ATM Security ATM Workshop TFH Wildau 23.September 1998 Dipl.-Ing. Frank Schönhoff.

25
ATM Security ATM Workshop TFH Wildau 23.September 1998 Dipl.-Ing. Frank Schönhoff D eTe Line

Transcript of ATM Security ATM Workshop TFH Wildau 23.September 1998 Dipl.-Ing. Frank Schönhoff.

Page 1: ATM Security ATM Workshop TFH Wildau 23.September 1998 Dipl.-Ing. Frank Schönhoff.

ATM Security

ATM Workshop TFH Wildau23.September 1998Dipl.-Ing. Frank Schönhoff

DeTeLine

Page 2: ATM Security ATM Workshop TFH Wildau 23.September 1998 Dipl.-Ing. Frank Schönhoff.

Einleitung

Sicherheit ist im Zuge der zunehmenden Vernetzung und Komplexität der Netze eine zentrale Anforderung

Sicherheit muß sich durch alle Protokoll-ebenen ziehen & den Nutzer einschließen, d.h. ganzheitliche Betrachtung

breites Spektrum an Sicherheitsgesichts-punkten und Sichten (User, Betreiber, ...)

DeTeLine

Page 3: ATM Security ATM Workshop TFH Wildau 23.September 1998 Dipl.-Ing. Frank Schönhoff.

Sicherheitsanforderungen

Vertraulichkeit der übertragenen und gespeicherten Daten

Datenintegrität, Schutz der DatenReproduzierbarkeit aller

Dienstnutzungen, Feststellung der Verantwortlichkeiten

Verfügbarkeit der zugesicherten Dienste

DeTeLine

Page 4: ATM Security ATM Workshop TFH Wildau 23.September 1998 Dipl.-Ing. Frank Schönhoff.

Betrachtungsweisen

Anwender / Kunde Dienstaktivierung Verfügbarkeit korrekte Funktionen nachvollziehbares

Billing Datensicherheit und

-integrität, Privacy Möglichkeit der

Anonymität

Betreiber / Operator korrekte Funktionen

Netz und Management

Verhinderung der unberechtigten Dienst-nutzung, Zuordung der Dienstnutzung

Nachvollziehbarkeit aller Aktivitäten

DeTeLine

Page 5: ATM Security ATM Workshop TFH Wildau 23.September 1998 Dipl.-Ing. Frank Schönhoff.

Gefahren

potentielle Verletzungen von Sicherheitsnormativen

Gefahrenquellen unbeabsichtigte Angriffe, Fehlbedienungen administrative Mängel (z.B. fehlende

Paßwörter, keine Beschränkungen) gezielte Angriffe auf Systeme (Änderungen

an Konfigurationen, Billing, ...) und Daten

DeTeLine

Page 6: ATM Security ATM Workshop TFH Wildau 23.September 1998 Dipl.-Ing. Frank Schönhoff.

Gefahren (Generic Threats)

Masquerade (Spoofing)Versuch sich als jemand anderes auszugeben, als man tatsächlich ist (z.B. ATM Adresse)

EavesdroppingAbhören der Kommunikation (relativ schwierig)

Unauthorized accessIllegaler Zugang zu Systemen und Diensten (z.B. Systemzugang, ELAN-Mitgliedschaft)

DeTeLine

Page 7: ATM Security ATM Workshop TFH Wildau 23.September 1998 Dipl.-Ing. Frank Schönhoff.

Gefahren (Fortsetzung)

Loss or corruption of informationVeränderung des Dateninhaltes

RepudiationAbstreiten eines Sachverhaltes (z.B. Teilnahme an einem bestimmten Datenaustausch)

ForgeryVortäuschen einer anderen Datenquelle

Denial of ServiceVerweigerung der Diensterbringung

DeTeLine

Page 8: ATM Security ATM Workshop TFH Wildau 23.September 1998 Dipl.-Ing. Frank Schönhoff.

