Luận Văn Thạc Sĩ Về Xác Thực Trong Các Mạng Vô Tuyến

Khám phá luận văn thạc sĩ VNU UET về xác thực trong các mạng vô tuyến, phân tích các phương pháp và ứng dụng hiệu quả trong lĩnh vực này.

Trường đại học

Đại học quốc gia Hà Nội

Chuyên ngành

Công nghệ thông tin

Người đăng

Ẩn danh

Thể loại

Luận văn thạc sĩ

2011

113
2
0

Phí lưu trữ

35 Point

Mục lục chi tiết

LỜI CAM ĐOAN

1. CHƯƠNG 1: XÁC THỰC TRONG MẠNG VÔ TUYẾN

1.1. An ninh và các dịch vụ an ninh

1.1.1. Khái niệm về an ninh thông tin

1.1.2. Các hình thức tấn công

1.1.2.1. Tấn công bị động
1.1.2.2. Tấn công chủ động

1.1.3. Các dịch vụ an ninh thông tin

1.2. Cơ bản về mật mã học

1.2.1. Mô hình hoạt động mã hóa khóa đối xứng

1.2.2. Mã hóa bất đối xứng

1.2.3. Hệ mã hóa Diffie-Hellman

1.2.4. Hệ mã hóa công khai RSA

1.2.5. So sánh giữa mật mã khóa đối xứng và mật mã khóa công khai

1.3. Chữ ký điện tử

1.3.1. Mô hình ký số RSA

1.3.2. Mô hình ký số DSA

1.4. Xác thực và các các mô hình xác thực

1.4.1. Mô hình xác thực yếu

1.4.2. Xác thực dựa trên mật khẩu

1.4.3. Xác thực dựa trên mã định danh cá nhân (PIN-based Authentication)

1.4.4. Mô hình xác thực mạnh

1.4.5. Giao thức xác thực dựa trên hệ mật mã

1.4.6. Giao thức xác thực dựa trên kỹ thuật zero-knowledge

1.4.7. Giao thức xác thực dựa trên thiết bị hỗ trợ

1.5. Kết luận chương 1

2. CHƯƠNG 2: XÁC THỰC TRONG CÁC MẠNG VÔ TUYẾN THẾ HỆ SAU

2.1. Xác thực trong mạng GSM

2.1.1. Giới thiệu mạng GSM

2.1.2. Mô hình an ninh của mạng GSM

2.1.3. Dịch vụ xác thực trong mạng GSM

2.2. Xác thực trong mạng 3G

2.2.1. Giới thiệu mạng thông tin di động 3G

2.2.2. Mô hình an ninh trong mạng 3G

2.2.3. Dịch vụ xác thực và trao đổi khóa

2.3. Xác thực trong mạng cục bộ không dây WLAN

2.3.1. Giới thiệu về mạng cục bộ không dây WLAN

2.3.2. Mô hình an ninh mạng WLAN

2.3.3. Các vấn đề an ninh trong mạng WLAN

2.3.4. Giải pháp an ninh trong mạng WLAN

2.4. Bảo mật và toàn vẹn dữ liệu

2.5. Kết luận chương 2

3. CHƯƠNG 3: HỆ MẬT MÃ CÔNG KHAI ECC VÀ ỨNG DỤNG TRONG XÁC THỰC CÁC MẠNG VÔ TUYẾN

3.1. Hệ mật mã đường cong Elliptic

3.1.1. Cơ sở toán học

3.1.2. Đường cong Elliptic

3.1.3. Phép cộng hai điểm

3.1.4. Phép nhân hệ số nguyên

3.1.5. Đường cong Elliptic trên trường hữu hạn

3.2. Hệ mật mã công khai ECC

3.2.1. Các tham số của hệ mật mã hóa ECC

3.2.2. Các kiểu dữ liệu trong hệ mật mã ECC

3.2.3. Thuật toán sinh khóa

3.2.4. Thuật toán trao đổi khóa ECDH

3.2.5. Thuật toán chữ ký điện tử ECDSA

3.2.6. Thuật toán xác thực chữ ký điện tử ECC

3.2.7. Mô hình mã hóa tích hợp đường cong Elliptic - ECIES

3.2.8. Ưu điểm của hệ mật mã đường cong Elliptic

3.2.9. Đề xuất xây dựng hạ tầng khóa công khai cho thiết bị di động dựa trên hệ mật mã ECC

