03.08.2013 Aufrufe

Sicherheit in Rechnernetzen - Professur Datenschutz und ...

Sicherheit in Rechnernetzen - Professur Datenschutz und ...

Sicherheit in Rechnernetzen - Professur Datenschutz und ...

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

5 <strong>Sicherheit</strong> <strong>in</strong> Kommunikationsnetzen<br />

unterdrückt werden. Hierzu muß das Signal für „Verb<strong>in</strong>dung zum Teilnehmer bereit“ den letzten<br />

MIXen MGm bzw. MRm wie schon die Startnachrichten über den Datenkanal im Klartext<br />

übermittelt werden.<br />

Verb<strong>in</strong>dungswunschnachrichten müssen im Ortsnetz des Empfängers verteilt werden. Damit ist<br />

es aber möglich, daß durch e<strong>in</strong>en koord<strong>in</strong>ierten Angriff vieler Teilnehmer e<strong>in</strong> bestimmtes Ortsnetz<br />

durch Verb<strong>in</strong>dungswünsche überflutet wird, so daß die Verb<strong>in</strong>dungswünsche anderer Teilnehmer<br />

nicht mehr verteilt werden können (Angriff auf die Verfügbarkeit, denial of service attack).<br />

Dieser Angriff ist analog <strong>in</strong> jedem mehrstufigen Netz, also auch im ISDN, möglich. Da<br />

der Angreifer nichts Unzulässiges tut, kann der Angriff auch nicht verh<strong>in</strong>dert, sondern höchstens<br />

erkannt oder <strong>in</strong> se<strong>in</strong>er Wirkung begrenzt werden.<br />

Letzteres kann erreicht werden, <strong>in</strong>dem man die Verb<strong>in</strong>dungswunschnachrichten mit Prioritäten<br />

versieht, <strong>und</strong> jedem Teilnehmer lediglich e<strong>in</strong>e begrenzte Anzahl von Verb<strong>in</strong>dungswünschen<br />

höherer Prioritäten erlaubt. Die Verteilung der Verb<strong>in</strong>dungswünsche erfolgt sortiert nach ihrer<br />

Priorität. Die Zuordnung von Prioritäten zu Verb<strong>in</strong>dungswünschen erfolgt adaptiv durch den<br />

Netzabschluß: Jeder Verb<strong>in</strong>dungswunsch erhält zunächst die ger<strong>in</strong>gste Priorität. Wird der Verb<strong>in</strong>dungswunsch<br />

nicht beantwortet <strong>und</strong> nach e<strong>in</strong>er gewissen Zeit wiederholt, so erhält er die<br />

nächsthöhere noch verfügbare Priorität.<br />

Die E<strong>in</strong>haltung der zulässigen Anzahl von Verb<strong>in</strong>dungswünschen höherer Priorität je Teilnehmer<br />

wird von den OVSt’n anhand nur e<strong>in</strong>mal gültiger „Berechtigungsmarken“ kontrolliert. E<strong>in</strong>e<br />

solche Berechtigungsmarke ist e<strong>in</strong>e von der OVSt digital signierte Nachricht, die die Priorität<br />

angibt. Jeder Teilnehmer erhält für jede höhere Priorität nur e<strong>in</strong>e begrenzte Anzahl von Berechtigungsmarken<br />

je Zeite<strong>in</strong>heit (z. B. Woche). Sie können <strong>in</strong> Zeiten ger<strong>in</strong>ger Netzauslastung<br />

durch die OVSt verschickt werden. Enthält e<strong>in</strong> Verb<strong>in</strong>dungswunsch ke<strong>in</strong>e Berechtigungsmarke,<br />

so wird ihr die ger<strong>in</strong>gste Priorität zugeordnet.<br />

Nun könnte allerd<strong>in</strong>gs die OVSt durch Vergleich der erhaltenen mit den ausgegebenen Berechtigungsmarken<br />

die Sender der Verb<strong>in</strong>dungswünsche identifizieren. Um dies zu vermeiden, werden<br />

zur Unterzeichnung der Berechtigungsmarken bl<strong>in</strong>d geleistete Signaturen [Cha8_85][Chau_89]<br />

verwendet. Diese erlauben es den Teilnehmern, jede von der OVSt signierte Berechtigungsmarke<br />

genau e<strong>in</strong>mal so umzuformen, daß sie nach wie vor von der OVSt signiert ist, aber von dieser<br />

nicht mehr wiedererkannt werden kann, vgl. §3.9.5 <strong>und</strong> §6.4.1).<br />

Damit enthält e<strong>in</strong>e Verb<strong>in</strong>dungswunschnachricht für MRi im Feld Di<br />

• e<strong>in</strong>en aktuellen Zeitstempel (d. h. die Nummer der aktuellen Zeitscheibe)<br />

a<strong>und</strong> für MRm zusätzlich<br />

• H<strong>in</strong>weis, ob die Verb<strong>in</strong>dungswunschnachricht bedeutungslos ist <strong>und</strong> ignoriert werden<br />

kann,<br />

• das Ortsnetzkennzeichen des Empfängers,<br />

• e<strong>in</strong>e Berechtigungsmarke.<br />

Die Bestandteile e<strong>in</strong>er Verb<strong>in</strong>dungswunschnachricht s<strong>in</strong>d <strong>in</strong> Bild 5.47 zusammengefaßt.<br />

320

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!