基于有色Petri网的SIP协议安全性研究

来源 :中国科学院研究生院(本部) 中国科学院研究生院 中国科学院大学 | 被引量 : 0次 | 上传用户:wangshuo3246
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
SIP是下一代网络中的核心协议之一,用于建立、修改和终止IP网上的多媒体会话。SIP协议因其可扩展性、灵活性、互操作性、可重用性有很广泛的应用领域。但是基于TCP/IP网络的SIP系统继承了目前TCP/IP网络的所有安全问题,再加上SIP协议自身的结构和机制问题,使得SIP系统的可靠性问题和安全问题越来越突出,已经成为阻碍SIP协议快速发展和更广泛应用的主要因素。   本文在此背景下,建立SIP协议模型,通过模型分析这些安全问题,之后,提出可靠解决方案。具体可分为如下几个部分:   首先,通过研究SIP的安全问题,深入学习SIP的安全机制及国内外研究进展、成果,根据安全问题在SIP协议中产生的层次不同,把它们分为三类。这三类分别是网络相关,事务相关和事务用户相关。   其次,针对这些安全问题,利用Petri网建模分析的优势建立分层SIP协议模型。这种基于有色Petri网的模型充分利用有色Petri分层、折叠等理论,清晰的描述了协议静态结构和模拟协议在会话执行过程中的各种动作。通过使用Petri网理论的有界性、活性、公平性等性质分析该模型,保证了模型正确性、可靠性。   然后,运行仿真模型,通过跟踪协议动作在攻击过程中的变化和对状态可达图的分析,找出产生这些安全问题的根源。经过深入研究,充分利用SIP自身的特性,提出一个可以防范这些攻击的方案原形。在原有的模型中实现这个保护措施,再次运行SIP系统模型,就可以检验方案的正确性。   本文利用CPN对SIP协议做深层次的建模分析,提出了一种全新的、有效的SIP协议安全问题分析和研究方法。而且,这种方法是通用的,可以方便的应用到其它安全问题的研究上。   在模型仿真的过程中,CPN能够结合数据结构的特性和能够对目标对象抽象描述的能力,显示出CPN在复杂交互协议建模方面有很大优势。在文章中,这些抽象、分层、化简等方法的综合利用,以及使用Petri网的各项属性检验模型的方法,都对其它复杂协议系统的研究有借鉴意义。
其他文献
普适计算(Pervasive/Ubiquitous Computing)是继主机计算、桌面计算之后发展起来的一种新的计算模式,其本质特征是信息空间和物理空间的融合,并且计算对人是透明的。智能空间
近年来,随着Internet技术和企业信息化建设的发展,构建基于Web的应用系统的需求越来越复杂,开发周期越来越紧迫,因此,如何使企业信息系统软件具有开发时间短,且高可用性、高可靠性,
学位
人体目标是基于视频的应用中最为重要的一类目标,人体目标检测也是目标检测领域的一个研究难点和热点,其应用领域相当广泛,主要包括智能视频监控、汽车辅助驾驶、自动人数统
随着数字多媒体逐渐成为人们传递和获取信息的主要方式,以数字媒体为载体的现代隐写术得到前所未有的发展。然而,据统计目前隐写术大部分情况下是被应用于非法用途,对网络和信息
由于网络技术的迅猛发展,我国网络教育得到了快速发展。虚拟课堂是远程网络教育的一种教学形式,也是重要的教学手段之一。因此,在网络教育或教学系统中,构建一个理想的虚拟课堂具
网格技术能集成地理上分布、异构和动态的各种计算资源,使用户打破地域限制,透明、无缝、有效地共享这些资源,以提供单机系统难以达到的高性能计算能力。网格技术被称为Inter
为了保证私有网络的安全,大量企业都会在网络出口处设置防火墙/NAT。如果处于防火墙后的SIP终端需要与公网上的终端或其他私网内的终端进行多媒体通信,就必须解决防火墙/NAT
入侵容忍是美国DARPA所提出的“第三代安全”概念中的核心技术。实施它的目的是:当系统受到重大打击时,系统仍能维持关键信息和关键服务的完整性、机密性和可用性。 门限密
本文介绍了实际软件项目中优化问题的基本理论,方法和问题分类,以及优化问题的各种数学模型,比较了各种模型的特点,同时通过对多个实际软件项目的优化研究基础上,讨论了算法优化,数
随着信息获取、处理和传输等技术的不断发展,我们可离线重构地球上城市和海洋等复杂环境的三维数字模型,并将各种实时获取的动态信息接入该虚拟环境,形成与现实物理世界相对应的