử dữ liệu trong giao thức MSN cải tiến11 1.7.2 Giao MSR+DH14 1.8 Thuật toán Beller, Chang và Yacobi được duyệt lại14 1.9. Một phương pháp khoá công cộng hỗ trợ nhiều thuật toán mật mã16 1.9.1 Các phần tử dữ liệu trong giao thức Aziz-Diffie16 1.9.2 Hoạt động của giao thức Aziz-Diffie17 1.10 Tổng kết mật mã khoá công cộng trong mạng vô tuyến20 CHƯƠNG 2: NHẬN THỰC VÀ AN NINH TRONG GSM/GPRS 2.1 Giới thiệu 21 2.2 Cấu trúc hệ thống GSM 22 2.2.1 MS 23 2.2.2 Mạng cố định 23 2.2.3 SIM 24 2.2.4 Các đặc điểm nhận diện 25 2.3 Cấu trúc hệ thống GPRS 26 2.4 Các chức năng an ninh GSM và GPRS 28 2.4.1 Tính bảo mật Nhận diện thuê bao 28 2.4.2 Xác thực Nhận diện thuê bao 31 2.4.2.1 Xác nhận GSM 31 2.4.2.2 Xác nhận GPRS 34 2.4.3 Tính bảo mật của yếu tố thông tin dữ liệu người sử dụng không kết nối và thông tin người sử dụng trên các kết nối 34 2.4.3.1 Tính bảo mật GSM 34 2.4.3.2 Tính bảo mật GPRS 36 2.5 Kết luận chương 2 36 CHƯƠNG 3: NHẬN THỰC VÀ AN NINH TRONG MẠNG THÔNG TIN DI ĐỘNG THẾ HỆ 3 3.1 Giới thiệu thông tin di động thế hệ 3 37 3.2. Nguyên lý của an ninh thông tin di động thế hệ 3 37 3.2.1 Nguyên lý cơ bản của an ninh mạng thông tin di động thế hệ 3 37 3.2.2 Ưu điểm và nhược điểm của GSM từ quan điểm mạng thông tin di động thế hệ 339 3.2.3 Các lĩnh vực tăng cường an ninh cho mạng thông tin di động thế hệ 3 40 3.3. Các lĩnh vực an ninh của mạng thông tin di động thế hệ341 3.3.1 An ninh truy nhập mạng (Network Access Security)42 3.3.2 An ninh miền mạng (Network Domain Security)42 3.3.3 An ninh miền người sử dụng (User Domain Security)43 3.3.4 An ninh miền ứng dụng (Application Domain Security)43 3.3.5 Tính cấu hình và tính rõ ràng của an ninh (Visibility and Configurability)44 3.4. Nhận thực thuê bao mạng thông tin di động thế hệ 3 trong pha nghiên cứu45 3.4.1 Mô tả giao thức khoá công cộng của Siemens cho mạng thông tin di động thế hệ 346 3.4.2 Các điều kiện tiên quyết để thực hiện giao thức Siemens47 3.4.3 Hoạt động của Sub-protocol C của Siemens48 3.4.4 Đánh giá giao thức nhận thực Siemens52 3.5 Nhận thực thuê bao trong việc thực hiện mạng thông tin di động thế hệ 352 3.6 Tổng kết về nhận thực trong mạng thông tin di động thế hệ 355 CHƯƠNG 4: NHẬN THỰC VÀ AN NINH TRONG IP DI ĐỘNG(Mobile IP) 4.1. Tổng quan về Mobile IP57 4.1.1 Các thành phần logic của Mobile IP57 4.1.2 Mobile IP – Nguy cơ về an ninh59 4.2. Các phần tử nền tảng môi trường nhận thực và an ninh của Mobile IP60 4.2.1 An ninh IPSec61 4.2.2 Sự cung cấp các khoá đăng ký dưới Mobile IP62 4.3. Giao thức đăng ký Mobile IP cơ sở63 4.3.1 Các phần tử dữ liệu và thuật toán trong giao thức đăng ký Mobile IP63 4.3.2 Hoạt động của Giao thức đăng ký Mobile IP64 4.4 Mối quan tâm về an ninh trong Mobile Host - Truyền thông Mobile Host67 4.5 Phương pháp LAI cho nhận thực theo giao thức Mobile IP 69 4.5.1 Các phần tử dữ liệu trong Giao thức nhận thực Sufatrio/Lam69 4.5.2 Hoạt động của giao thức nhận thực Sufatrio/Lam71 4.6. Hệ thống MoIPS: Mobile IP với một cơ sở hạ tầng khoá công cộng đầy đủ73 4.6.1 Tổng quan về hệ thống MoIPS74 4.6.2 Các đặc tính chính của kiến trúc an ninh MoIPS76 4.7 Tổng kết an ninh và nhận thực cho Mobile IP80 CHƯƠNG 5: TRIỂN VỌNG TƯƠNG LAI VÀ XU THẾ PHÁT TRIỂN 5.1 Các vấn đề triển khai 82 5.1.1 Phương thức trong suốt 83 5.1.2 Phương thức không trong suốt 86 5.1.3 VPN công ty trong phương thức trong suốt 90 5.2 Khái quát về hoạt động của VPN toàn trình 91 5.2.1 Các khía cạnh kinh doanh 93 5.2.2 Lập quan hệ đối tác 93 5.2.3 Các mô hình tính cước 94 5.3 Tiến tới tương lai 95 5.4 Tóm lại 98 KẾT LUẬN TÀI LIỆU THAM KHẢO
Các file đính kèm theo tài liệu này:
- Chuong 1.doc
- BaoCaoDoAnTN-2009.ppt
- bia.doc
- Chuong 2.doc
- Chuong 4.doc
- Chuong 5.doc
- Danh muc cac tu viet tat.doc
- Ket luan va tai lieu tham khao.doc
- Loi noi dau.doc
- Muc luc.doc
- Nhan Xet.DOC
- thiet ke tot nghiep.doc