![](images/graphics/blank.gif)
Đồ án tốt nghiệp: An ninh trong thông tin di động (HV Công nghệ Bưu chính viễn thông)
lượt xem 22
download
![](https://tailieu.vn/static/b2013az/templates/version1/default/images/down16x21.png)
Đồ án tốt nghiệp: An ninh trong thông tin di động trình bày tổng quan an ninh thông tin di động, công nghệ an ninh trong GSM và GPRS, công nghệ an ninh trong 3G UMTS, công nghệ an ninh trong MIP, công nghệ an ninh trong CDMA 2000,... Cùng tham khảo nhé.
Bình luận(0) Đăng nhập để gửi bình luận!
Nội dung Text: Đồ án tốt nghiệp: An ninh trong thông tin di động (HV Công nghệ Bưu chính viễn thông)
- B¸o c¸o ®å ¸n tèt nghiÖp ®¹i häc B¸o c¸o ®å ¸n tèt nghiÖp ®¹i häc Tªn ®Ò tµi: An ninh trong th«ng tin di ®éng Sinh viªn thùc hiÖn: NguyÔn Lª Trêng Gi¸o viªn híng dÉn: TS. NguyÔn Ph¹m Anh Dòng ThS. Ph¹m ThÞ Thuý HiÒn 1 KS. NguyÔn ViÕt §¶m
- Né i dung C¸c chong trong ®å ¸n C¸c vÊn ®Ò an ninh th«ng tin di ®éng vµ gi¶i ph¸p An ninh trong 2G GSM/GPRS An ninh 3G UMTS An ninh trong MIP An ninh trong cdma2000 An ninh chuyển mạng và hiện trạng an ninh 2G tại Việt Nam 2 KÕt luËn và khuyến nghị
- Các chương trong đồ án Mở đầu Chương 1: Tổng quan an ninh di động Chương 2: Những ứng dụng của các phương pháp khoá công cộng Chương 3: Mô hình an ninh 3G UMTS Chương 4: Công nghệ an ninh trong MIP Kết luận 3
- Chương 1: Nhận thực trong môi trường liên mạng vô tuyến Vai trò của nhận thực trong kiến trúc an ninh Vị trí của nhận thực trong kiến trúc an ninh Các khái niệm nền tảng của nhận thực Mật mã khoá riêng so với mật mã khoá công cộng Những thách thức của môi trường liên mạng vô tuyến 4
- Chương 2: Những ứng dụng của các phương pháp khoá công cộng Thuật toán MSR (Module Square Root) Mật mã đường cong Elip ECC (Elliptic Curve Cryptography) Giao thức MSR cải tiến (Improved MSR) Giao thức MSR+DH (Diffie-Hellman) Giao thức Aziz-Diffie 5
- Giao thức MSR cải tiến (IMSR) Trạm di động Trạm gốc mạng phục vụ Yêu cầu mở phiên Tính Cert BS = SQRT(h(ID BS, NBS )) mod N CA [IDBS, N BS, Cert BS ] Kiểm tra xem h (IDBS, Chú ý: NBS và NCA tương ứng là NBS) = CertBS 2 mod N C A các khoá công cộng của trạm gốc mạng và CA. Chọn RANDX; [a] Tính a = RANDX2 mod N BS; Thiết lập khoá phiên Tính RANDX = Ks = RANDX SQRT(a) mod NBS; Thiết lập khoá phiên [b] Ks = RANDX Thiết lập m = (IDMS , CertMS); Tính b = f(Ks, m) Chú ý: h là một hàm băm ; g là hàm một Tính m = f1(Ks, b); Lấy ra Cert BS từ m ; Lấy ra CK(i) và IK(i) chiều. Cả hai hàm tạo ra các giá trị với độ Kiểm tra xem Cert BS 2 mod N CA = dài bít bằng với khoá công cộng . g(ID MS) mod N CA 6
- Giao thức Aziz-Diffie Trạm di động Trạm gốc mạng phục vụ Bản tin Request-to-Join [RCH1, CertMS, SKCS] Chú ý: SKCS là một Xác nhận tính hợp danh sách các thuật toán lệ của Cert MS [CertBS, RAND1, RCH1, mật mã dữ liệu ứng cử . SKCS được chọn] Chú ý: Trong bản tin trên, RAND1 được mật mã với Xác nhận tính hợp lệ khoá công cộng của MS , Một chuỗi chứa Enc(RAND1), của Cert BS; SKCS được chọn, RCH1, và SKCS được ký với khoá Xác nhận chữ ký của BS riêng của trạm gốc . Tạo RAND2; RAND2 Thiết lập khoá phiên Ks = RAND1 XOR RAND2 Xác định tính hợp lệ chữ ký của MS Chú ý: Trong bản tin trên, RAND2 được mật mã với khoá công cộng của BS. Một chuỗi chứa Enc(RAND2), Enc(RAND1) được ký với khoá riêng của trạm di dộng . Giải mật mã RAND2; Thiết lập khoá phiên Ks = RAND1 XOR RAND2 7