3.3. Vấn đề an ninh của hệ mật mã công khai

3.4. Hạ tầng khóa công khai

3.4.1. Chứng thư số

3.4.2. Xác thực di động dựa trên hạ tầng khóa công khai sử dụng hệ mật mã đường cong Elliptic

3.4.3. Giao thức cấp phát chứng thư trên thiết bị di động

3.4.4. Xác thực di động dựa trên chứng thư số sử dụng hệ mật mã ECC

3.4.5. Thiết kế chương trình

3.4.6. Các bước thực hiện

3.5. Đánh giá hiệu năng của hệ mật mã ECC

3.6. Kết luận chương 3

TỔNG KẾT VÀ HƯỚNG NGHIÊN CỨU TIẾP THEO

1. Hướng nghiên cứu tiếp theo

TÀI LIỆU THAM KHẢO

PHỤ LỤC: THAM SỐ HỆ MẬT MÃ ECC

Tóm tắt

I. Tổng Quan Về Xác Thực An Ninh Trong Mạng Vô Tuyến

Xác thực an ninh trong mạng vô tuyến là một chủ đề quan trọng trong lĩnh vực công nghệ thông tin. Với sự phát triển nhanh chóng của các thiết bị di động và mạng không dây, việc bảo vệ thông tin và dữ liệu trở nên cấp thiết hơn bao giờ hết. Mạng vô tuyến, với tính chất truyền tải thông tin qua không khí, dễ bị tấn công và xâm nhập. Do đó, việc áp dụng các phương pháp xác thực an ninh là cần thiết để bảo vệ người dùng và dữ liệu của họ.

1.1. Khái Niệm Về Xác Thực An Ninh

Xác thực an ninh là quá trình xác định danh tính của người dùng hoặc thiết bị trong mạng. Điều này đảm bảo rằng chỉ những người dùng hợp lệ mới có quyền truy cập vào hệ thống. Các phương pháp xác thực phổ biến bao gồm xác thực dựa trên mật khẩu, mã PIN, và các phương pháp xác thực mạnh hơn như xác thực hai yếu tố.

1.2. Tầm Quan Trọng Của An Ninh Thông Tin

An ninh thông tin không chỉ bảo vệ dữ liệu cá nhân mà còn bảo vệ các thông tin nhạy cảm của tổ chức. Việc thiếu an ninh có thể dẫn đến mất mát dữ liệu, thiệt hại tài chính và uy tín. Do đó, việc đầu tư vào các giải pháp bảo mật là rất cần thiết.

II. Các Vấn Đề An Ninh Trong Mạng Vô Tuyến Hiện Nay

Mạng vô tuyến đối mặt với nhiều thách thức an ninh, từ các cuộc tấn công mạng đến việc bảo vệ dữ liệu cá nhân. Các hình thức tấn công như nghe lén, giả mạo và tấn công từ chối dịch vụ (DoS) đang gia tăng. Những vấn đề này không chỉ ảnh hưởng đến người dùng cá nhân mà còn đến các tổ chức lớn.

2.1. Các Hình Thức Tấn Công Phổ Biến

Các hình thức tấn công phổ biến bao gồm tấn công nghe lén, tấn công giả mạo và tấn công từ chối dịch vụ. Những tấn công này có thể gây ra thiệt hại lớn cho người dùng và tổ chức, làm lộ thông tin nhạy cảm và gây gián đoạn dịch vụ.

