GVHD: Thầy Trương Tấn Quang
SVTH: Bùi Trung Hiếu
0720022
Nguyễn Như Huê 0720095
Trần Thị Thảo Nguyên
0720118
AD-HOC SECURITY
Trường Đại Học Khoa Học Tự Nhiên
Khoa Điện Tử - Viễn Thông
10/29/2010
1
Thông tin di động
Nội Dung
I. Tổng quan về bảo mật trong mạng Ad-hoc.
II. Các kĩ thuật tránh tấn công.
Tránh tấn công từ bên ngoài.
Tránh tấn công từ bên trong.
III.Các kĩ thuật phát hiện tấn công
IV. Kết Luận
10/29/2010
2
Thông tin di động
I. Tổng quan.
Mục tiêu của việc bảo mật
Khả dụng
Tin cậy
Thông tin di động
Quản lý key
-
Trong routing cần phải xác thực, key dùng để
xác thực.
-
Public key dùng để mã hóa Private Key dùng để
thiết lập kết nối bảo mật giữa các node
-
Symmetric Key Based Scheme : Hiệu suất cao,
Chứng thực trong nhóm, Đảm bảo toàn vẹn dữ
liệu.
-
Asymetric Key Based Scheme: Sử dụng để
tránh sai thông tin Routing
-
Key phải đảm bảo tính xác thực và bí mật.
10/29/2010
5
Thông tin di động
Quản lý key
Một số phương pháp.
Asymmetric cryptography
Threshold cryptography
Self-organized PKI
10/29/2010
Rushing attacks.
Sybil attacks.
10/29/2010
8
Thông tin di động
Bảo mật trong routing
Các giao thức Routing bảo mật
SEAD
ARAN
SAODV
SRP
Trong những phương pháp routing trên thì cơ chế
mã hóa để bảo vệ gói tin routing được sử dụng
rộng rãi
10/29/2010
9
Thông tin di động
ARAN(Authenticated Routing for Ad hoc Networks)
Giả định:
Tất cả các node đều biết public-key do một trusted
12
Thông tin di động
Hạn chế của kĩ thuật tránh tấn công.
Chỉ áp dụng cho những kiểu tấn công đã biết.
Những kĩ thuật này thì phức tạp, và đòi hỏi quá
trình xử lí.
10/29/2010
13
Thông tin di động
II. Kĩ thuật Phát hiện xâm nhập.
Kĩ thuật tránh xâm nhập thì không giải quyết được
hết vấn đề bảo mật.
Các xâm nhập thì khác biệt với những hành vì thông
thường.
Ý tưởng chính của kĩ thuật này là các user và chương
trình thì có khả năng quan sát được.
Network-Based IDS: chạy trên các gateway, interface
để quan sát các gói tin lưu thông trên mạng.
Host-Based IDS: Phụ thuộc vào hệ điều hành, để
kiểm nghiệm dữ liệu và phân tích các sự kiện tạo bỏi
các user và chương trình trên host.
10/29/2010
14
Xu hướng sử dụng rộng rãi của Ad-hoc.
Khả năng tấn công mới trong tương lai
Cơ hội để phát triển nhiều kĩ thuật tiên tiến.
10/29/2010
17
Thông tin di động
Tham Khảo
Security in Ad hoc Networks
. Song Jumin
Principles of AdHocNetworking
. Michel Barbeau
and Evangelos Kranakis.
AD HOC NETWORKS Technologies and Protocols.
Prasant Mohapatra and Srikanth V.Krishnamurthy.
Security Ad-hoc Networks Networks
. Gianluca
Dini
Securing AdHoc Networks.
LidongZhou and
ZygmuntJ.Haas
10/29/2010
18
Thông tin di động