DANH MỤC TÀI LIỆU
Nghiên cứu những công cụ an ninh trong thông tin di động được áp dụng
Nguyễn Lê Trường - Lớp D2001VT i
LUẬN VĂN
AN NINH TRONG THONG TIN DI ĐỘNG
Nguyễn Lê Trường - Lớp D2001VT 1
Công nghthông tin vô tuyến tạo ra sự thay đổi sâu sắc theo cách mà mọi người tương tác
với nhau trao đổi thông tin trong xã hi chúng ta. Một thập k qua, các hình đang
thnh hành cho c các hthống điện thoại và các mạng máy tính là các mô hình mà người
sdụng tiếp cận mạng thợp điện thoại hoặc trạm y tính được nối bằng y tới
shạ tầng liên mạng rộng hơn. Ngày nay, c hình đó đã dịch chuyển đến mt
hình nơi mà mạng tiếp cận người sử dụng bất kì khi nào hxuất hiện và s dụng chúng.
Khnăng liên lạc thông qua các máy điện thoại tổ ong trong khi đang di chuyển là thực
hin được và các hệ thống cho truy nhập Internet không dây ngày càng ph biến.
Tiềm năng cung cấp độ mềm dẻo và các khnăng mới của thông tin tuyến cho
người sử dụng và các tchức là ràng. Cùng thời điểm đó, việc cung cấp các sở h
tầng rộng khắp cho thông tin vô tuyến và tính toán di động giới thiệu những nguymới,
đặc biệt là trong lĩnh vực an ninh. Thông tin tuyến liên quan đến việc truyền thông tin
qua môi trường không khí, điển hình bằng các ng tuyến hơn thông qua i
trường dây dẫn khiến cho việc chặn hoặc nghe lén các cuộc gọi khi nời sử dụng thông
tin với nhau trở nên d dàng hơn. Ngoài ra, khi thông tin tuyến thì không th sử
dụng vị trí kết nối mạng của người sử dụng như một phần tử đđánh giá nhận dạng
chúng. Để khai thác tiềm năng của công nghệ này mi người phải thchuyển vùng t
do vi các sản phẩm thông tin di động được và t quan điểm sở hạ tầng mạng ít nhất
mọi người thể xuất hiện tự do trong những vị trí mới. Trong khi các đặc tính này cung
cấp cho người sdụng các tiện ích mới thì nhà cung cấp dịch vụ và nhà quản trị hthống
phải đối mặt với những thách thức về an ninh chưa có tiền lệ.
Luận văn này s tìm hiểu đtài vnhận thực thuê bao liên quan đến i
trường mạng tuyến. Theo ngữ cảnh này mt “thuê bao” người sử dụng: chẳng hạn
một khách hàng của một dịch vụ điện thoại tổ ong hoặc một người sử dụng một dịch vụ
truy nhập Internet không dây. Nhận thực thuê bao mt thành phần then chốt của an
ninh thông tin trong bất k môi trường mạng nào, nhưng khi người sử dụng là di động thì
nhn thực đảm nhận các thành phần mới.
Nguyễn Lê Trường - Lớp D2001VT 2
Những nghiên cứu đây tìm hiểu chế đnhận thực thuê bao trong hai i
trường liên mạng. Đầu tiên là mạng tổ ong số hỗ trợ truyền thông bằng các máy điện thoại
tong. Mạng này đang trải qua một cuộc phát triển từ công nghệ thế hthứ hai sang thế
hthứ 3 các phương pháp trong đó nhận thực thuê bao kèm theo cũng đang thay đổi.
i trường mạng thứ hai là Giao thc Internet di động (Mobile IP), một giao thức được
phát triển trong những năm 90 của thế k 20 cho phép Internet hỗ trợ tính toán di động.
Điều quan trọng là nhận ra rằng hai môi trường này nguồn gốc khác nhau. Môi trường
tong số được trình y trong nghiên cu này chẳng hạn như UMTS bắt nguồn từ các
mạng điện thoại. Về mặt lịch sử nhiệm vụ chính của mạng này là hỗ trợ các cuộc hội thoại
phương pháp thiết lập các “mạch cung cấp một kết nối liên tc giữa các điểm đầu
cui. Giao thức Internet di động là mt sự mrộng của kiến trúc liên mạng Internet hiện
trong đó tập trung vào việc hỗ trợ cho truyền thông giữa các máy tính và kiểu lưu
lượng là sliệu hơn thoại. Trong thế giới Internet, nhiệm vụ quan trọng nhất là định
tuyến và phân phi các gói dữ liệu hơn là thiết lập các kênh tạm thời điểm-điểm.