2.2. Thách Thức Trong Việc Bảo Mật Dữ Liệu

Bảo mật dữ liệu trong mạng vô tuyến gặp nhiều khó khăn do tính chất công khai của truyền thông vô tuyến. Việc mã hóa dữ liệu là một trong những giải pháp hiệu quả, nhưng vẫn cần có các biện pháp bảo vệ bổ sung để đảm bảo an toàn cho thông tin.

III. Phương Pháp Xác Thực An Ninh Trong Mạng Vô Tuyến

Để bảo vệ an ninh trong mạng vô tuyến, nhiều phương pháp xác thực đã được phát triển. Các phương pháp này không chỉ giúp xác thực người dùng mà còn bảo vệ dữ liệu trong quá trình truyền tải.

3.1. Xác Thực Dựa Trên Mật Khẩu

Xác thực dựa trên mật khẩu là phương pháp phổ biến nhất. Tuy nhiên, nó cũng dễ bị tấn công nếu mật khẩu không đủ mạnh. Việc sử dụng mật khẩu phức tạp và thay đổi định kỳ là cần thiết để tăng cường bảo mật.

3.2. Xác Thực Hai Yếu Tố

Xác thực hai yếu tố (2FA) là một phương pháp bảo mật mạnh mẽ hơn, yêu cầu người dùng cung cấp hai hình thức xác thực khác nhau. Điều này giúp giảm thiểu rủi ro từ việc lộ mật khẩu.

IV. Ứng Dụng Thực Tiễn Của Xác Thực An Ninh Trong Mạng Vô Tuyến

Các ứng dụng thực tiễn của xác thực an ninh trong mạng vô tuyến rất đa dạng, từ ngân hàng điện tử đến các dịch vụ thương mại điện tử. Việc áp dụng các phương pháp xác thực hiệu quả giúp bảo vệ thông tin người dùng và tăng cường lòng tin của khách hàng.

4.1. Ngân Hàng Điện Tử

Ngân hàng điện tử sử dụng các phương pháp xác thực mạnh để bảo vệ thông tin tài chính của khách hàng. Việc áp dụng xác thực hai yếu tố là một trong những biện pháp phổ biến nhất.

4.2. Dịch Vụ Thương Mại Điện Tử

Trong thương mại điện tử, việc bảo vệ thông tin giao dịch là rất quan trọng. Các phương pháp xác thực giúp đảm bảo rằng chỉ những người dùng hợp lệ mới có thể thực hiện giao dịch.

V. Kết Luận Về Tương Lai Của Xác Thực An Ninh Trong Mạng Vô Tuyến

Tương lai của xác thực an ninh trong mạng vô tuyến sẽ tiếp tục phát triển với sự tiến bộ của công nghệ. Các phương pháp xác thực mới sẽ được phát triển để đáp ứng các thách thức an ninh ngày càng gia tăng.

5.1. Xu Hướng Công Nghệ Mới

Công nghệ như trí tuệ nhân tạo và blockchain có thể được áp dụng để cải thiện các phương pháp xác thực. Những công nghệ này hứa hẹn sẽ mang lại những giải pháp bảo mật hiệu quả hơn.

5.2. Tăng Cường Đào Tạo An Ninh

Đào tạo người dùng về an ninh mạng là rất quan trọng. Việc nâng cao nhận thức về các mối đe dọa và cách bảo vệ thông tin sẽ giúp giảm thiểu rủi ro.

22/07/2025
Luận văn thạc sĩ vnu uet xác thực trong các mạng vô tuyến

Trích đoạn nội dung tài liệu

Đặt vấn đề Kể từ năm 1895, khi nhà khoa học Guglielmo Marconi đã thành công trong việc truyền 1 thông điệp điện báo đầu tiên từ khoảng cách 18 dặm mà không cần dùng một loại dây truyền nào. Ngày nay, các thiết bị vô tuyến đã xâm nhập vào hầu hết các khía cạnh cuộc sống của con ngƣời, ở đâu ta cũng có thể dễ dàng bắt gặp những thiết bị vô tuyến: Từ những vật dụng đơn giản nhƣ đài radio, vô tuyến truyền hình, những chiếc điện thoại di động, hoặc mạng Wifi gia đình. Các thiết bị vô tuyến nói chung và thiết bị di động nói riêng đã góp phần rất lớn trong cuộc cách mạng hiện đại hóa của con ngƣời. Thật khó có thể hình dung cuộc sống hiện đại nếu không có những thiết bị vô tuyến đó.

