基于SIP的多媒体通信安全技术研究

被引量 : 0次 | 上传用户:ccwjg
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着VoIP 以及软交换技术的发展,SIP 得到越来越广泛的应用,SIP 也正式成为第三代移动通信系统中的多媒体子系统的核心协议。但SIP 的设计理念,以及其承载网络的不可靠性,为SIP 的大规模应用带来了极大的安全隐患。所以对SIP 安全问题的研究显得越来越重要。SIP 协议是一个轻量级的协议,在设计上参照了HTTP、SMTP 等互联网上成熟的协议,具有开放、简易、可扩充等优点,其自身并没有制定相应安全策略。论文主要通过借鉴现今相对比较成熟的网络安全技术对SIP 会话进行保护。这些关键网络安全技术包括HTTP 认证、S/MIME、TLS、IPSec 等。论文主要从认证与加密两方面探讨了基于SIP 的多媒体通信安全问题的解决。HTTP 摘要认证提供了简便快速用户认证机制,但没有进行数据加密,同时不适合应用于大型网络中。S/MIME、TLS 协议采用基于公钥证书的认证机制,提供认证信息的私密性、不可抵赖性与完整性保护,是一种较好的安全解决方法。S/MIME、TLS、IPSec 都提供了比较完善的会话数据加密功能,保障通信双方会话的安全性。论文在研究这些协议的优缺点基础上,探讨了如何将其应用于SIP 中,提供对SIP 通信的安全保障。SIP 的信令与媒体传输是相分离的,SIP多媒体通信中RTP 媒体流的安全性也是论文研究的重点。RTP 协议没有提供消息认证和完整性定义,加密算法易被破解。经与其它加密方式比较,论文选用SRTP 协议来保障媒体流的安全性,并对SRTP 与SIP、SDP 的结合应用进行研究。基于以上分析,论文设计了两种可行的解决SIP 多媒体通信安全的方案,一种是基于TLS 的逐跳保护安全方案,在传输层上实现SIP 端到端通信的安全性。此方案大规模应用所面临的问题是缺少广为人知的集中发布用户公钥证书的目录机构,及TLS只能基于TCP 连接。另一种是运用S/MIME 方式对SIP 消息体加密的安全方案。此方案更为灵活,但是CMS 包的处理会增加会话延时。两种方案的RTP 媒体流均采用SRTP方式加密。随后对基于SIP 系统的安全组网方式进行设计。最后探讨了实施不同安全方案后给现有的SIP 系统所带来的问题,如NAT 穿越问题、性能问题。
其他文献
<正> 一、前言影响篮球运动员学习,掌握动作技能和提高运动能力及其发展水平的训练因素有许多,灵敏素质训练就是其中的一个因素。国内外的许多研究结果指出:少儿时期是运动训
滚动轴承作为一种重要的基础部件,在各种旋转机械中得到最广泛地应用,轴承的运行状态往往直接影响到整个机械系统的性能。轴承的振动很大程度上影响着轴承的动态性能,它是轴
<正>近几年来,国产奶粉质量问题事件不断,家长们纷纷转向洋奶粉。然而,奶粉代购盛是流行。那么,如何规避代购风险呢?下面一起来了解更多详细内容吧。标签:奶粉代购海外代购国
图像识别技术是提高当前纸币清分机清分能力的重要手段,主要实现纸币的面额、面向及新旧残缺清分,要求具有较高的实时性、很好的可靠性。本文针对当前国内图像识别技术在纸币
语文的教学手段多种多样,我们可以依据不同的内容选择不同的方式和方法。读,是语文教学特有的魅力,也是学好语文的重要手段。作为一名语文教师在教学中应把"读"落到实处。
现代医疗技术的进步,为牙槽外科的发展带来了勃勃生机。人性化、无痛化、微创化、安全化、舒适化的服务理念和医疗技术正逐渐被广大医患双方接受和应用。越来越多的新技术、
目的总结创伤性休克患者手术室的护理措施及护理注意事项。方法回顾性分析濮阳市油田总医院自2008年1月至2010年12月手术室共收治的57例创伤性休克患者的临床资料,总结护理体
<正>美国公司Altierre推出了一款应用于零售业的射频识别(RFID)系统,这套系统可以通过贴在货架上的电子标签自动修改价格以及发出警报。电子货架标签的诞生美国的两家零售商
决策有用性是会计信息最重要的质量特征,也是会计理论研究必须首先回答的问题。目前,我国会计信息失真现象严重,已影响到社会主义市场经济体制的完善和国民经济的持续、快速
在经济领域中,运用时间序列模型来进行客观经济过程的描述和预测是一个非常重要的方法。然而在实际应用中,由于经济领域的特殊性,传统的频率统计方法进行经济时间序列模型分