Einwirkungen der Gefahren

DeTeLine

Generische Gerfahren

Haupt-Sicherheits-

bereiche

Täuschung Abhören IllegalerZugriff

Verlust oderKorruption von

Information

Verneinung Fälschung Dienst-verwei-gerung

Vertraulichkeit X x x

DatenIntegrität

X x x x

Nachvollzieh-barkeit

X x x x

Verfügbarkeit X x x x

Page 9: ATM Security ATM Workshop TFH Wildau 23.September 1998 Dipl.-Ing. Frank Schönhoff.

DeTeLine

Problemstellung im ATM

ATM bietet neben der Übertragungstechnologie eine Netzwerkprotokollumgebung mit den entsprechenden Angriffspunkten: Adressierung Signalisierung Routing

derzeit Securityaspekte kaum standardisiert und nur zum Teil praktisch realisiert (herstellerabhängig)

Page 10: ATM Security ATM Workshop TFH Wildau 23.September 1998 Dipl.-Ing. Frank Schönhoff.

Angriffspunkte

folgende Beispiele sollen Angriffspunkte veranschaulichen ATM-Adressen Signalisierung LANE-Dienste

DeTeLine

Page 11: ATM Security ATM Workshop TFH Wildau 23.September 1998 Dipl.-Ing. Frank Schönhoff.

Problem ATM-Adressen

Adresse sollte weltweit eindeutig sein

Adresse ist aber manipulierbarProblem: z.B. Vertraulichkeit

eingeschränkt durch Spoofingkeine eindeutige Identifikation eines

Kommunikationspartners anhand seiner ATM NSAP Adresse

DeTeLine

Page 12: ATM Security ATM Workshop TFH Wildau 23.September 1998 Dipl.-Ing. Frank Schönhoff.

Problem Signalisierung

Auf- und Abbau von Verbindungen über Signalisierung

über manipulierte Setups lassen sich gezielt Verbindungen zu nicht autorisierten System herstellen oder fremde Verbindungen unterbrechen

Problem: z.B. Vertraulichkeit, Verfügbarkeit

DeTeLine

Page 13: ATM Security ATM Workshop TFH Wildau 23.September 1998 Dipl.-Ing. Frank Schönhoff.

Problem LANE-Dienste

LANE-Dienste stellen Möglichkeit der Bildung virtueller LANs unabhängig von der physischen Netzstruktur zur Verfügung

in den LANE-Spezifikationen ist keine Authentifikation der angeschlossenen Systeme vorgesehen, damit kann jeder Nutzer sich an das „virtuelle Ethernet oder Token Ring anschließen“

die daraus resultierende Sicherheitslücke ist nicht mit der im Ethernet identisch

DeTeLine

Page 14: ATM Security ATM Workshop TFH Wildau 23.September 1998 Dipl.-Ing. Frank Schönhoff.

Praxisbeispiele, Lösungen

Zugriffsschutz auf ATM-SystemeEinschränkung der automatischen

RegistrierungNSAP-VerbindungsfilterVerschlüsselungstechnikenVerfügbarkeit / Sicherheit LANE-

DiensteLogging

DeTeLine

Page 15: ATM Security ATM Workshop TFH Wildau 23.September 1998 Dipl.-Ing. Frank Schönhoff.

Zugriffsschutz

Benutzerauthentifizierung Benutzername / Paßwort weitere Merkmale, z.B. SecureID-Karte

NMS Authentifikation ATM Adresse der NMS IP-Adresse der NMS ELAN-Zugehörigkeit bei Inbandmanagement SNMP Communities

DeTeLine

Page 16: ATM Security ATM Workshop TFH Wildau 23.September 1998 Dipl.-Ing. Frank Schönhoff.

Beschränkung der automatischen Registrierung

ILMI ermöglicht u.a. komfortablen Adreßaustausch zwischen Switch und Endsystem

Risiken: Umzug erschwert Identifikation eines

Systems Plug and Play für beliebige Endsysteme

dedizierte Abschaltung von ILMI für Risikoports (unkontrollierter Zugang)

DeTeLine

Page 17: ATM Security ATM Workshop TFH Wildau 23.September 1998 Dipl.-Ing. Frank Schönhoff.