- Chương 3: Nhận thực và an ninh trong UMTS Kiến trúc 3G UMTS Nguyên lý an ninh UMTS Các lĩnh vực an ninh UMTS Giao thức khoá công cộng của Siemens cho UMTS Nhận thực thuê bao trong UMTS Tổng kết về nhận thực trong UMTS 8
- Kiến trúc 3G UMTS 9
- Kiến trúc 3G UMTS UE: ME+USIM UTRAN: Node B và RNC CORE NETWORK: Miền CS (MSC+ GMSC) và miền PS (SGSN+GGSN) HOME ENVIRONMENT: HLR+AUC+EIR 10
- Các lĩnh vực an ninh UMTS Mức ứng dụng ADS Ứng dụng người dùng Ứng dụng nhà cung cấp dịch vụ Mức Home/Serving UDS Module nhận dạng Thiết bị đầu cuối NAS các dịch vụ người (Handset) NAS dùng (USIM) Môi trường nhà NDS (HE) NAS NAS Mạng phục vụ (SN) NAS Mức truyền tải Mobile Termination Mạng truy nhập 11
- Mật mã số liệu Mật mã hóa số liệu dựa trên hai giải thuật chính: Giải thuật đối xứng trong đó các đối tượng tham gia thông tin sử dụng chung một khóa chia sẻ quy định trước Giải thuật không đối xứng các đối tượng sử dụng một khóa công cộng và khóa riêng Phương pháp thứ nhất nhanh nhưng đòi hỏi phải phân phối khóa an toàn Phương pháp thứ hai phức tạp, nhưng có thể áp dụng rộng rãi, thường áp dụng để phân phối khóa chia sẻ hoặc cho chữ ký số 12
- An ninh di ®é ng 3G Phân loại các dịch vụ an ninh 3G Nhận thực trong 3G được chia thành hai phần: •Nhận thực người sử dụng cho mạng •Nhận thực mạng cho người sử dụng Các thuộc tính cần bảo mật là: • Nhận dạng thuê bao • Vị trí hiện thời thuê bao • Số liệu người sử dụng 13 • Số liệu báo hiệu
- An ninh di ®é ng 3G Bảo mật trong UMTS đạt được bằng cách mật mã hóa các cuộc truyền thông giữa thuê bao và mạng và bằng cách sử dụng nhận dạng tạm thời (địa phương) thay cho sử dụng nhận dạng toàn cầu, IMSI. Mật mã hóa được thực hiện giữa thuê bao (USIM) và RNC và bảo mật người sử dụng được thực hiện giữa thuê bao và VLR/SGSN. 14
- An ninh di ®é ng 3G Bảo vệ toàn vẹn để kiểm tra sự đúng đắn của bản tin Thuộc tính cần được bảo vệ toàn vẹn là:Các bản tin báo hiệu 15
- An ninh di ®é ng 3G Phương pháp để bảo vệ toàn vẹn trong UMTS là tạo ra các con dấu bổ sung cho các bản tin. Các con dấu này có thể được tạo ra tại các nút biết được các khoá đựơc rút ra từ một khóa chia sẻ biết trước, K. Các khóa này được lưu trong USIM và AuC. Bảo vệ tính toàn vẹn đặc biệt cần thiết, vì mạng phục vụ thường được khai thác bởi một nhà khai thác khác với nhà khai thác của thuê bao. 16
- An ninh di ®é ng 3G (T¹o AV) AUC tạo ra AV (Authentication Vector) dựa trên các thông số sau: • RAND (Random Number) • AMF (Key Management Field) • Preshared Secret, K • SQN (Sequency Number) AV= (RAND, XRES, CK, IK,AUTN) AUTN=(SQN AK, AMF,MACA) 17
