05.01.2015 Views

movilidad ip basado en transmisión multicast - Universidad ...

movilidad ip basado en transmisión multicast - Universidad ...

movilidad ip basado en transmisión multicast - Universidad ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Sistema de micro-<strong>movilidad</strong> <strong>basado</strong> <strong>en</strong> <strong>multicast</strong><br />

Como se estudió <strong>en</strong> 2.3.5 el protocolo Mobile IP define una serie de<br />

ext<strong>en</strong>siones de aut<strong>en</strong>tificación con el fin de aut<strong>en</strong>tificar los m<strong>en</strong>sajes de<br />

registro y de respuesta de registro. Ambos m<strong>en</strong>sajes incorporan,<br />

obligatoriam<strong>en</strong>te, una ext<strong>en</strong>sión de aut<strong>en</strong>tificación Mobile-Home al final del<br />

mismo, que permite al otro extremo asegurar la autoría del m<strong>en</strong>saje. Un<br />

campo d<strong>en</strong>tro de esta cabecera d<strong>en</strong>ominado SPI (Security Parameter Index)<br />

indica el contexto de seguridad a emplear.<br />

Exist<strong>en</strong>, además, dos ext<strong>en</strong>siones de aut<strong>en</strong>tificación adicionales<br />

(Mobile-Foreign y Foreign-Home), cuyo uso no es obligatorio. El princ<strong>ip</strong>al<br />

impedim<strong>en</strong>to para la utilización de estas ext<strong>en</strong>siones de aut<strong>en</strong>tificación es<br />

la necesidad de que exista, previam<strong>en</strong>te, una asociación segura <strong>en</strong>tre los<br />

elem<strong>en</strong>tos que quier<strong>en</strong> comunicarse. El estándar original indica que por<br />

defecto el intercambio de claves se realiza de forma manual. Esto es<br />

factible para la aut<strong>en</strong>tificación <strong>en</strong>tre el nodo móvil y su Home Ag<strong>en</strong>t pero<br />

no lo es cuando se trata de realizar <strong>en</strong>tre los nodos y todos los Foreign<br />

Ag<strong>en</strong>ts que pued<strong>en</strong> visitar. Como se com<strong>en</strong>ta a continuación, <strong>en</strong> la<br />

actualidad se está trabajando estandarizar mecanismos de intercambio de<br />

claves utilizando servidores AAA (Auth<strong>en</strong>tication, Autorization, Accounting).<br />

3.4.2 Seguridad <strong>en</strong> el Sistema de Micro-<strong>movilidad</strong> Multicast<br />

Los problemas de seguridad que existían <strong>en</strong> el protocolo Mobile IP, y<br />

que han llevado a la utilización de ext<strong>en</strong>siones de aut<strong>en</strong>tificación <strong>en</strong> el<br />

proceso de registro, se manifiestan <strong>en</strong> mayor medida <strong>en</strong> el sistema de<br />

micro-<strong>movilidad</strong> <strong>multicast</strong> propuesto.<br />

Una fu<strong>en</strong>te de problemas es el registro del nodo móvil al <strong>en</strong>trar <strong>en</strong><br />

un nuevo dominio. Una vez el Home Ag<strong>en</strong>t ha recibido el m<strong>en</strong>saje de<br />

registro contesta con un m<strong>en</strong>saje de respuesta aut<strong>en</strong>tificado con la<br />

ext<strong>en</strong>sión de aut<strong>en</strong>tificación Mobile-Home ya com<strong>en</strong>tada. El MMA recibe<br />

este m<strong>en</strong>saje de respuesta de registro que <strong>en</strong>vía hacia la Estación Base<br />

(punto 3.3.2) añadi<strong>en</strong>do una nueva ext<strong>en</strong>sión que conti<strong>en</strong>e la dirección<br />

<strong>multicast</strong> asignada (Multicast Address Ext<strong>en</strong>sión, MAE). Para asegurar la<br />

87

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!