Đồ án tốt nghiệp: An ninh trong thông tin di động (HV Công nghệ Bưu chính viễn thông)
lượt xem 22
download
Đồ án tốt nghiệp: An ninh trong thông tin di động trình bày tổng quan an ninh thông tin di động, công nghệ an ninh trong GSM và GPRS, công nghệ an ninh trong 3G UMTS, công nghệ an ninh trong MIP, công nghệ an ninh trong CDMA 2000,... Cùng tham khảo nhé.
Bình luận(0) Đăng nhập để gửi bình luận!
Nội dung Text: Đồ án tốt nghiệp: An ninh trong thông tin di động (HV Công nghệ Bưu chính viễn thông)
- B¸o c¸o ®å ¸n tèt nghiÖp ®¹i häc B¸o c¸o ®å ¸n tèt nghiÖp ®¹i häc Tªn ®Ò tµi: An ninh trong th«ng tin di ®éng Sinh viªn thùc hiÖn: NguyÔn Lª Trêng Gi¸o viªn híng dÉn: TS. NguyÔn Ph¹m Anh Dòng ThS. Ph¹m ThÞ Thuý HiÒn 1 KS. NguyÔn ViÕt §¶m
- Né i dung C¸c chong trong ®å ¸n C¸c vÊn ®Ò an ninh th«ng tin di ®éng vµ gi¶i ph¸p An ninh trong 2G GSM/GPRS An ninh 3G UMTS An ninh trong MIP An ninh trong cdma2000 An ninh chuyển mạng và hiện trạng an ninh 2G tại Việt Nam 2 KÕt luËn và khuyến nghị
- Các chương trong đồ án Mở đầu Chương 1: Tổng quan an ninh di động Chương 2: Những ứng dụng của các phương pháp khoá công cộng Chương 3: Mô hình an ninh 3G UMTS Chương 4: Công nghệ an ninh trong MIP Kết luận 3
- Chương 1: Nhận thực trong môi trường liên mạng vô tuyến Vai trò của nhận thực trong kiến trúc an ninh Vị trí của nhận thực trong kiến trúc an ninh Các khái niệm nền tảng của nhận thực Mật mã khoá riêng so với mật mã khoá công cộng Những thách thức của môi trường liên mạng vô tuyến 4
- Chương 2: Những ứng dụng của các phương pháp khoá công cộng Thuật toán MSR (Module Square Root) Mật mã đường cong Elip ECC (Elliptic Curve Cryptography) Giao thức MSR cải tiến (Improved MSR) Giao thức MSR+DH (Diffie-Hellman) Giao thức Aziz-Diffie 5
- Giao thức MSR cải tiến (IMSR) Trạm di động Trạm gốc mạng phục vụ Yêu cầu mở phiên Tính Cert BS = SQRT(h(ID BS, NBS )) mod N CA [IDBS, N BS, Cert BS ] Kiểm tra xem h (IDBS, Chú ý: NBS và NCA tương ứng là NBS) = CertBS 2 mod N C A các khoá công cộng của trạm gốc mạng và CA. Chọn RANDX; [a] Tính a = RANDX2 mod N BS; Thiết lập khoá phiên Tính RANDX = Ks = RANDX SQRT(a) mod NBS; Thiết lập khoá phiên [b] Ks = RANDX Thiết lập m = (IDMS , CertMS); Tính b = f(Ks, m) Chú ý: h là một hàm băm ; g là hàm một Tính m = f1(Ks, b); Lấy ra Cert BS từ m ; Lấy ra CK(i) và IK(i) chiều. Cả hai hàm tạo ra các giá trị với độ Kiểm tra xem Cert BS 2 mod N CA = dài bít bằng với khoá công cộng . g(ID MS) mod N CA 6