Bên cạnh những mặt tốt, truyền thông vô tuyến cũng có nhiều mặt hạn chế. Do tính tiện lợi của truyền thông vô tuyến, do vậy cuộc sống của con ngƣời ngày càng lệ thuộc vào nó. Mặt khác, do bản chất của truyền thông vô tuyến là truyền công khai bằng các tín hiệu vô tuyến trong không khí, do vậy mạng vô tuyến tiềm ẩn rất nhiều nguy cơ an ninh. Nếu kênh truyền không đƣợc bảo vệ tốt thì ngƣời sử dụng cuối rất có thể sẽ bị tổn thƣơng nếu bị tấn công.

Ví dụ, ngày nay có nhiều ngƣời sử dụng điện thoại di đông để liên lạc với nhau, các thông tin trao đổi cũng rất đa dạng, kể cả nhƣng thông tin bí mật, nếu bị tấn công, những thông tin bí mật đó có thể bị lộ và sẽ gây ra những ảnh hƣởng rất lớn tới ngƣời sử dụng. Ta có thể nếu ra một ví dụ khác, trong thời gian gần đây, có rất nhiều tin nhắn điện thoại giả mạo lừa đảo đƣợc gửi tới nhiều ngƣời dùng điện thoại di động, gây ra nhiều bức xúc cho ngƣời sử dụng và là vấn đề nhức nhối của xã hội. Giải sử những thông tin giả mạo liên quan tới những vấn đề giao dịch, hay kinh doanh thì sẽ gây ra thiệt hại rất lớn cho ngƣời sử dụng. Do sự phổ biến của những chiếc điện thoại di động, do vậy có rất nhiều dịch vụ giá trị gia tăng đƣợc phát triển trên truyền thông di động.

Trong đó có nhiều dịch vụ thƣơng mại điện tử nhƣ thanh toán di động (mobile payment), ngân hàng điện tử. Tuy nhiên, nếu hạ tầng di động không đảm bảo đƣợc tính bảo mật thì các dịch vụ trên rất khó để thuyết phục ngƣời sử dụng tham gia. Hiện nay, hạ tầng an ninh truyền thông đã đƣợc xây dựng tƣơng đối hoàn chỉnh, ví dụ nhƣ hạ tầng khóa công khai (PKI – Public key Infrastructure). Tuy nhiên các thiết kế ban đầu của các hạ tầng đó đƣợc phục vụ việc bảo mật và xác thực chạy trên các máy vi tính.

Với nhƣ thiết bị di động, hoặc các thiết bị nhúng có LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com 10 năng lực xử lý và khả năng lƣu trữ hạn chế thì phƣơng pháp bảo mật cũ không có hiệu quả. Mặc dù trong vài năm trở lại đây, có sự bùng nổ của các thiết bị di động thông minh, có năng lực xử lý ngang với máy vi tính, tuy nhiên đó vẫn chỉ là số ít. Phần còn lại của các thiết bị di động vẫn là các thiết bị có năng lực xử lý kém, không tƣơng thích với việc triển khai các thuật toán bảo mật. Để giải quyết các vấn đề này, trong những năm gần đây, có nhiều công trình đã nghiên cứu các phƣơng pháp để bảo mật trong truyền thông vô tuyến.

