一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

電子發(fā)燒友App

硬聲App

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示
創(chuàng)作
電子發(fā)燒友網(wǎng)>電子資料下載>電子論文>移動(dòng)通信技術(shù)論文>SIP安全機(jī)制研究

SIP安全機(jī)制研究

2008-11-20 | rar | 333 | 次下載 | 2積分

資料介紹

會(huì)話初始協(xié)議(SIP)是IETF制訂的多媒體通信系統(tǒng)框架協(xié)議之一,也是3GPP的IP多媒體子系統(tǒng)(IMS)的重要組成部分。面對(duì)復(fù)雜、開放的因特網(wǎng)環(huán)境,SIP協(xié)議自身缺乏有力的安全機(jī)制,使其在安全性方面顯得較為薄弱。該文從分析SIP的安全威脅入手,針對(duì)SIP協(xié)議報(bào)文明文傳送、缺乏有力的身份認(rèn)證這兩大脆弱性,從數(shù)據(jù)加密和身份鑒定兩方面研究了相應(yīng)的安全解決方案,討論了如何利用現(xiàn)有技術(shù)和手段改善SIP的安全性,并提出了進(jìn)一步改善SIP安全性的一些思路。
關(guān) 鍵 詞 鑒定; 加密; 會(huì)話初始協(xié)議; 安全機(jī)制

會(huì)話初始協(xié)議(Session Initiation Protocol,SIP)[1]是IETF制訂的多媒體通信系統(tǒng)框架協(xié)議之一,是用于建立、改變或者結(jié)束多媒體會(huì)話的應(yīng)用層協(xié)議。SIP協(xié)議基于文本編碼,獨(dú)立于UDP/TCP底層傳輸協(xié)議,與RTP/RTCP、SDP、RTSP、DNS等協(xié)議配合實(shí)現(xiàn)實(shí)時(shí)視頻共享、語音即時(shí)消息、語音?視頻電話、視頻會(huì)議、流媒體的企業(yè)協(xié)作、點(diǎn)擊呼叫(Click-to-call)、自動(dòng)發(fā)起的電話會(huì)議、聚合的呼叫中心通信等應(yīng)用[2]。目前3GPP標(biāo)準(zhǔn)組織已經(jīng)把SIP作為3G移動(dòng)通信中的多媒體標(biāo)準(zhǔn)R5的內(nèi)容之一,即IP多媒體子系統(tǒng)(IP Multimedia Subsystem,IMS)的重要組成部分。
但是,面對(duì)復(fù)雜、開放的Internet應(yīng)用環(huán)境,SIP協(xié)議自身缺少有力的安全機(jī)制,使其在安全性方面顯得較為薄弱[3]。本文從分析SIP所面臨的安全威脅入手,討論了如何利用現(xiàn)有技術(shù)和手段改善SIP的安全性,并提出了進(jìn)一步改善SIP安全性的一些思路。
1 SIP的安全威脅
SIP協(xié)議在設(shè)計(jì)之初充分考慮了協(xié)議的易用性和靈活性,采用了類似HTTP協(xié)議的文本方式,沒有將安全性作為重點(diǎn),使其在安全性方面存在一定缺陷。此外,由于SIP消息通過Internet傳輸,同樣面臨著IP網(wǎng)絡(luò)常見的安全威脅[4]。下面分析四種針對(duì)SIP的典型安全威脅。
1.1 注冊(cè)攻擊
SIP的注冊(cè)機(jī)制是根據(jù)From域中的標(biāo)識(shí)ID來決定是否添加或者修改To域中的Contact地址。SIP協(xié)議允許第三方代表用戶注冊(cè)聯(lián)系信息,F(xiàn)rom字頭又可以由用戶代理(User Agent,UA)的所有者改寫,這就給攻擊者惡意注冊(cè)提供了方便。這類威脅表明需要一種使得SIP實(shí)體能夠認(rèn)證請(qǐng)求發(fā)送者身份的安全機(jī)制。
1.2 偽裝服務(wù)器
攻擊者通過偽裝服務(wù)器而達(dá)到攻擊目的。如用戶發(fā)往重定向服務(wù)器的請(qǐng)求被攻擊者截獲,并被假冒成該重定向服務(wù)器向請(qǐng)求者發(fā)送一條偽造消息,將用戶的請(qǐng)求定向到不正確或者不安全的地方。攻擊者只需要將應(yīng)答的From字段改成正確的重定向服務(wù)器就可以達(dá)到偽造服務(wù)器的目的。要想防止這類威脅,就需要UA能夠?qū)邮照?qǐng)求的服務(wù)器進(jìn)行身份鑒定。
1.3 拒絕服務(wù)和放大
拒絕服務(wù)(Denial of Service,DoS)是指向特定的網(wǎng)絡(luò)接口發(fā)送大量的信息,消耗系統(tǒng)資源,達(dá)到破壞系統(tǒng)功能或使其暫不可用的目的。通常,SIP中的Proxy需要接收SIP呼叫請(qǐng)求,因此,直接面對(duì)開放的IP網(wǎng)絡(luò)的眾多終端設(shè)備較容易受到DoS攻擊。攻擊者通過偽造一個(gè)虛假的IP地址和相應(yīng)的Via字段,假裝是某個(gè)主機(jī)發(fā)來的請(qǐng)求,然后大量發(fā)送給SIP服務(wù)器,從而使服務(wù)器資源耗盡,陷入癱瘓。SIP主機(jī)除了作為直接被攻擊的對(duì)象之外,還有可能作為DoS攻擊的幫兇,起到放大DoS攻擊的作用。這類安全威脅問題需要一個(gè)好的安全架構(gòu),將拒絕服務(wù)攻擊造成的影響最小化,并且需要在安全機(jī)制中特別留意這類攻擊。