- Giao thức Aziz-Diffie Trạm di động Trạm gốc mạng phục vụ Bản tin Request-to-Join [RCH1, CertMS, SKCS] Chú ý: SKCS là một Xác nhận tính hợp danh sách các thuật toán lệ của Cert MS [CertBS, RAND1, RCH1, mật mã dữ liệu ứng cử . SKCS được chọn] Chú ý: Trong bản tin trên, RAND1 được mật mã với Xác nhận tính hợp lệ khoá công cộng của MS , Một chuỗi chứa Enc(RAND1), của Cert BS; SKCS được chọn, RCH1, và SKCS được ký với khoá Xác nhận chữ ký của BS riêng của trạm gốc . Tạo RAND2; RAND2 Thiết lập khoá phiên Ks = RAND1 XOR RAND2 Xác định tính hợp lệ chữ ký của MS Chú ý: Trong bản tin trên, RAND2 được mật mã với khoá công cộng của BS. Một chuỗi chứa Enc(RAND2), Enc(RAND1) được ký với khoá riêng của trạm di dộng . Giải mật mã RAND2; Thiết lập khoá phiên Ks = RAND1 XOR RAND2 7
- Chương 3: Nhận thực và an ninh trong UMTS Kiến trúc 3G UMTS Nguyên lý an ninh UMTS Các lĩnh vực an ninh UMTS Giao thức khoá công cộng của Siemens cho UMTS Nhận thực thuê bao trong UMTS Tổng kết về nhận thực trong UMTS 8
- Kiến trúc 3G UMTS 9
- Kiến trúc 3G UMTS UE: ME+USIM UTRAN: Node B và RNC CORE NETWORK: Miền CS (MSC+ GMSC) và miền PS (SGSN+GGSN) HOME ENVIRONMENT: HLR+AUC+EIR 10
- Các lĩnh vực an ninh UMTS Mức ứng dụng ADS Ứng dụng người dùng Ứng dụng nhà cung cấp dịch vụ Mức Home/Serving UDS Module nhận dạng Thiết bị đầu cuối NAS các dịch vụ người (Handset) NAS dùng (USIM) Môi trường nhà NDS (HE) NAS NAS Mạng phục vụ (SN) NAS Mức truyền tải Mobile Termination Mạng truy nhập 11
- Mật mã số liệu Mật mã hóa số liệu dựa trên hai giải thuật chính: Giải thuật đối xứng trong đó các đối tượng tham gia thông tin sử dụng chung một khóa chia sẻ quy định trước Giải thuật không đối xứng các đối tượng sử dụng một khóa công cộng và khóa riêng Phương pháp thứ nhất nhanh nhưng đòi hỏi phải phân phối khóa an toàn Phương pháp thứ hai phức tạp, nhưng có thể áp dụng rộng rãi, thường áp dụng để phân phối khóa chia sẻ hoặc cho chữ ký số 12
- An ninh di ®é ng 3G Phân loại các dịch vụ an ninh 3G Nhận thực trong 3G được chia thành hai phần: •Nhận thực người sử dụng cho mạng •Nhận thực mạng cho người sử dụng Các thuộc tính cần bảo mật là: • Nhận dạng thuê bao • Vị trí hiện thời thuê bao • Số liệu người sử dụng 13 • Số liệu báo hiệu
- An ninh di ®é ng 3G Bảo mật trong UMTS đạt được bằng cách mật mã hóa các cuộc truyền thông giữa thuê bao và mạng và bằng cách sử dụng nhận dạng tạm thời (địa phương) thay cho sử dụng nhận dạng toàn cầu, IMSI. Mật mã hóa được thực hiện giữa thuê bao (USIM) và RNC và bảo mật người sử dụng được thực hiện giữa thuê bao và VLR/SGSN. 14
- An ninh di ®é ng 3G Bảo vệ toàn vẹn để kiểm tra sự đúng đắn của bản tin Thuộc tính cần được bảo vệ toàn vẹn là:Các bản tin báo hiệu 15
- An ninh di ®é ng 3G Phương pháp để bảo vệ toàn vẹn trong UMTS là tạo ra các con dấu bổ sung cho các bản tin. Các con dấu này có thể được tạo ra tại các nút biết được các khoá đựơc rút ra từ một khóa chia sẻ biết trước, K. Các khóa này được lưu trong USIM và AuC. Bảo vệ tính toàn vẹn đặc biệt cần thiết, vì mạng phục vụ thường được khai thác bởi một nhà khai thác khác với nhà khai thác của thuê bao. 16
