05.01.2015 Views

movilidad ip basado en transmisión multicast - Universidad ...

movilidad ip basado en transmisión multicast - Universidad ...

movilidad ip basado en transmisión multicast - Universidad ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Sistema de micro-<strong>movilidad</strong> <strong>basado</strong> <strong>en</strong> <strong>multicast</strong>.<br />

En el sistema pres<strong>en</strong>tado se realiza, aparte del registro al <strong>en</strong>trar <strong>en</strong><br />

un nuevo dominio, un registro intra-dominio que no afecta al Home Ag<strong>en</strong>t.<br />

En esta fase la Estación Base que recibe el m<strong>en</strong>saje de registro intradominio<br />

debe conectarse al árbol <strong>multicast</strong> del nodo móvil (punto 3.3.3).<br />

La Estación Base debe asegurarse que el nodo móvil que solicita el registro<br />

es el nodo que realm<strong>en</strong>te ti<strong>en</strong>e asignada esa dirección <strong>multicast</strong>. En caso<br />

contrario se estaría transmiti<strong>en</strong>do la información al atacante, e incluso<br />

dep<strong>en</strong>di<strong>en</strong>do del mecanismo de handover empleado, impedir que el nodo<br />

auténtico la recibiera. En definitiva es necesario que los m<strong>en</strong>sajes Intra-<br />

Domain Registration Request, intercambiados <strong>en</strong>tre el nodo móvil y la<br />

Estación Base, estén aut<strong>en</strong>tificados por medio de una ext<strong>en</strong>sión de<br />

aut<strong>en</strong>tificación.<br />

La necesidad de la exist<strong>en</strong>cia de asociaciones de seguridad <strong>en</strong>tre el<br />

nodo móvil y otros elem<strong>en</strong>tos del sistema no es exclusiva del sistema<br />

pres<strong>en</strong>tado, al contrario, es el princ<strong>ip</strong>al problema con el que se han<br />

<strong>en</strong>contrado los princ<strong>ip</strong>ales trabajos que han int<strong>en</strong>tado superar las<br />

limitaciones del protocolo Mobile IP. Así, el mecanismo de Optimización de<br />

Ruta [PER01] que se com<strong>en</strong>tó <strong>en</strong> el punto 2.3.6 necesita la exist<strong>en</strong>cia de<br />

una asociación segura <strong>en</strong>tre el nodo móvil y todos los hosts con quién se<br />

va a comunicar. La utilización de Mobile IP con Registro Regional [GUS02],<br />

como se estudió <strong>en</strong> el punto 2.3.7, también necesita estas asociaciones<br />

seguras para poder aut<strong>en</strong>tificar los m<strong>en</strong>sajes de registro regional.<br />

Utilización de servidores AAA.<br />

La creación de una asociación de seguridad <strong>en</strong>tre dos elem<strong>en</strong>tos de<br />

la red conlleva la exist<strong>en</strong>cia de una clave conocida por ambos elem<strong>en</strong>tos.<br />

En el caso de la asociación <strong>en</strong>tre el nodo móvil y su Home Ag<strong>en</strong>t, esta<br />

asociación puede configurarse de una forma manual, como se suponía <strong>en</strong><br />

el protocolo Mobile IP. Otras asociaciones de seguridad como la de los<br />

difer<strong>en</strong>tes elem<strong>en</strong>tos que forman un dominio (Estaciones Base y Ag<strong>en</strong>tes de<br />

Movilidad Multicast) también son factibles al ser perman<strong>en</strong>tes. Sin<br />

embargo, la solución no es operativa cuando la asociación de seguridad es<br />

<strong>en</strong>tre el nodo móvil y otros los elem<strong>en</strong>tos del sistema como Estaciones<br />

90

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!