下載該資料的人也在下載 下載該資料的人還在閱讀
更多 >

評(píng)論

查看更多

下載排行

本周

  1. 1電子電路原理第七版PDF電子教材免費(fèi)下載
  2. 0.00 MB  |  1490次下載  |  免費(fèi)
  3. 2單片機(jī)典型實(shí)例介紹
  4. 18.19 MB  |  93次下載  |  1 積分
  5. 3S7-200PLC編程實(shí)例詳細(xì)資料
  6. 1.17 MB  |  27次下載  |  1 積分
  7. 4筆記本電腦主板的元件識(shí)別和講解說明
  8. 4.28 MB  |  18次下載  |  4 積分
  9. 5開關(guān)電源原理及各功能電路詳解
  10. 0.38 MB  |  11次下載  |  免費(fèi)
  11. 6100W短波放大電路圖
  12. 0.05 MB  |  4次下載  |  3 積分
  13. 7基于AT89C2051/4051單片機(jī)編程器的實(shí)驗(yàn)
  14. 0.11 MB  |  4次下載  |  免費(fèi)
  15. 8基于單片機(jī)的紅外風(fēng)扇遙控
  16. 0.23 MB  |  3次下載  |  免費(fèi)

本月

  1. 1OrCAD10.5下載OrCAD10.5中文版軟件
  2. 0.00 MB  |  234313次下載  |  免費(fèi)
  3. 2PADS 9.0 2009最新版 -下載
  4. 0.00 MB  |  66304次下載  |  免費(fèi)
  5. 3protel99下載protel99軟件下載(中文版)
  6. 0.00 MB  |  51209次下載  |  免費(fèi)
  7. 4LabView 8.0 專業(yè)版下載 (3CD完整版)
  8. 0.00 MB  |  51043次下載  |  免費(fèi)
  9. 5555集成電路應(yīng)用800例(新編版)
  10. 0.00 MB  |  33562次下載  |  免費(fèi)
  11. 6接口電路圖大全
  12. 未知  |  30320次下載  |  免費(fèi)
  13. 7Multisim 10下載Multisim 10 中文版
  14. 0.00 MB  |  28588次下載  |  免費(fèi)
  15. 8開關(guān)電源設(shè)計(jì)實(shí)例指南
  16. 未知  |  21539次下載  |  免費(fèi)

總榜

  1. 1matlab軟件下載入口
  2. 未知  |  935053次下載  |  免費(fèi)
  3. 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
  4. 78.1 MB  |  537791次下載  |  免費(fèi)
  5. 3MATLAB 7.1 下載 (含軟件介紹)
  6. 未知  |  420026次下載  |  免費(fèi)
  7. 4OrCAD10.5下載OrCAD10.5中文版軟件
  8. 0.00 MB  |  234313次下載  |  免費(fèi)
  9. 5Altium DXP2002下載入口
  10. 未知  |  233046次下載  |  免費(fèi)
  11. 6電路仿真軟件multisim 10.0免費(fèi)下載
  12. 340992  |  191183次下載  |  免費(fèi)
  13. 7十天學(xué)會(huì)AVR單片機(jī)與C語言視頻教程 下載
  14. 158M  |  183277次下載  |  免費(fèi)
  15. 8proe5.0野火版下載(中文版免費(fèi)下載)
  16. 未知  |  138039次下載  |  免費(fèi)