- An ninh di ®é ng 3G (T¹o AV) AUC tạo ra AV (Authentication Vector) dựa trên các thông số sau: • RAND (Random Number) • AMF (Key Management Field) • Preshared Secret, K • SQN (Sequency Number) AV= (RAND, XRES, CK, IK,AUTN) AUTN=(SQN AK, AMF,MACA) 17
- An ninh di ®é ng 3G (T¹o AV) C¸c th«ng sè AV RAND Hô lệnh ngẫu nhiên 128 MACA Mã nhận thực mạng 64 CK Khoá mật mã 128 IK Khóa toàn vẹn 128 XRES Trả lời kỳ vọng 32128 18 AUTN Thẻ nhận thực 128 (16+64+48)
- An ninh di ®é ng 3G (T¹o AV t¹i AUC) 19
- An ninh di ®é ng 3G (T¹o AV t¹i AUC) Vai trß c¸c th«ng sè cña AV: RAND Hô lênh ngẫu nhiên để gửi đến USIM XRES Kết quả nhận thực chờ đợi từ USIM AUTN Thẻ nhận thực göi ®Õn USIM để nhận thực AuC vµ t¹o c¸c th«ng sè trả lêi 20 CK Khóa mật mã để bảo mật
CÓ THỂ BẠN MUỐN DOWNLOAD
-
Đồ án tốt nghiệp: Thiết kế và xây dựng giải pháp quản trị an ninh mạng với phần mềm Firewall ISA Server 2006 cho mô hình doanh nghiệp vừa và nhỏ
229 p | 1260 | 408
-
Thuyết trình Báo cáo đồ án tốt nghiệp: An ninh trong thông tin di động thế hệ 3
28 p | 507 | 199
-
Đồ án tốt nghiệp Xây dựng: Nhà làm việc Công ty than Hạ Long, Quảng Ninh
420 p | 190 | 59
-
Đồ án tốt nghiệp ngành Công nghệ thông tin: Tìm hiểu giải pháp an ninh mạng với firewall
67 p | 247 | 53
-
Đồ án tốt nghiệp: Tìm hiểu về hàm băm Ripemd và ứng dụng trong chữ ký số
58 p | 58 | 50
-
Đồ án tốt nghiệp Xây dựng cầu đường: Thiết kế cầu qua sông Hoàng Long - Ninh Bình
165 p | 221 | 48
-
Đồ án tốt nghiệp Xây dựng: Trụ sở làm việc công ty than Hà Lầm - Quảng Ninh
251 p | 188 | 40
-
Đồ án tốt nghiệp Xây dựng: Trụ sở UBND thành phố Móng Cái - Quảng Ninh
215 p | 130 | 35
-
Thuyết minh đồ án tốt nghiệp: Thiết kế bệnh viện chấn thương chỉnh hình Quốc tế Ninh Bình
30 p | 147 | 23
-
Đồ án tốt nghiệp Công nghệ thông tin: Nghiên cứu triển khai giải pháp đảm bảo an ninh mạng trên nền pfsence
72 p | 130 | 22
-
Đồ án tốt nghiệp Kỹ sư: Công trình tòa nhà văn phòng Mobifone Tây Ninh
98 p | 23 | 15
-
Đồ án tốt nghiệp: Tìm hiểu về mạng máy tính và giải pháp bảo mật thông tin cho mạng máy tính của Công ty CMC
81 p | 24 | 14
-
Đồ án Tốt nghiệp: Tìm hiểu vấn đề an ninh trong công nghệ LTE
54 p | 52 | 13
-
Đồ án Tốt nghiệp: Tìm hiểu các thủ tục và nhận thực trong mạng WCDMA
67 p | 43 | 7
-
Đồ án Tốt nghiệp: Tìm hiểu về an ninh trong công nghệ WiMAX
60 p | 65 | 7
-
Đồ án tốt nghiệp: Thiết kế cung cấp điện cho trung tâm giao dịch kinh doanh và văn phòng làm việc Bưu điện tỉnh Quảng Ninh
85 p | 12 | 7
-
Đồ án tốt nghiệp: Trường THCS Trường Thọ - Ninh Bình
237 p | 8 | 4
Chịu trách nhiệm nội dung:
Nguyễn Công Hà - Giám đốc Công ty TNHH TÀI LIỆU TRỰC TUYẾN VI NA
LIÊN HỆ
Địa chỉ: P402, 54A Nơ Trang Long, Phường 14, Q.Bình Thạnh, TP.HCM
Hotline: 093 303 0098
Email: support@tailieu.vn