Ngoài nhng sự khác nhau này theo nguồn gốc mạng tổ ong số môi trường
Internet trong đó Mobile IP hoạt động chúng ta còn gặp phải sự khác nhau trong các
phương pháp được thực hiện đối với nhận thực và an ninh. Tuy nhiên quan trọng là hiểu
rằng tất cả các công nghệ truyền thông cả công nghệ hỗ trợ hội thoại lẫn công nghệ hỗ trợ
truyền số liệu ny nay đều sử dụng công nghệ số. Vì vy, tại các tầng dưới của ngăn xếp
giao thc truyền thông, chúng sử dụng các chế ơng tự đtruyền và nhận thông tin.
Hơn nữa, khi truy nhập Internet không dây phát triển quan trọng không chđối với y
tính mà còn đối với máy điện thoại tế bào thì thách thc mà hai môi trường liên mạng này
phải đối mặt trong lĩnh vực an ninh có khuynh hướng hợp nhất. Trong tương lai, nếu điện
thoại tế bào của ai đó trở thành mt loại đầu cuối truy nhập Internet chính thì mt kết qu
tính khthi lâu dài skhác biệt giữa công nghệ truyền thông tổ ong và công ngh
của Internet sẽ không còn rõ ràng.
Ch đề quan tâm thực sự ở đây là lĩnh vực máy tính, truyền thông và an ninh thông
tin bảnh hưởng bởi liên mng tuyến tính toán di động. Tuy nhiên đó lĩnh
Nguyễn Lê Trường - Lớp D2001VT 3
vực khổng lồ và phc tạp. Nhận thực thuê bao là mt chủ đề hẹp hơn vì vy thích hợp
hơn cho phạm vi của luận văn này. Tuy nhiên, dự định của luận văn nàysdụng những
khám pvnhận thực thuê bao trong các mạng tổ ong stheo giao thức Mobile IP như
một ống kính cho phép chúng ta nhận thức rõ ng hơn khuynh ớng rộng hơn trong an
ninh cho các môi trường liên mạng vô tuyến.
Chương 1 giới thiệu nhận thực vì liên quan đến lĩnh vực lớn hơn của máy tính,
truyền thông và bảo mật thông tin trong mạng tuyến và cung cấp một số đặc tính cụ
thể của môi trường mạng vô tuyếny trở ngại cho người thiết kế hệ thống an ninh.
Chương 2, trọng tâm chuyển đến việc nghiên cứu từ những năm 1990 khẳng định
rằng tồn tại phương pháp cho hệ thống mật mã khoá công cộng với tiềm năng lớn cho môi
trường thông tin vô tuyến.
Chương 3, trọng m chuyển đến sự xem xét c giao thức cho các mạng truyền
thông t ong băng tần cao thế hệ thứ 3 được gọi là UMTS (Universal Mobile
Telecommunications System).
Chương 4 khảo sát nhận thực vì được đxuất cho ứng dụng trong miền truy
nhp Internet không dây được gọi là Mobile IP (Mobile Internet Protocol).
Cui cùng em xin gi lời cảm ơn chân thành sâu sắc đến thy TS. Nguyễn Phạm
Anh Dũng, thy Nguyễn Viết Đảm cô Phạm Th Thuý Hiền đã nhiệt tình giúp đỡ em
hoàn thành đ tài này.
Hà Ni – 2005
Nguyễn Lê Trường
Chương 1: Nhận thực trong môi trường liên mạng vô tuyến
Nguyễn Lê Trường - Lớp D2001VT 4
CHƯƠNG 1: NHẬN THỰC TRONG MÔI TRƯỜNG LIÊN
MẠNG TUYẾN
T điển New International của Webster, phiên bản năm 1925 định nghĩa “nhn
thực” nghĩa là: “Hành động về nhận thực hoặc trạng thái được nhận thực; trao cho quyền
hoặc thẻ tín nhiệm bng các thủ tục, xác nhận cần thiết”. Động từ “authenticate” được
đnh nghĩa chặt chẽ hơn: “(1) đđưa ra tính xác thc, đtrao quyn bng các bằng
chứng, chứng nhận hoặc các thủ tục được yêu cầu bằng luật hoặc cần thiết để dán tên cho
thtín nhiệm giống như văn bản được xác nhận bằng các con dấu. (2) là đchứng minh
tính xác thc; để xác định rõ tính chân chính, thực hoặc tính chính thống như xác nhận
một bức chân dung”. 75 năm qua theo ngữ cảnh của truyền thông và máy tính số, những
đnh nghĩa này vẫn còn có giá trị.