Trong luận văn của mình, học viên sẽ nghiên cứu những vấn đề bảo mật trong truyền thông vô tuyến. Vấn đề nghiên cứu Để nghiên cứu vấn đề bảo mật trong truyền thông mạng vô tuyến, học viên nghiên cứu theo các vấn đề sau:  Vấn đề an ninh và các mô hinh xác thực trong truyền thông mạng.  Khảo cứu các kỹ thuật an ninh đang đƣợc áp dụng trong các mạng truyền thông vô tuyến phổ biến hiện nay.  Nghiên cứu phƣơng pháp xác thực hiệu quả đƣợc áp dụng trên các thiết bị vô tuyến nói chung và thiết bị di động nói riêng.

Phạm vi nghiên cứu Khái niệm truyền thông mạng là một khái niệm rộng, do vậy trong phạm vi của một luân văn thạc sỹ. Học viên chỉ xét các mạng vô tuyến đặc trƣng và phổ biến nhất, đó là mạng di động và mạng không dây WLAN. Trong đó sẽ tập trung chủ yếu vào mạng di động. Trong nghiên cứu về an ninh truyền thông, học viên sẽ giới thiệu các khái niệm chung về an ninh truyền thông, các phƣơng pháp tấn công.

Tiếp đó học viên nêu ra các khái niệm cơ bản về mật mã học, các hệ mật mã đƣợc sử dụng phổ biến hiện nay, và các dịch vụ an ninh đƣợc xây dựng trên các hệ mật mã đó. Phần cuối, học viên sẽ nghiên cứu các mô hình xác thực trong truyền thông dựa trên cơ sở các dịch vụ an ninh đã và đang đƣợc ứng dụng hiện nay đang đƣợc ứng dụng phổ biến. Phần tiếp theo, học viên sẽ khảo cứu các kỹ thuật xác thực trong các mạng truyền thông phổ biến nhất hiện nay, đó là mạng di động GSM, mạng 3G và mạng WLAN. Đối với từng mạng, học viên đi vào phân tích và nếu ra những nguy cơ an ninh trong hoạt động của các mạng đó.

LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com 11 Phần cuối cùng, học viên đi vào nghiên cứu hệ mật mã công khai đƣờng cong Elliptic (ECC - Elliptic Curve Cryptography). Học viên sẽ đi vào khảo cứu và giới thiệu các thuật toán đƣợc ứng dụng trong triển khai các dịch vụ an ninh trên cơ sở của hệ mật mã ECC. Dựa vào các kết quả nghiên cứu trƣớc đó về hệ mật mã ECC, học viên sẽ đƣa ra những so sánh và đánh giá để chỉ ra sự tƣơng thích của hệ mật mã ECC khi chạy trên các thiết bị có năng lực xử lý yếu. Cuối cùng, luận văn đề xuất ứng dụng hạ tầng khóa công khai sử dụng mật mã ECC ứng dụng trên điện thoại di động.

Để minh họa, luận văn đã thiết kế giao thức cấp phát chứng thƣ an toàn trên điện thoại di động. Trong tƣơng lại, học viên sẽ có thể tiếp tục nghiên cứu và hoàn thiện các giải pháp triển khai hạ tầng khóa công khai trên thiết bị di động. LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com 12 Chƣơng 1 : Xác thực trong mạng vô tuyến 1. An ninh và các dịch vụ an ninh 1.

Khái niệm về an ninh thông tin An ninh có thể đƣợc hiểu là các biện pháp nhằm bảo vệ an toàn cho các dữ liệu và các tài nguyên khỏi sự xâm hại, sự giả danh từ các tác nhân trái phép. An ninh thông tin là một thành phần quan trọng trong bất cứ một dịch vụ, một sản phẩm, hay hệ thống thông tin nào. An ninh trong hệ thống truyền thông thông tin lại càng quan trọng, bởi tính chất của truyền thông thông tin là truyền sóng dƣới dạng công khai mà bất cứ ai cũng có thể tiếp cận đƣợc, và do sự phổ biến của các dịch vụ truyền thông thông tin ngày nay., Nói về an toàn thông tin của 1 hệ thống, giáo sƣ G. Spafford đã từng nói [22]: http://homes.edu/~spaf/quotes.html “Một hệ thống chỉ an toàn thực sự khi nó đƣợc ngắt hoàn toàn, đƣợc đóng trong 1 khối bê tông và đƣợc niêm phong trong 1 ngôi nhà bọc chì có lực lƣợng vũ trang bảo vệ - Thậm chí khi đó tôi vẫn có sự nghi ngờ ”.