NSAP Filter

ATM arbeitet verbindungsorientiert und adressiert Calls mit NSAP Adressen

gezieltes Erlauben und Unterdrücken von Calls ermöglicht Einschränkung von Kommunikationsbeziehungen zwischen bestimmten Endsystemen

DeTeLine

Page 18: ATM Security ATM Workshop TFH Wildau 23.September 1998 Dipl.-Ing. Frank Schönhoff.

Verschlüsselung

der einzelne VC ist im ATM in der Regel schwer abhörbar (direkte Eingriff ins Netz erforderlich, hohe Geschwindigkeit, LWL)

zusätzlich ist aber eine Verschlüsselung bei Nutzung eines Providers sinnvoll und praktisch realisiert (derzeit bis 622 Mbps)

DeTeLine

Page 19: ATM Security ATM Workshop TFH Wildau 23.September 1998 Dipl.-Ing. Frank Schönhoff.

Verfügbarkeit der LANE-Dienste

LANE-Dienste stellen bis zur aktuell implementierten LANE 1.0 „Single Point of Failure“ dar

verschiedene Hersteller bieten proprietäre Redundanzprotokolle sowohl auf Client- und/oder Serverseite

zum Teil auch Lastverteilung und damit höhere Skalierbarkeit der Dienste

DeTeLine

Page 20: ATM Security ATM Workshop TFH Wildau 23.September 1998 Dipl.-Ing. Frank Schönhoff.

Sicherheit der LANE-Dienste

lt. Standard keine Einschränkung des Join bei direktem Zugriff auf den LES

Definition von geschlossenen ELANs anhand von NSAP-Adressen

DeTeLine

Page 21: ATM Security ATM Workshop TFH Wildau 23.September 1998 Dipl.-Ing. Frank Schönhoff.

Logging

das Aufzeichnen und Melden von Aktivitäten am System ist elementare Funktion zum Aufdecken von Sicherheitsdefiziten und Angriffen

z.B. Eventlogging mittels Traps und Aufzeichnung im Syslogfile eines NMS

Definition von Alarmen

DeTeLine

Page 22: ATM Security ATM Workshop TFH Wildau 23.September 1998 Dipl.-Ing. Frank Schönhoff.

Standardisierung

ATM-Forum arbeitet in spezieller Arbeitsgruppe (AF-SEC) an Spezifikationen zur Sicherheit im ATM

derzeit aktuelles Dokument „ATM Security Framework 1.0“

darin wird versucht, das Problemfeld zusammenzufassen, nicht aber die konkrete technische Lösung vorzugeben

DeTeLine

Page 23: ATM Security ATM Workshop TFH Wildau 23.September 1998 Dipl.-Ing. Frank Schönhoff.

Standardisierung (Forts.)

Definition verschiedener DiensteUser Plane

Access Control (definierter Zugriff auf Verbindungen)

Authentifikation (überprüft Identität von Rufendem und Gerufenem, verhindert Spoofing, Benutzung symmetrischer {z.B. DES} oder unsymmetrischer Schlüssel {RSA}

DeTeLine

Page 24: ATM Security ATM Workshop TFH Wildau 23.September 1998 Dipl.-Ing. Frank Schönhoff.

Standardisierung (Forts.)

User Plane Vertraulichkeit (Verschlüsselung) Integrität (Sicherung der AAL-SDU mit

verschlüsselter Signature, dabei Fehlererkennung und / oder -behebung)

Control Plane Authentifizierung (Überprüfung der

Quelle einer Signalisierungsmessage)

Page 25: ATM Security ATM Workshop TFH Wildau 23.September 1998 Dipl.-Ing. Frank Schönhoff.

Vielen Dank für Ihre Aufmerksamkeit.

DeTeLine