1.1 Vai trò của nhận thực trong kiến trúc an ninh
Trong thế giới an ninh thông tin, nhận thực nghĩa hành động hoặc quá trình
chứng minh rằng một thhoặc một thực thể là ai hoặc chúng cái gì. Theo Burrows,
Abadi Needham: “Mc đích của nhận thực thể được phát biểu khá đơn giản nhưng
không hình thức và không chính xác. Sau khi nhận thực, hai thành phần chính (con người,
y tính, dịch vụ) phải được trao quyền để được tin rằng chúng đang liên lạc với nhau mà
không phải là liên lạc với những kẻ xâm nhập”. vy, mt sở htầng IT hợp nhất
muốn nhận thực rằng thực tế người sdụng hthống sở dliệu của công ty là giám
đốc nguồn nhân lực trước khi cho phép quyền truy nhập vào d liệu nhân công nhạy cảm
(có lẽ bằng các phương tiện mật khẩu và ththông minh của người dùng). Hoặc nhà cung
cấp hthống thông tin tổ ong mun nhận thực máy điện thoại tổ ong đang truy nhập vào
hthống tuyến của họ để thiết lập rằng các máy cầm tay thuc về những người sử
dụng tài khoản là mới nhất các máy điện thoại không được thông báo là bđánh
cắp.
Chương 1: Nhận thực trong môi trường liên mạng vô tuyến
Nguyễn Lê Trường - Lớp D2001VT 5
1.2 Vị trí của nhận thực trong các dịch vụ an ninh
Nhận thực là mt trong các thành phần thuộc về một tập hợp các dịch vụ cấu thành
nên một phân han ninh trong sở htầng thông tin hoặc tính toán hiện đại. Các dịch
vcụ thể cấu thành nên tập hợp đầy đủthể hơi khác phụ thuộc vào mục đích, nội dung
thông tin và mc độ quan trọng của hệ thống cha. William Stallings, trong quyển sách của
ông Cryptography and Network Security (Mật mã và an ninh mạng) cung cấp các dịch vụ
bảo mật lõi giá trtham khảo lâu dài đđặt nhận thực trong ngcảnh hthống chính
xác:
Tính tin cậy (Confidentiality): Đảm bảo rằng thông tin trong hthống máy tính
thông tin được truyền đi chỉ thể truy nhập được đ đọc bởi các bên thẩm
quyền.[….]
Nhận thực (Authentication): Đảm bảo rằng khởi nguồn ca một bản tin hoặc văn
bản điện tử được nhận dạng chính xác và đảm bảo rằng việc nhận dạng là không bị lỗi.
Tính tn vẹn (Integrity): Đảm bảo rằng chỉ những bên có thẩm quyền mới
thể sửa đổi tài nguyên hệ thống máy tính và các thông tin được truyền. [….]
Không thoái thác (Non-repudiation): Yêu cầu rằng cả bên nhận lẫn bên gửi
không được từ chối truyền dẫn.
Điều khiển truy nhập (Access Control): u cầu rằng truy nhập tới tài nguyên
thông tin có thể được điều khiển bởi hoặc cho hệ thống quan trọng.
Tính sn sàng (Availability): Yêu cầu rằng tài nguyên h thống máy tính kh
dụng đối với các bên có thm quyền khi cần thiết.
t của Stallings đ xuất rằng những chức năng bảo mật hệ thống này cho
những ngưởi sử dụng hệ thống. Như được chỉ ra bởi chú thích Burrows, Abadi
Needham, quan trọng đhiểu rằng khi điều này chân thực thì các chc năng này cũng
th áp dụng cho các thiết bị vật lý (nhận thực một máy điện thoại tổ ong) hoặc áp dụng
với hệ thống máy tính (nhận thực một server mạng không dây).
thông tin tài liệu
Công nghệ thông tin vô tuyến tạo ra sự thay đổi sâu sắc theo cách mà mọi người tương tác với nhau và trao đổi thông tin trong xã hội chúng ta. Một thập kỷ qua, các mô hình đang thịnh hành cho cả các hệ thống điện thoại và các mạng máy tính là các mô hình mà người sử dụng tiếp cận mạng – tổ hợp điện thoại hoặc trạm máy tính được nối bằng dây tới cơ sở hạ tầng liên mạng rộng hơn. Ngày nay, các mô hình đó đã dịch chuyển đến một mô hình nơi mà mạng tiếp cận người sử dụng bất kì khi nào họ xuất hiện và sử dụng chúng. Khả năng liên lạc thông qua các máy điện thoại tổ ong trong khi đang di chuyển là thực hiện được và các hệ thống cho truy nhập Internet không dây ngày càng phổ biến.
Mở rộng để xem thêm
xem nhiều trong tuần
yêu cầu tài liệu
Giúp bạn tìm tài liệu chưa có

LÝ THUYẾT TOÁN


×