آسيب
پذيري هاي امنيتي و راه حل ها در WiMAX
موبايل
چكيده
اين مقاله آسيب پذيري هاي متفاوت امنيتي موجود در
IEEE 802.16e را نشان داده و راه حل هاي ممكن براي حذف آنها را
ارائه ميدهد. اين آسيب پذيريها شامل احتمالات ممكن در زمينه جعل پيام
هاي كليد در عمليات انتشار ساده و چند مقصدي اطلاعات ميباشند، مانند
تعدادي از پيام هاي تأييد نشده كه در معرض خطر جعل شدن هستند و
ارتباطات رمزنگاري نشده مديريت كه اطلاعات مهم مديريتي را آشكار
ميسازند.
واژه
هاي كليدي:
امنيت
IEEE 802.16e ، سرويس انتشار ساده و چند مقصدي اطلاعات، آسيب پذيري
كليد اشتراكي، راه حل زنجيره اي درهم
مقدمه اي بر
IEEE 802.16e
توسعه
IEEE 802.16 در سال 2001 توسط IEEE آغاز شد. پس از آن چندين بار تجديد
نظرهايي در اين مبحث انجام شد و نهايتا با تجديد نظر D استاندارد
IEEE802.16-2004 به مرحله كنوني رسيده كه اغلب بنام WiMAXثابت نيز
خوانده ميشود. اين استاندارد دسترسي «باند پهن متروپليتن بي سيم» را
براي كاربردهاي ساكن و سيار تعريف ميكند. بدين ترتيب دستگاه هاي نهايي
نميتوانند بين ايستگاه هاي مبنا (BS) جابجا شوند اما ميتوانند در
مكان ها و موقعيتهاي مختلف به شبكه وارد شوند.
اين خصوصيات از طريق توسعه
IEEE 802.16e كه از قابليت تحرك حمايت ميكند، گسترش يافت، بگونه اي
كه ايستگاه هاي سيار يا موبايل (MS) ميتوانند هنگام برقراري ارتباطات،
اطلاعات خود را بين BS ارسال نمايند. IEEE 802.16e اغلب تحت عنوان
WiMAX سيار ناميده ميشود و تصحيح شده IEEE 802.16-2004 به شمار
ميرود. خدمات تجاري WiMAX سيار قبلا براي چندين كشور طراحي شده است.
در لايه پيوند،
WiMAX سيار خصوصيات جديدي همانند روشهاي مختلف تحويل، روشهاي ذخيره برق
و حمايت از انتشار اطلاعات بصورت ساده و انتشار چند مقصدي معرفي شده
است. علاوه بر اين، IEEE 802.16e اكثر آسيب پذيري هاي امنيتي كشف
شده در نسخه هاي قبلي خود را حذف ميكند. اين استاندارد از تأييد يا
شناسايي دو سويه مبني بر- EAP، انواعي از الگوريتم هاي رمزنگاري قوي،
شماره هاي بسته براي محافظت دربرابر حملات مجدد و كاهش طول عمر كليد
استفاده ميكند.
در ابتدا برخي از قسمت هاي كاربردي
WiMAX سيار معرفي ميشوند. سپس آسيب پذيري هاي امنيتي مختلف و راه حل
هاي ممكن براي حل آنها ارائه ميگردند.
در اين مقاله آسيب هاي امنيتي متفاوتي كه در استاندارد
IEEE 802.16e يافت شدهاند را نشان داده و راه حل هاي ممكن براي
حذف آنها را ارائه نموديم.
زمانيكه تمام تغييرات پيشنهاد شده به كار گرفته ميشوند، امنيت
WiMAX سيار به طور قابل توجهي افزايش مييابد. رمزنگاري ارتباطات
مديريت، آسيب پذيري كه از زمان اولين نسخه اين استاندارد وجود داشته
است را حل ميكند. با به كارگيري روش رمزنگاري، يك فرد متخاصم ديگر
نميتواند اطلاعات مديريتي در مورد دستگاه هاي سيار را جمع آوري كند.
پيام هايي وجود دارند كه بدون هيچگونه تأييدي، حاوي اطلاعات حساسي
هستند. چنانچه اين پيام ها جعل شوند ميتوانند براي عملكرد سيستم
خطرناك باشند. همانطور كه پيشنهاد شد، در صورتي كه روال تأييد يا
شناسايي پيامها را بدين موارد گسترش دهيم، ميتوان چنين پيامهايي را
در برابر جعل مورد محافظت قرار داد.
براي جلوگيري از سوء استفاده از يك كليد در الگوريتم مرتبط با انتشار
ساده و چند مقصدي دادهها، سه راه حل متفاوت مبني بر انتشار دوطرفه،
رمزنگاري متقارن و زنجيره
hash ارائه شدهاند. ايجاد كليد هاي رمزنگاري ترافيك در يك زنجيره
hash را ميتوان بعنوان يك راه حل سريع در نظر گرفت كه سرباز زيادي را
ببار نخواهد آورد. متأسفانه اين مسئله داراي يك دوره طولاني بدون امنيت
ارسال ميباشد. بنابراين اگر امنيت ارسال داراي اهميت باشد، يكي از
الگوريتمهاي مطرح شده را ميتوان بعنوان راهكار مناسب در نظر گرفت.