SIP协议的安全性研究——基于S/MIME的SIP协议的安全

来源 :重庆邮电大学 | 被引量 : 0次 | 上传用户:liongliong431
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着 VoIP 技术的发展,SIP 得到越来越广泛的应用。但由于 SIP 设计思想简单,以及其承载网络的不可靠性,为 SIP 的大规模应用带来了极大的安全隐患,所以对 SIP 安全问题的研究显得越来越重要。 SIP 是基于文本的协议,具有开放、简易、可扩充等优点,其自身并没有制定相应安全策略。论文首先分析了 SIP 协议面临的安全威胁,包括注册劫持、服务器伪装、消息篡改、拆卸会话和拒绝服务等。然后比较了几种关键网络安全技术,包括 HTTP 摘要认证、SIPS URI、S/MIME、TLS、IPSec 等,从而引出论文的研究重点,即借鉴应用于邮件的安全协议S/MIME 安全技术对 SIP 协议进行保护。S/MIME 协议采用基于公钥证书的认证机制,提供认证信息的私密性、不可抵赖性与完整性保护,是一种较好的端到端的安全解决方法。S/MIME 提供了比较完善的会话数据加密功能,保障通信双方会话的安全性。论文在研究协议的特点及其功能基础上,探讨了如何将其应用于 SIP 中,提供对 SIP 通信的安全保障。 基于以上分析,论文提出了一种可行的解决 SIP 安全问题的方案,即运用 S/MIME 方式保障 SIP 端到端的安全通信,主要从签名与加密两方面做了探讨。然后论文给出方案的设计和实现。论文通过使用三种加密算法,来实现 S/MIME 的签名和加密功能。这三种算法包括对称加密算法DES,安全散列算法 SHA-1 和公钥加密算法 RSA。利用程序语言对三种算法模块做了具体实现,并应用于SIP用户代理中,对通信中的SIP消息体做了安全保护,有效预防了攻击者对消息体 SDP 参数的篡改,重定向媒体流,搭线窃听的非法操作。通过 S/MIME 签名,可以检查 SIP 消息的完整性和不可抵赖性;通过S/MIME 加密,可以保证 SIP 消息的机密性。本方案对于 SIP 的安全实施具有一定的参考价值。
其他文献
学位
期刊
期刊
矿山安全生产事关重大,提高煤炭企业安全生产信息化水平,保证煤炭安全生产和运营,是我国煤炭行业信息化建设面临的重大课题。但是当前,由于煤炭生产企业的系统自成体系,形成了复杂
期刊
基于内容的音频检索是一个新兴的研究领域,在国内外仍处于研究、探索阶段。音频信号包括语音和非语音(Non-speech)两类信号。一直以来,音频信号的处理主要集中于语音识别、说
期刊
移动Ad hoc网络是一种不需要基础设施的多跳无线网络,它由既是主机又是路由器的无线节点组成。网络中所有节点地位平等功能相同,没有中心控制节点,是完全分布式结构。移动Ad
人脸表情识别是计算机视觉、模式识别等领域的重要研究方向,在人机交互、医疗、动画制作等产业都有很广泛的应用。因此开发一个人脸表情识别算法具有广泛的应用前景。本文主要
随着计算机运用的推广,软件技术也开始飞速发展。今天,地理信息系统不再作为一个单独的应用领域,而是与其它技术学科结合,被广泛运用于土地管理、交通、水利、航空等行业,在国民经