Phạm Khắc Chư Đề tài: CÁC THỦ TỤC NHẬN THỰC VÀ BẢO MẬT TRONG MẠNG CDMA... PHẦN V: NHẬN THỰC VÀ BẢO MẬT TRONG UMTSNỘI DUNG ĐỀ TÀI PHẦN I: TỔNG QUAN VỀ THÔNG TIN DI ĐỘNG PHẦN II: CÁ
Trang 1Người thực hiện : Đặng Đình Thái Lớp : D2001VT
Người hướng dẫn: Ths Phạm Khắc Chư
Đề tài:
CÁC THỦ TỤC NHẬN THỰC VÀ BẢO MẬT
TRONG MẠNG CDMA.
Trang 2 PHẦN V: NHẬN THỰC VÀ BẢO MẬT TRONG UMTS
NỘI DUNG ĐỀ TÀI
PHẦN I: TỔNG QUAN VỀ THÔNG TIN DI ĐỘNG
PHẦN II: CÁC VẤN ĐỀ AN NINH TRONG THÔNG TIN DI ĐỘNG
Trang 3PHẦN I : TỔNG QUAN VỀ THÔNG TIN DI ĐỘNG
Các hệ thống thông tin di động thế hệ ba
Công nghệ vô tuyến thế hệ một
Công nghệ vô tuyến thế hệ hai
Các công nghệ tiến tới 3G
So sánh giữa các mạng 2G và 3G
Trang 4IS-95 800
Trang 5Công nghệ TDMA
Tần số
Thời gian Tần số
Trang 6Công nghệ HSCSD
Công nghệ GPRS
Công nghệ EDGE
Trang 7Kiến trúc mạng GPRS
Trang 8Dung xoa’
Các giao thức sử dụng ở GPRS
Trang 9PHẦN II: CÁC VẤN ĐỀ AN NINH TRONG THÔNG
TIN DI ĐỘNG
Nhận thực
Tính không thể phủ nhận
Các nguy cơ an ninh mạng
Những thách thức trong môi trường nối mạng
vô tuyến
Trang 10PHẦN III: CÁC KỸ THUẬT AN NINH SỬ DỤNG
Trang 11Data = “%@#&*x”
ThiÕt bÞ v« tuyÕn
KÎ nghe trém
Kỹ thuật mật mã
Trang 12Tµi liÖu gèc
Tµi liÖu gèc
Tµi liÖu gèc
MD
MD
Thủ tục chữ ký số
Trang 13PKI dựa trên CA phân bố
CA cña A
Chøng nhËn cña CA cña A
CA gèc
chứng nhận của B + nhận dạng của A qua chứng nhận của A Mật mã hoá bằng khoá công cộng của B, nhận được qua
Trang 14PHẦN IV: NHẬN THỰC TRONG MẠNG TỔ ONG
SỐ THẾ HỆ HAI
1 Nhận thực thuê bao trong GSM
2 Nhận thực thuê bao trong DECT
3 Nhận thực thuê bao-USDP
Trang 15Random Chanllenge
(RAND)
Secret Key (Ki) A3 Algorithm
Session Key (Ks)
[A3 Algorithm Inputs]
[ Algorithm Outputs]
Random Chanllenge
(RAND)
Secret Key (Ki)
A8 Algorithm
Chanllenge Response
(SRES)
[A8 Algorithm Inputs]
Các thuật toán nhận thực trong GSM
Trang 16Đầu cuối vô tuyến cố định
DECT
Bộ đăng ký định vị thường trú
XRES; nếu bằng nhau, nhận thực trạm gốc
Trạm di động
Thuật toán nhận thực dùng cho GSM
Trang 17Trạm di động Đầu cuối vô tuyến
XRES; nếu bằng nhau, nhận thực trạm gốc
Quá trình trao đổi bản tin trong DECT
Trang 18PHẦN V: NHẬN THỰC VÀ BẢO MẬT TRONG UMTS
1 Giới thiệu về UMTS
2 Các nguyên lý của an ninh UMTS
3 Cơ sở nguyên lý của an ninh UMTS thế hệ ba
4 Lĩnh vực an ninh của UMTS
5 Nhận thực thuê bao UMTS trong giai đoạn nghiên cứu
Trang 19Hoạt động an ninh UMTS trong mối liên hệ giữa các
thành phần của toàn bộ hệ thống UMTS
Đầu cuối di động
Mạng truy nhập
Mức truyền tải
NAS
Mạng dịch
vụ (SN)
Thiết bị đầu cuối
(Handset)
Đơn vị nhận dạng cac dich vụ người dùng
(USIM)
Môi trường thường
trú(HE)
UDS
NAS NAS
NAS NDS
Mức Thường trú/dịch vụ
Trang 20Trạm di động
Server mạng dịch vụ
Server giấy chứng nhận
(M1) gRNDu, ID cs , Enc(L,IMUI) (M2)TS1, gRNDu, ID Sig cs , Enc(L,IMUI)
(M5) Enc(K s , Sig U (K s ||data1||data2)),
Enc(K s , data2)
Trao đổi bản tin trong giao thức nhận thực do Siemens
đề xuất cho UMTS
Trang 21Chú ý:
AUNT= SQN (XOR) AK || AMF || MAC
AV = RAND || XRES || CK || IK || AUTM
IK(i)
Đáp ứng dữ liệu nhận thực AV(1…n)
Yêu cầu dữ liệu nhận thực
Lưu trữ các vector nhận thực;
Lựa chọn AV(i)