Theo định nghĩa của ISO/IEC 2382-8 : “An ninh là sự bảo vệ dữ liệu và tài nguyên bằng các hành động thích hợp khỏi những hành vi gây hại cố tình hay vô ý” Một trong những sai lầm phổ biến khi thiết kế hệ thống đó là việc coi yếu tố an ninh là thành phần có thể đƣợc bổ xung sau, chính sai lầm này dẫn tới những lỗ hổng an ninh phát sinh ở giai đoạn sau sẽ rất khó phát hiện, và sửa chữa. Ví dụ, trong các giao thức 802.11 của mạng WLAN, thiết kế của lớp trung gian MAC (Medium Access Control) có thể dẫn tới hệ thống bị tấn công từ chối dịch vụ (Denial of services - DoS).11i) đã đƣợc cải tiến để chống lại các cuộc tấn công dịch vụ, nhƣng vẫn chƣa loại bỏ đƣợc kiểu tấn công ngƣời ở giữa (Man in the middle). Do vậy việc xem xét đánh giá tổng thể các khía cạnh sử dụng, các tình huống sử dụng trong thực tế để phát hiện ra những nguy cơ an ninh là một điều rất quan trọng. Các hình thức tấn công Để nắm rõ đƣợc các cơ chế an ninh, ta cần quan tâm tới các hình thức tấn- công.

Hiện nay, có rất nhiều hình thức tấn công vào hệ thống, nhƣng ta có thể phân thành 2 nhóm [24]: Tấn công bị động và tấn công chủ động. Tấn công bị động là Comment [u2]: William Stalling (2005) “Cryptography and Network Security”, pp 13-15 hành động thu thập thông tin, nghe lén thông tin, phân tích thông tin trên kênh truyền mà không phƣơng hại tới tài nguyên hay dữ liệu của hệ thống. Tấn công chủ LUAN VAN CHAT LUONG download : add luanvanchat@agmail.com 13 động là hình thức tấn công mà kẻ tấn công tác động tới dữ liệu và tài nguyên của hệ thống, làm ảnh hƣởng tới hoạt động của hệ thống. Tấn công bị động Có 2 hình thức tấn công bị động đó là: Nghe lén và theo dõi lƣu lƣợng.

Mục tiêu của kẻ tấn công là thu thập thông tin trên đƣờng truyền để khôi phục thông điệp truyền tin và phân tích đƣợc lƣu lƣợng truyền trên mạng.1 : Nghe lén thông tin Việc tấn công nghe lén và khôi phục lại dữ liệu truyền là một dễ hiểu, bởi trong các thông tin truyền nhƣ các cuộc gọi, email, tin nhắn, có rất nhiều thông tin nhạy cảm mà ta không muốn bị lộ. Nếu dữ liệu truyền của ta không đƣợc mã hóa, thì việc lộ thông tin khi bị nghe lén là điều chắc chắn. Tấn công phân tích lƣu lƣợng là một kiểu tấn công tinh vi, giả sử thông tin trao đổi của chúng ta đã đƣợc mã hóa bằng một hệ mật mã nào đó, do vậy kẻ tấn công không thể nghe lén đƣợc nội dung thông tin trao đổi. Nhƣng kẻ tấn công có thể theo dõi đƣợc các mẫu thông điệp đƣợc truyền trên đƣờng truyền, từ 1 nguồn tới 1 đích xác định, kết hợp với các thông tin khác, kẻ tấn công có thể đoán đƣợc một phần thông điệp truyền.

LUAN VAN CHAT LUONG download : add luanvanchat@agmail.

Nội dung được bảo vệ bản quyền — Tải xuống đầy đủ