kryptoutfordringar i trådlause mobile ad hoc-nett eli winjum dr.scient.-stipendiat ved unik

11
Eli Winjum, FFI/UniK Kryptoutfordringar i trådlause mobile ad hoc- nett Eli Winjum dr.scient.-stipendiat ved UniK Norsk Kryptoseminar 2004

Upload: maddox

Post on 27-Jan-2016

55 views

Category:

Documents


3 download

DESCRIPTION

Kryptoutfordringar i trådlause mobile ad hoc-nett Eli Winjum dr.scient.-stipendiat ved UniK. Norsk Kryptoseminar 2004. Bob. Alice. Kva er trådlause mobile ad hoc-nett?. Bob. Alice. Nettnodane er både endeterminalar og ruterar. Kan ha ulik “ad hoc-grad”. Kan også vera sensornett. - PowerPoint PPT Presentation

TRANSCRIPT

Page 1: Kryptoutfordringar  i trådlause mobile ad hoc-nett Eli Winjum dr.scient.-stipendiat ved UniK

Eli Winjum, FFI/UniK

Kryptoutfordringar

i trådlause mobile ad hoc-nett

Eli Winjumdr.scient.-stipendiat ved UniK

Norsk Kryptoseminar 2004

Page 2: Kryptoutfordringar  i trådlause mobile ad hoc-nett Eli Winjum dr.scient.-stipendiat ved UniK

Eli Winjum, FFI/UniK

Bob

Alice

Kva er trådlause mobile ad hoc-nett?

Page 3: Kryptoutfordringar  i trådlause mobile ad hoc-nett Eli Winjum dr.scient.-stipendiat ved UniK

Eli Winjum, FFI/UniK

Bob

Alice

Nettnodane er både endeterminalar og ruterar

Page 4: Kryptoutfordringar  i trådlause mobile ad hoc-nett Eli Winjum dr.scient.-stipendiat ved UniK

Eli Winjum, FFI/UniK

Kan ha ulik “ad hoc-grad”. Kan også vera sensornett.

Kan vera fullt ut autonomt eller vera kopla mot andre nett til dømes offentlege fastnett for internett og telefoni, GSM, Tetra, ulike sensornett osv.

Bruksområde er til dømes:– Taktiske nett – Redningsoperasjonar– Ad hoc-organisasjonar/operasjonar– Konferansar og møte– Sportsarrangement.

Vert sett opp for å tena ei særskild hending. Trugsmål, og krav til sikring vil difor variera frå nett til nett.

Kvar kan trådlause mobile ad hoc-nett brukast?

Page 5: Kryptoutfordringar  i trådlause mobile ad hoc-nett Eli Winjum dr.scient.-stipendiat ved UniK

Eli Winjum, FFI/UniK

Trådlause linkar gjer det lett å avlytta trafikken og manipulera trafikken ved å modifisera eller setja inn meldingar.

Mobile nodar gjer at nettopologien endrar seg heile tida og gjer det vanskeleg å oppdaga angrep.

Dynamisk medlemskap i nettet og i kommunikasjonsgrupper gjer det vanskeleg å lokalisera feil, skilja feil frå angrep og å skilja normal åtferd frå unormal åtferd (og kva er normalt?) .

Knappe ressursar gjer mange tradisjonelle løysingar uegna, då desse ofte krev stor bandbreidde og stor reknekraft.

Manglande infrastruktur gjer også mange tradisjonelle løysingar uegna, då desse ofte er sentraliserte.

Trådlause mobile ad hoc-nett må sikrast for å kunna brukast

Page 6: Kryptoutfordringar  i trådlause mobile ad hoc-nett Eli Winjum dr.scient.-stipendiat ved UniK

Eli Winjum, FFI/UniK

Bob

Alice

Rutingprotokollane er limet i trådlause mobile ad hoc-nett

Administrativ last

Nyttelast

Page 7: Kryptoutfordringar  i trådlause mobile ad hoc-nett Eli Winjum dr.scient.-stipendiat ved UniK

Eli Winjum, FFI/UniK

Bob

Alice

Rutingprotokollane er sårbare og viktige å sikra

Hallo, eg er Alice og har

den beste ruta til Bob

Eve

Page 8: Kryptoutfordringar  i trådlause mobile ad hoc-nett Eli Winjum dr.scient.-stipendiat ved UniK

Eli Winjum, FFI/UniK

Bob

Alice

Ein inntrengjar kan ta kontroll over trafikkflyten i nettet

Eve

Page 9: Kryptoutfordringar  i trådlause mobile ad hoc-nett Eli Winjum dr.scient.-stipendiat ved UniK

Eli Winjum, FFI/UniK

Korleis hindra eller oppdaga dette?

High capacity channel

Alice

EveBob

Eve 2

Page 10: Kryptoutfordringar  i trådlause mobile ad hoc-nett Eli Winjum dr.scient.-stipendiat ved UniK

Eli Winjum, FFI/UniK

Sikringstenester

Både administrativ last og nyttelast må sikrast:

− Autentisitet (identitetar, meldingsoriginatorar)

− Integritet

− Konfidensialitet

− Tilgjenge.

Inntrengjar-toleranse?

Manglande infrastruktur

⇒ distribuerte løysingar naudsynt/ynskjeleg.

Knappe ressursar

⇒ løysingar som krev lite plass/straum.

Kryptografiskealgoritmar og nøklar

Fleksibilitet

Page 11: Kryptoutfordringar  i trådlause mobile ad hoc-nett Eli Winjum dr.scient.-stipendiat ved UniK

Eli Winjum, FFI/UniK

Kvar bør sikringstenester plasserast?

Kommunikasjonslag i trådlause mobile ad hoc-nett

IP

802.

11x

Brukar applikasjonar

Nett

MAC

Fysisk

Brukar applikasjonar

Nett

MAC

Fysisk

Høgt eller lågt ?

Ende til ende eller hopp for hopp ?