VoIP系统安全性研究

来源 :西北工业大学 | 被引量 : 0次 | 上传用户:a294104136
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
局域网的广泛使用和通过因特网传输语音的可能性,使得VoIP(VoiceoverIP)系统迅速发展,也就是通过网络提供VoIP电话服务。这种服务带来的好处是显而易见的:部署简单、节省费用等等。因此其商业化的速度非常之快,世界著名的通讯厂商纷纷推出商业化的VoIP产品,比如Avaya、Cisco、Alcatel等。但所有厂商都在回避一个问题:VoIP系统的安全性。 在轰轰烈烈的VoIP商业化后面,安全问题也是显而易见的:VoIP系统所依赖的数据网络及数据服务存在着安全漏洞,主要是系统接口和协议的问题;VoIP用到的H.323协议族和SIP(会话初始协议)协议族自身存在的安全性问题。但这些安全隐患并没有被重视起来,主要原因是现在各厂商在自己的产品协议中加入了私有协议,牺牲互通性来回避安全问题,也就是说各厂商的系统是不兼容的。这显然对用户是不公平的,也不利于VoIP技术的健康发展。 数据网络和服务的安全性本文不做深入讨论,而主要从VoIP利用的标准的H.323协议族和SIP(会话初始协议)协议族出发,不加入任何私有协议,利用寻找系统弱点的方法来评估VoIP系统的安全性。通过模拟恶意的攻击者可能会采取的攻击方法测试了系统的安全等级并给出了相应的解决方法。这种评估非常有意义,通过合适的推广可以有效地提高系统的安全等级而不降低兼容性。 由于基于H.323的VoIP系统的诸多缺陷,但是又大量在实际中应用,所以我们把注意力集中于研究基于H.323的VoIP系统,并就信令安全相关子域、网守的发现/响应、注册/响应、接入与其他信令认证流程做深入研究,从信令认证、传输以及QoS等角度给出了安全建议及解决方法,并给出相应算法;SIP代表着VoIP技术发展趋势,本文根据一些实验结果,分析揭示了现在的SIP协议所面临的安全威胁,在认证、授权、IPSec及防火墙等方面给出安全解决方法。关于VoIP技术和传统PBX的结合,以及IPPBX部署中存在的安全隐患也结合相应技术研究,给出了安全解决建议 最后,我们给出了实施安全的信息网络、VoIP网络的一些建议。针对VoIP数据网络优化以及防火墙的问题也将在文中提及。
其他文献
在科学研究和工业工程实践中,存在着大量的多目标优化问题,此类问题需要同时优化两个或者多个彼此冲突的目标。由于各个目标间相互冲突和矛盾,因此,我们无法求得一个最优的解
随着我国加入WTO,各商业银行间及中资银行与外资银行间的竞争将更激烈,管理现代化、决策科学化必将成为商业银行参与竞争、寻求发展的重要手段,而先进的计算机技术和网络通讯技
随着高校管理信息化进程的不断发展,在不同的信息系统中积累了大量宝贵的历史数据,为了充分发掘这些数据的价值,应建立数据仓库系统,以满足不同层次信息用户的决策分析需要。
计算机辅助教学作为对传统教学的补充,是计算机应用领域一个重要的分支。在各个时期,随着相关技术的不断提高,表现出不断发展和自我完善的趋势,更融入了时代的特征。随着网络技术
激光雷达又称光探测和测距即LiDAR(Light Detection And Ranging),是激光技术与雷达技术相结合的产物,是一种新型的快速测量系统。该技术是近年来遥感测量方向最具发展潜力的
当今社会是信息社会,人们对信息交流方式的要求越来越高。传统的固定工作模式、邮件系统等信息交流方式已经不能满足人们在信息获取中对动态和实时的需求。为了人们能即时地
近年来,岩石物理学在油气勘探应用领域的研究越来越受到高度重视并且取得了明显进展。岩石物理学研究的首要任务是建立岩石物性参数数据库,尽管目前建立的岩石物性参数数据库
Internet和Web技术的发展,促使许多应用从C/S迁移到B/S模式,B/S模式完整体现了三层体系结构,即客户端(浏览器充当)—中间件服务器—数据库,发展过程中曾出现了许多种技术,如CORBA,.
随着社会经济的发展和科学技术的进步,卫星导航产品在各个行业得到了广泛的应用。同时,工作流动性较大的测绘、勘查、物流等行业对卫星导航系统的便携性有较高要求,并希望产品具
数据挖掘是指从大型数据库或者数据仓库中提取具有潜在价值的知识或模式。本文以江苏移动通信经营分析系统作为背景,研究了数据挖掘技术在客户流失分析主题中的应用。作者以CR