Đồ án An ninh trong thông tin di động
MỤC LỤC THUẬT NGỮVIẾT TẮT . i LỜI NÓI ĐẦU . 1 CHƯƠNG 1: NHẬN THỰC TRONG MÔI TRƯỜNG LIÊN MẠNG VÔ TUYẾN . 4 1.1 Vai trò của nhận thực trong kiến trúc an ninh . 4 1.2 Vịtrí của nhận thực trong các dịch vụan ninh. 5 1.3. Các khái niệm nền tảng trong nhận thực . 6 1.3.1 Trung tâm nhận thực (Authentication Center) . 6 1.3.2 Nhận thực thuê bao (Subscriber Authentication) . 6 1.3.3 Nhận thực tương hỗ(Mutual Authentication) . 7 1.3.4 Giao thức yêu cầu/đáp ứng (Challenge/Response Protocol) . 7 1.3.5 Tạo khoá phiên (Session Key Generation) . 7 1.4 Mật mã khoá riêng (Private-key) so với khoá công cộng (Public-key) . 8 1.5. Những thách thức của môi trường liên mạng vô tuyến . 10 1.5.1 Vùng trởngại 1: Các đoạn nối mạng vô tuyến . 11 1.5.2 Vùng trởngại 2: Tính di động của người sửdụng . 12 1.5.3 Vùng trởngại 3: Tính di động của thiết bị.14 CHƯƠNG 2: NHỮNG ỨNG DỤNG TIỀM NĂNG CỦA CÁC PHƯƠNG PHÁP KHOÁ CÔNG CỘNG TRONG MÔI TRƯỜNG LIÊN MẠNG VÔ TUYẾN . 16 2.1. Thuật toán khóa công cộng “Light-Weight” cho mạng vô tuyến . 16 2.1.1 Thuật toán MSR .16 2.1.2 Mật mã đường cong elíp (ECC: Elliptic Curve Cryptography) . 17 2.2. Beller, Chang và Yacobi: Mật mã khóa công cộng gặp phải vấn đềkhó khăn . 18 2.2.1 Các phần tửdữliệu trong giao thức MSN cải tiến . 19 2.2.2 Giao MSR+DH . 21 2.2.3 Beller, Chang và Yacobi: Phân tích hiệu năng . 22 2.3 Carlsen: Public-light – Thuật toán Beller, Chang và Yacobi được duyệt lại. 22 2.4. Aziz và Diffie: Một phương pháp khoá công cộng hỗtrợnhiều thuật toán mật mã . 24 2.4.1 Các phần tửdữliệu trong giao thức Aziz-Diffie . 24 2.4.2 Hoạt động của giao thức Aziz-Diffie. 25 2.5 Bình luận và đánh giá giao thức Aziz-Diffie. 28 2.6 Tổng kết mật mã khoá công cộng trong mạng vô tuyến . 29 CHƯƠNG 3: NHẬN THỰC VÀ AN NINH TRONG UMTS . 30 3.1 Giới thiệu UMTS . 30 3.2. Nguyên lý của an ninh UMTS . 31 3.2.1 Nguyên lý cơbản của an ninh UMTS thếhệ3 . 32 3.2.2 Ưu điểm và nhược điểm của GSM từquan điểm UMTS . 33 3.2.3 Các lĩnh vực tăng cường an ninh cho UMTS . 35 3.3. Các lĩnh vực an ninh của UMTS . 36 3.3.1 An ninh truy nhập mạng (Network Access Security) . 36 3.3.2 An ninh miền mạng (Network Domain Security) . 37 3.3.3 An ninh miền người sửdụng (User Domain Security). 37 3.3.4 An ninh miền ứng dụng (Application Domain Security) . 38 3.4.5 Tính cấu hình và tính rõ ràng của an ninh (Visibility and Configurability) 38 3.4. Nhận thực thuê bao UMTS trong pha nghiên cứu . 40 3.4.1 Mô tảgiao thức khoá công cộng của Siemens cho UMTS . 41 3.4.2 Các điều kiện tiên quyết đểthực hiện giao thức Siemens . 42 3.4.3 Hoạt động của Sub-protocol C của Siemens . 43 3.4.4 Đánh giá giao thức nhận thực Siemens . 46 3.5 Nhận thực thuê bao trong việc thực hiện UMTS . 47 3.6 Tổng kết vềnhận thực trong UMTS . 51 CHƯƠNG 4: NHẬN THỰC VÀ AN NINH TRONG IP DI ĐỘNG . 52 (Mobile IP) . 52 4.1. Tổng quan vềMobile IP . 53 4.1.1 Các thành phần logic của Mobile IP . 53 4.1.2 Mobile IP – Nguy cơvềan ninh . 55 4.2. Các phần tửnền tảng môi trường nhận thực và an ninh của Mobile IP . 56 4.2.1 An ninh IPSec . 57 4.2.2 Sựcung cấp các khoá đăng ký dưới Mobile IP . 57 4.3. Giao thức đăng ký Mobile IP cơsở. 59 4.3.1 Các phần tửdữliệu và thuật toán trong giao thức đăng ký Mobile IP. 60 4.3.2 Hoạt động của Giao thức đăng ký Mobile IP . 61 4.4 Mối quan tâm vềan ninh trong Mobile Host - Truyền thông Mobile Host . 63 4.5.1 Các phần tửdữliệu trong Giao thức nhận thực Sufatrio/Lam . 66 4.5.2 Hoạt động của giao thức nhận thực Sufatrio/Lam . 67 4.6. Hệthống MoIPS: Mobile IP với một cơsởhạtầng khoá công cộng đầy đủ. 69 4.6.1 Tổng quan vềhệthống MoIPS . 70 4.6.2 Các đặc tính chính của kiến trúc an ninh MoIPS . 72 4.7 Tổng kết an ninh và nhận thực cho Mobile IP . 75 KẾT LUẬN . 77 TÀI LIỆU THAM KHẢO . 78
Các file đính kèm theo tài liệu này:
- An ninh trong thông tin di động.pdf