SIP协议的安全性研究

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:shayuer
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息化工作的不断推进,融合了数据、视频、音频业务的多媒体通信业务得到了飞速发展,并将成为下一代网络NGN的主流业务之一。VoIP技术作为融合中的主要支撑技术,正成为人们研究与应用的热点。1999年由IETF提出的SIP协议是目前广泛使用的一种VoIP协议,主要用于实现IP网上的信令控制,包括建立、管理和终止由多方参与的语音会话进程。SIP协议将成为NGN中的核心控制协议,对NGN的大规模商用具有十分重要的意义。但另一方面,面对复杂、开放的Internet应用环境,SIP协议自身缺少有力的安全机制,使得其在安全性方面显得较为薄弱,为SIP的大规模应用带来了极大的安全隐患。所以对SIP安全问题的研究显得越来越重要。本文首先分析SIP协议主要的脆弱性:SIP消息明文传送和缺乏有力的身份鉴定机制,以及由于这些脆弱性而引发的包括注册劫持、服务器伪装、消息篡改、拆卸会话和拒绝服务等的安全威胁,并通过在实验室环境下搭建的SIP通信平台,进行模拟攻击实验来证实问题的存在性。然后针对这两个主要的脆弱性,分别从数据加密和身份鉴定两方面研究相应的安全机制。在分析现今可以借鉴的用来对SIP通信进行保护的相对比较成熟的网络安全技术的基础上,通过改进和应用,实现了包括TLS逐跳加密,S/MIME端到端加密等的加密机制以及改进的HTTP摘要认证,S/MIME端到端签名等的身份鉴定机制。
其他文献
随着互联网的发展,网络上出现了各种各样的应用,例如:网络聊天室、在线论坛等。这些网络应用在丰富人们生活的同时,也给网络的健康发展带来了一些危害。用户在使用这些网络应
本文论述的是基于J2EE的B/S架构的开源数据挖掘系统的构建。本系统采用JSF+ Ajax克服Web架构相对于传统的C/S架构的“无状态性”的缺点,实现无刷新提交表单数据和组建的自定
学位
近年来因特网的发展呈现出网络资源相对稀缺、应用多样化和商业化几大特点。无线/移动通信网与因特网的融合推动了移动环境下多媒体应用的发展,同时,移动环境下的用户要求得到
信息技术加速了数据存储的增长,特别是多媒体数据的急速膨胀。为了解决由于数据量过大而人们无法有效利用的迫切问题,数据挖掘技术应运而生,多媒体数据挖掘是数据挖掘技术与多媒
近年来,视频监控在机场、金融、安全保密等领域得到广泛应用,但是现有系统还存在一些不足。本文提出的应用于视频监控的快速多人脸检测与分割算法,可有效地提高系统的工作效率与
当前,基于Windows环境的考试系统种类繁多,而且功能全面完善,运行平稳可靠。相对来说,在Linux环境下实现Linux上机操作考核的广为人知的考试系统不多,但也并不很难实现。可是
多序列比对是生物信息学中最基本的信息处理方法,而寻求更快更敏感的多序列比对算法一直是生物信息学研究的热点。本文对此进行了深入研究和探讨。本文深入地研究了当今国际
考试作为考核学生掌握所学知识的重要手段,是教学活动中的一个重要环节,如何使考试能适应现代教育的特点,运用计算机技术更好地为教学服务,成为当前各类教育中研究的热点问题
数据挖掘就是从海量数据中提取知识,又被称为数据库中的知识发现。它是一个跨学科的新兴研究领域。聚类分析是其中的一个重要分支,它研究数据间逻辑上或物理上的相互关系,通