论文部分内容阅读
近年来,会话初始化协议(session initiation protocol,简称SIP)在通信和网络研究领域受到极大关注,是下一代网络(NGN)中的核心协议之一。SIP是工作在应用层上的一个信令协议,可以用来建立、修改和终止有多方参与的多媒体会话进程。 当企业和其他组织开始应用SIP去构建自己的核心业务时,SIP的安全性问题就显得很重要了。安全性问题是一个复杂的问题,但首要的是SIP消息的安全问题。常用的SIP安全机制有TLS、IPSec、SIPS URI、HTTP鉴权和S/MIME,这些安全机制可以适用于不同的SIP安全需求,但都存在各个方面的不足,需要改进,以保证SIP的安全。 本文研究的内容是SIP消息的安全机制问题。在研究工作方面,首先研究了SIP协议的体系结构,接着较详细地讨论了SIP的安全需求问题,特别是对于基于S/MIME的SIP消息安全机制进行了深入的研究,然后给出了一个引入PKCS的S/MIME安全机制,并且详细讨论了S/MIME在SIP消息中的加密过程。最后根据具体工程项目,实现一个基于SIP协议的即时消息系统,并在对于确保SIP即时消息传输安全性方面,使用引入PKCS的S/MIME进行SIP消息实体的加密,改进了传统的明文加密方式。