基于响应认证的SIP安全机制的研究

来源 :重庆邮电大学 | 被引量 : 0次 | 上传用户:accpaccp1234
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
IETF提出的会话初始协议(Session Initial Protocol,SIP)是目前广泛使用的一种多媒体会话控制协议。因为其协议简单,易于扩展,功能性强等突出的优点,SIP正受到越来越多的通信业者的青睐,成为新一代多媒体通信的主流协议。目前不仅被用于网络电话和软交换中,3GPP和3GPP2等组织也已经确定SIP为未来多媒体子系统的核心呼叫控制协议。但由于SIP协议自身缺少有力的安全机制,使得其在安全性方面显得较为薄弱,为SIP的大规模应用带来了极大的安全隐患。因此对SIP安全问题的研究显得越来越重要。   目前SIP最严峻的安全问题之一是如何增强呼叫会话中各方的认证和授权。这对于保证消息的真实性和完整性尤为重要。本课题就是针对这一问题,对SIP的安全保护机制进行探讨和研究。本文首先分析了目前SIP安全保护采用的安全协议(TLS和IPSec)在应用上存在的局限性,和由此引发的安全威胁。在此基础上提出设计了一种基于响应认证的SIP安全机制;并在OPNET环境下实现了该安全机制,主要内容如下:   1)通过扩展SIP协议,借鉴HTTP认证的某些方法,提出和设计了一种基于响应认证的SIP安全机制,能实现对响应消息身份认证和数据完整性验证的功能。   2)研究了安全机制的实现,将安全机制划分为几个模块分别进行实现,包括SIP消息模块、响应认证模块和SIP UA、Server组件模块。其中响应认证模块和SIP组建模块的RA状态进程是本课题实现的重点。   3)介绍了响应认证的实现方式,包括扩充的SIP头字段、响应状态码以及nonce的产生方式;和用于加密和身份认证的DES、RSA和SHA-1三个算法的实现。   4)探讨了SIP组建模块的RA状态进程的实现,主要对SIP消息进行增加头域和认证过程的处理。   最后,本文通过典型数据用例对安全机制的功能性和抗攻击能力进行仿真测试。通过对测试结果的分析可知,采用了本文提出的安全机制,实现了对响应消息真实性和完整性的认证,能抵御利用响应消息进行的一系列攻击。
其他文献
摘要:城市公共空间是城市形态空间结构起着重要的作用。该文从空间的公共性进行了一定的论证和阐述,提出自己对交往空间的看法,希望对现代交往空间有所启示。  关键词:空间 公共性 公共空间 交往空间 开放空间  Abstract: Urban public space plays an important role in the spatial structure of urban form. This
随着多媒体技术的发展,在无线信道中如何传输视频和图像已成为人们关注的一大焦点。然而它的实现势必要解决两大问题,其一是对信源进行高效的压缩以充分利用有限的信道带宽--即
目前,随着现代电子技术的飞速发展,各种便携式电子产品不断涌现,与此同时,各种电子产品对自身的重量、体积、处理速度及成本等各方面要求不断提高。对于一个独立的图像采集和
Internet的分布式特性决定了现有的分布式程序设计方法的通用模式--C/S模式“静态对象”特性的诸多局限,因此采用这种模式的QoS控制与管理机制,在为Internet提供QoS保证时,在QoS
随着无线通信技术的发展,人们对无线系统的容量和通信质量的要求与日俱增。以OFDM多载波调制技术为核心,融合了HARQ、MIMO等多种关键技术的WiMAX/IEEE802.16e系统可以实现数据
期刊
无线局域网WLAN由于其安装灵活、使用方便而被广泛应用于企业、办公室、家庭、机场、医院以及抢险救灾等特殊环境,但同时,开放的无线传输介质也给WLAN应用带来了诸多安全问题
随着Internet网络规模的增长,由此引发的网络拥塞已成为制约网络发展的瓶颈。不断发展的主动队列管理AQM不仅能较好地解决拥塞问题,而且作为TCP拥塞控制的补充,能提高QoS和Inter
数据业务的迅猛发展推动电信传送网络向高带宽和多业务的方向发展。WDM技术使传输网络获得巨大的带宽,直接利用WDM技术承载IP业务的IPoverWDM光网络成为下一代网络的理想选择
网站可用性是互联网系统架构中最基本也是最重要的需求之一。“自由行”系统构建之初,未能考虑系统流量骤增时平台的载荷能力不足的问题,随着用户人数与第三方商户的增加,易