基于双向HTTP摘要鉴别和S/MIME的SIP会话混合安全认证机制

来源 :深圳大学 | 被引量 : 0次 | 上传用户:hqc12322967
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
会话初始协议(Session Initiation Protocol,SIP),作为下一代网络的重要协议之一,凭借其成熟的设计思想、简单的语法结构以及良好的灵活性和扩展性,使得它在提出不久,便开始得到广泛的重视和应用。然而,另一方面,Internet 工程任务组(InternetEngineering Task Force,IETF)在最初设计SIP信令协议时,并没有为其指定专门的安全协议,所以,对于一种即将获得广泛应用的协议来说,其安全问题,是一个至关重要的问题,而这也是SIP协议至今尚未解决的一个问题。本课题就是针对这个现状,通过研究SIP会话发起过程,提出了一个安全性能更高的SIP会话认证机制,并通过实验验证了该机制的可行性。 本文首先分析了SIP协议的各个基本元素及其构成,对SIP的会话过程进行了详细的描述。在此基础上,总结出SIP协议在会话发起过程中所存在的安全问题,包括保证信息的机密性和完整性;防止重放攻击和信息欺骗;提供会话中对参与者的身份鉴别;防止拒绝服务(Denial of service,DoS)攻击以及应用的安全性等。针对其中存在的身份冒充、中间人攻击以及信息截取和欺骗这些安全威胁,在现有的SIP会话安全认证机制的基础上,提出了一种更加安全可靠的混合型认证机制。其主要思想为: 1.引入了传统的HTTP摘要鉴别认证机制,用于会话发起过程中的身份认证。针对传统HTTP摘要鉴别只能进行服务端到客户端的单向认证,为了防止假冒服务器的欺骗攻击,对SIP协议进行扩展,采用双向HTTP摘要鉴别认证机制。 2.双向HTTP摘要鉴别机制虽然解决了客户机和服务器间双向认证的问题,但其仍不具备提供密钥协商的功能,为此引入了S/MIME(Secure Multipurpose Internet Mail Extensions)安全机制,解决了双向HTTP摘要鉴别认证后的正常安全的通信问题。 最后,针对该安全认证机制,设计了几个会话测试用例,用数据证明了该混合安全认证机制的安全性和健壮性。
其他文献
自从人类发明电话以来,随着社会需求的日益增长和科技水平的不断提高,电话交换技术随着电子工业的发展不断向前,其应用技术不断更新,从最早单部电话互通到人工交换,到其后的机电交
近几年来,我国房地产业已成为拉动国民经济增长的主要动力之一。对于实现房地产信息化来说,由于行业所包括的范围很广,又担负着行政管理和政策引导的职能,随着地理信息系统技术在
信息社会中数据爆炸性增长,“丰富的数据与贫乏的知识”的问题日渐突出。激增的数据背后隐藏着许多重要的信息,人们希望对其进行更高层次的分析以便更好的利用这些数据,虽然分析
WebGIS是Internet技术应用于GIS开发的产物。GIS通过WWW功能得以扩展,从WWW的任意一个节点,Internet用户可以浏览WebGIS站点中的空间数据、对空间相关数据进行采集、管理、操作
智能设备由于使用便利,功能丰富,已然成为了人们日常生活的一部分。随着用户对智能设备的依赖程度不断提高,其中保存的用户敏感数据也越来越多,使之成为了攻击者的新目标。Androi
随着服务科学的纵深发展,服务产业链逐步形成,已成为国民经济的支柱产业。  作为服务科学的支撑技术,服务计算技术在理论与实践两方面臻于成熟完善,却也面临着新的问题与挑战。
Nand flash由于在传输速率、容量密度、稳定性、静肃性等方面的优秀特性在移动设备、嵌入式设备中备受重视,且作为固态硬盘(solid state drive,SSD)的存储介质,大有取代机械硬盘
ZigBee是一种速率低、节能、成本低的面向可用产品及应用的无线个人局域网的全球标准,与蓝牙、Wi-Fi等其他无线个人局域网标准不同,ZigBee提供了低功率的无线树状和网状网络,
随着信息化进程的发展,“数字矿山”已经成为时代潮流。利用计算机信息技术提升和改善传统的应用工程科学的技术水平是目前我国增加科技竞争力的重要途径。在地质科学研究和矿
随着Intemet技术的发展,特别是近几年电子商务的飞速发展,迫切需要一种全新的基于Intemet的信息共享与服务共享的平台,新的利用通用互联网协议的面向对象的技术一web Services就