150 likes | 296 Views
Mobile WIMAX 802.16e Security Sublayer. Slovenská technická univerzita v Bratislave Fakulta elektrotechniky a informatiky STU v Bratislave Katedra telekomunikácií. 4.ročník zimný semester šk.r.: 2006/2007 Ivan Vlčko Dátum: 21.11.2006 Vratko Vitikáč. Základne pojmy.
E N D
Mobile WIMAX 802.16e Security Sublayer Slovenská technická univerzita v Bratislave Fakulta elektrotechniky a informatiky STU v Bratislave Katedra telekomunikácií 4.ročník zimný semester šk.r.: 2006/2007 Ivan Vlčko Dátum: 21.11.2006 Vratko Vitikáč
Základne pojmy • SS [Subscriber Station] – Účastnícka stanica / klient • BS [Base Station] – Bázová stanica / server • Digital - certificate – digitálny certifikát
Architektúra Bezpečnosť má dve zložky: Encapsulation protocol - tzv. obaľovací protokol • Tento protokol definuje • tzv. cryptographic suites • pravidla na použitie tohto algoritmu na MAC PDU payload. Key managment protokol (ďalej len PKM)
Key management protocol • Viacsmerná aj jednosmerná autorizácia. • Podporuje periodickú reautorizáciu • Obnovu kľúčov
Key management protocol • Podprotokol: Authetication protocol -stanovuje Autorizačný kľúč (AK) PKM podporuje dva autentifikačné protokoly: • RSA protokol • Rozšírený Autentifikačný protokol
PKM Version 1 Security Associations - je zdieľaná sada bezpečnostných informácii Sú tri tipy SA: • Primary • Static • Dynamic
RSA autentification protocol Autorizačná požiadavka zahŕňa: • Výrobcom daný X.509 certifikat • Popis kódovacieho algoritmu vyžadujúci SS podporu. • SS základný CID Autorizačná odpoveď zahŕňa: • AK zakódované pomocou SS verejného kľúča • 4-bitovi kľúčová postupnosť čísel, použitá na rozlíšenie medzi dvomi po sebe vygenerovanými AK kľúčmi. • Životnosť kľúča • Identity (SAID) a vlastnosti jednotlivých primárnych, nulových alebo statických SA, SS ktoré môžu obsahovať kľúčové informácie.
PKM Version 2 • Umožňuje „No authorization“ politiku Použitie: • Kľúčových derivácií • Autorizácia na základe RSA • EAP Autentifikácia • Odvodenie AK kľúča • Odvodenie KEK (Key Encryption Key) • Odvodenie GKEK (Group Key Encryption Key) • TEK (Traffic Encryption Key) • GTEK (Group Traffic Encryption Key) • Odvodenie HMAC/CMAC (Message auth. keys)
Údržba PMK a AK kľúčov • PMK cache-ovanie • AK aktivácia a deaktivácia • Asociácie • SA (Security Association) • GSA (Group Security Association) • MBSGSA • Security context • AK context • GKEK context • PMK context • PAK context
Kódovacie metódy • Kódovanie dát s DES v CBC móde • Kódovanie dát s AES v CCM móde • Kódovanie dát s AES v CTR móde • Kódovanie dát s AES v CBC móde