可扩展的分布式VoIP安全评估系统的设计与实现

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:iuonake5
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Voice over IP (VoIP)的应用日益广泛,但同时VoIP也引入了很多安全问题。以SIP协议为例,例如Bye/Cancel攻击,通过截获双方通信所发送的报文,然后伪造BYE或CANCEL报文并发送,使服务器错误地中止服务。又例如RTP注入攻击,通过截取通话双方呼叫建立时SIP报文中SDP携带的端口号,向特定的端口号发送伪造的RTP报文,使受攻击方听到伪造的语音信息。本论文针对VoIP安全问题进行研究,设计并实现了一套VoIP的安全评估系统,具体工作如下:1.针对各种典型的VoIP攻击进行了模拟实验,除了前面提到的攻击外,还包括:注册劫持攻击、注册擦除攻击、注册添加攻击、SIP电话重启攻击、通话劫持攻击、洪泛攻击、窃听攻击、重定向攻击等。2.提出并实现了一套可扩展的分布式VoIP安全评估系统。该系统的特点包括:a)集成所有常见SIP协议攻击,具备一定的深度和广度,能测试VoIP系统常见的安全漏洞;b)采用分布式的结构,在多台VoIP系统的客户端机器上同时安装可交互的主控端和客户端,从而真实地模拟攻击时使用的网络环境;c)具有良好的扩展性,在新的攻击方法或安全漏洞被发现时,可以方便地加入到系统中。
其他文献
近年来随着人类基因组计划的完成,生物学研究取得了重大突破,尤其是核苷酸序列研究的进步使得生物系统分类的基础发生了重大的变化,分类系统已经或正在随着分子标准的不断渗入而
随着面向服务计算领域近年来的迅猛发展,互联网上可用的服务数量的激增的同时,新的问题也逐渐凸显。一方面,目前的服务搜索机制可以快速地找到符合用户查询条件的服务,但是并
Web Service出现以后,服务组合系统的松耦合性、自治性使得不同于集中型系统下的可靠性问题突显出来。服务组合系统一般由广域网连接起来的计算机所组成,其中的子部件常常会
本文首先分析物流的概念和第三方物流的概念,提出从系统管理的角度分析和设计基于Web服务的第三方物流信息系统。参考BP和WS-I标准,对SOA体系结构的中的SOAP、WSDL和UDDI三个
当前,计算机网络技术迅猛发展推动了电子商务的应用和普及,也改变了消费者和供应商之间的交易方式。从过去只能去商场的面对面购物的方式,变成现在消费者可以从网络上方便地订购
随着信息技术的发展,人们对于XML数据的转换、集成和共享的需求越来越多,异构XML文档的匹配研究成为新的研究热点。虽现已存在一些相对成熟的针对结构化数据(如数据库数据)的
论文就图像分割和目标跟踪这两大难题:提高在复杂背景的情况下的目标跟踪的稳定性和精确性,针对静态图像提高轮廓分割的精度。本文就基于GVF-Snake在轮廓分割和目标跟踪这两方
基于无线传感器网络的目标跟踪是通过无线传感器网络的传感器节点间对目标的协作定位,来掌握目标的位置、速度、移动轨迹等信息。它是无线传感器网络的一项基本功能,也是无线
随着网络应用的多元化发展,直接连接到机器上的硬盘系统已经不能满足海量数据存储的需求了,于是NAS和SAN分别出现来解决海量数据存储的情况的,首先NAS的应用主要是针对大型数
随着平板电脑、智能手机等具备无线通信能力的便携式设备的普及,移动容迟网络(Mobile Delay Tolerant Network,简称MDTN)得到学者们的广泛关注。利用上述便携式设备进行自由