- An ninh di ®é ng 3G (T¹o AV) C¸c th«ng sè AV RAND Hô lệnh ngẫu nhiên 128 MACA Mã nhận thực mạng 64 CK Khoá mật mã 128 IK Khóa toàn vẹn 128 XRES Trả lời kỳ vọng 32128 18 AUTN Thẻ nhận thực 128 (16+64+48)
- An ninh di ®é ng 3G (T¹o AV t¹i AUC) 19
- An ninh di ®é ng 3G (T¹o AV t¹i AUC) Vai trß c¸c th«ng sè cña AV: RAND Hô lênh ngẫu nhiên để gửi đến USIM XRES Kết quả nhận thực chờ đợi từ USIM AUTN Thẻ nhận thực göi ®Õn USIM để nhận thực AuC vµ t¹o c¸c th«ng sè trả lêi 20 CK Khóa mật mã để bảo mật
![](images/graphics/blank.gif)
CÓ THỂ BẠN MUỐN DOWNLOAD
-
Đồ án tốt nghiệp: Thiết kế và xây dựng giải pháp quản trị an ninh mạng với phần mềm Firewall ISA Server 2006 cho mô hình doanh nghiệp vừa và nhỏ
229 p |
1262 |
408
-
Thuyết trình Báo cáo đồ án tốt nghiệp: An ninh trong thông tin di động thế hệ 3
28 p |
514 |
199
-
Báo cáo đồ án tốt nghiệp: Xây dựng hệ thống mạng cho trường Cao đẳng Thực hành FPT Polytechnic Tây Nguyên
214 p |
932 |
108
-
Đề tài " BÁO CÁO TÌM HIỂU HỆ THỐNG ĐIỆN NHÀ MÁY ĐẠM NINH BÌNH "
35 p |
278 |
64
-
Đồ án tốt nghiệp: Ứng dụng phần mềm Lingo tính toán chi phí vận hành cho nhà máy lọc dầu Nghi Sơn với chế độ Max Propylene
105 p |
86 |
21
-
Đồ án tốt nghiệp: Đặc điểm sinh thái khu vực Lương Tài Bắc Ninh. Thiết kế hệ thống khai thác và xử lý nước cấp sinh hoạt cho cụm dân cư thị trấn Thứa công suất 800m3/ngàyđêm. Thời gian thực hiện 3 tháng
121 p |
49 |
17
-
Đồ án tốt nghiệp: Phân tích, đánh giá hiện trạng đất nhiễm phèn và biện pháp cải tạo đất nhiễm phèn ở xã Mỏ Công, huyện Tân Biên, tỉnh Tây Ninh
75 p |
61 |
15
-
Đồ án tốt nghiệp Kỹ sư: Công trình tòa nhà văn phòng Mobifone Tây Ninh
98 p |
26 |
15
-
Đồ án Tốt nghiệp: Tìm hiểu vấn đề an ninh trong công nghệ LTE
54 p |
66 |
13
-
Đồ án tốt nghiệp: Đánh giá tác động của việc sử dụng thuốc bảo vệ thực vật lên cây hoa thiên lý đến sức khỏe cộng đồng tại huyện Dương Minh Châu, tỉnh Tây Ninh
94 p |
51 |
10
-
Đồ án tốt nghiệp: Điều tra, khảo sát một số loài cây gỗ lớn quý hiếm có giá trị ven sông Sài Gòn từ Lộc Ninh, tỉnh Bình Phước về Bình Dương, Thủ Dầu Một và đề xuất các phương án bảo tồn
94 p |
55 |
9
-
Đồ án tốt nghiệp: Nghiên cứu tăng cường chế phẩm sinh học EM - FERT 1 trong công nghệ sản xuất phân vi sinh từ lục bình bằng công nghệ sinh học kỵ khí tại Tây Ninh
107 p |
38 |
9
-
Đồ án Tốt nghiệp: Tìm hiểu công nghệ IPTV và giải pháp triển khai tại VNPT Bắc Ninh
70 p |
54 |
8
-
Đồ án Tốt nghiệp: Tìm hiểu các thủ tục và nhận thực trong mạng WCDMA
67 p |
46 |
7
-
Đồ án Tốt nghiệp: Tìm hiểu về an ninh trong công nghệ WiMAX
60 p |
80 |
7
-
Đồ án tốt nghiệp: Khảo sát cấu tạo xe Toyota Vios 2010
213 p |
19 |
5
-
Đồ án tốt nghiệp: Khảo sát cấu tạo xe Toyota Corolla Altis 2010
843 p |
27 |
4
![](images/icons/closefanbox.gif)
![](images/icons/closefanbox.gif)
Chịu trách nhiệm nội dung:
Nguyễn Công Hà - Giám đốc Công ty TNHH TÀI LIỆU TRỰC TUYẾN VI NA
LIÊN HỆ
Địa chỉ: P402, 54A Nơ Trang Long, Phường 14, Q.Bình Thạnh, TP.HCM
Hotline: 093 303 0098
Email: support@tailieu.vn
![](https://tailieu.vn/static/b2013az/templates/version1/default/js/fancybox2/source/ajax_loader.gif)