P2PSIP系统中中间人攻击的研究与防范

被引量 : 0次 | 上传用户:frigate999
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当今社会,对通信的要求越来越高,越来越丰富,P2P(peer-to-peer)技术和SIP(Session Initiation Protocol)技术的应用越来越多,在各自的领域中发挥了很大的作用。而P2P技术在标准化、互联互通、安全鉴权和移动性等方面,SIP技术在扩展性、可靠性、安全性和灵活性等方面都存在一些问题,由于这两种技术的这种强互补性,最近几年将二者融合在一起的研究逐渐增多,也就导致了P2PSIP技术的产生。特别是风靡全球的Skype即时通信软件,更是以类P2PSIP的方式取得了巨大的成功。任何一种系统在构建过程中,都需要考虑其安全性,P2PSIP系统也不例外。虽然P2PSIP暂时还没有标准化的组织框架结构,然而针对其安全问题的研究已经开始。P2PSIP技术虽然融合了P2P技术和SIP技术的优点,但是也不可避免地继承了两种网络固有的缺陷。由于P2PSIP自组织的特性,其特别容易遭受中间人攻击,攻击者可以采取多种手段方法攻击P2PSIP系统。针对这个问题,有增加超级节点等破坏P2P结构的方案,以及现在还没有完整可行模型的信誉体制等方案。互联网工程任务组(IETF: Internet Engineering Task Force)P2PSIP小组提出了全分布式结构的P2PSIP网络,避免存在任何形式的中间节点或服务器,现存的上述两种方案路线显然不满足这种要求。考虑到这些需求,并通过分析攻击者可能采取的各种攻击方式,指出了在P2PSIP网络中身份认证以及安全路由的重要性,进而给出了以身份认证和迭代路由相结合的方案,不需要添加任何的服务器等破坏分布式结构的元素,采用非对称密钥算法以及可靠的散列算法完成身份认证的功能,并结合迭代路由方式,可以防范在P2P网络中经常被采用的中间人攻击,检测中间人攻击的存在甚至找出中间人攻击的位置及身份。最后详细给出了各节点SIP-URI的产生过程,并按照Chord算法组成结构化的P2PSIP网络,仿真实现了各种攻击可能采用的中间人攻击方式。而且仿真平台将这些攻击方式和恶意节点一一检测了出来,证明这种方案可行有效。
其他文献
无障碍环境是残疾人走出家门、参与社会活动的基本条件,城市公共环境无障碍化水平的高低,不仅是城市公共空间环境整体质量与精神内涵的重要评价标准,更是城市文明程度的深刻
通过对一则外贸公司出口的真实案例进行分析,对目前外贸行业和企业中存在的《国际贸易术语解释通则》与实际业务操作不符的情况进行广泛的市场调研,并基于统计数据,从外贸公
目的:探讨炎琥宁注射剂致不良反应/事件(ADR/ADE)发生的一般规律及特点,为临床合理使用炎琥宁注射剂提供参考。方法:对2008~2009年深圳市各单位上报的139例与炎琥宁注射剂有关
随着我国社会经济的迅速发展,人民生活水平日渐提高,与生活最息息相关的住房也越来越受到重视。1998年实行住房货币化改革至今已经将近十年,我国住房市场迅速发展,伴随而来的
2007年,中国专利申请总量突破400万件。从申请量上看中国已是专利大国,但专利申请量的大幅增长背后还有很多不乐观的事实:专利质量不高,创新不够,其对中国的创新发展和国际竞
空气注射是原位修复地下水中挥发性污染物的有效方法之一,但是因为缺乏现场数据,目前系统设计主要依据经验.为了获取合理设计参数,以北京某焦化厂地下水苯污染区域为例,结合
网络体作为语言在网络领域的一种社会变体,与社会存在着共变关系。它的产生、演变与隐退是多种社会因素共同作用的结果,同时它也是帮助我们解读社会的一种资源。本文采用定量
研究目的:基于对河南省耕地保护补偿机制的思考和研究,期望通过制度创新更好地促进补偿机制发挥作用。研究方法:经验总结法和描述性研究法。研究结果:目前耕地保护补偿工作的
目的:子宫内膜异位症(Endometriosis,EMS)是一种常见的妇科良性疾病,近年来发病率呈递增趋势。但其发生发展的机理还不十分明确。研究发现EMS是由遗传因素和环境因素共同作用