



下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、浅议改进sip协议sip网络安全通信模型构建摘要:通过对sip的定义进行了分析,试论基于sip 协议下的sip网络安全通信模型的构建,指出了在现代通信 网络背景下,简单的介绍了通信网络安全的主要技术以及保 证网络安全的各种方法和防御手段,使大家可以了解网络安 全的基本知识和基本技能。关键词:网络安全;sip协议;终端设备中图分类号:tm764文献标识码:a文章编号: 1674-7712(2013) 08-0000-01一、sip协议sip 英文全拼是 sessioninitiationprotocol,是一个 应用层的信令控制协议。主要用于创建、修改和释放一个或 者多个会话。这些会话可以使基于
2、internet的多媒体会议, 也可以是ip电话或多媒体分发。会议的数据传输可以是语 音、视频,通过音频信号和视频信号转换为ip数据包,在 通过花联网通信输送到另一方或是多个接收终端设备上。 sip最早是由哥伦比亚大学计算机副教授 henningschulzrinne及其研究小组在20世纪90年代中期提 出的,schulzrinne及其研究小组原本是研究多方多媒体会 话控制设备,并在1996年像ietf提交了一个他们小组的研 究草案,其中就包含了 sip的重要内容。1999年 schulzrinne对草案进行了删减修改,把其中关于媒体内容 的无关内容删除了,这就是现行国际通用标准的sip协议的
3、 最初版本,随后几年sip协议便激起了服务供应商的热情, 越来越多的供应商正在借助前途光明的新服务进入sip市 场,而sip协议也成为自http和smtp协议提出以来最为重 要的协议之一。二、安全威胁目前sip通信机制被广泛应用于如跨国公司的远程电 话、多媒体会议,鉴于这些会议的重要性,以及目前网络安 全问题,会议数据内容往往会被黑客入侵,导致会议内容被 篡改、窃听,公司重要信息甚至机密被盗。典型的威胁如: 注册劫持,sip的注册机制本来是用来解决域内用户不论在 何地都可以被访问的问题,但是由于sip支持第三方注册, 因此from域内和to域内的用户可以不同,攻击者往往通过 篡改from域内的
4、内容而成为授权用户,进行恶意注册;会 话终止,由于sip是采用ascii来传输数据包的,攻击者通 过截取通信双方的sip数据包,从中提取出通信参数,从而 造成通信数据流失会话中断;服务器伪装攻击,攻击者通过 伪装成服务器截获ua发送给服务器的请求或者是向ua发送 伪造的sip消息,以达到其非法目的。三、安全通信模型的构建(一)注册子协议。子协议注册认证是采用http摘要 认证方式。注册子协议是确保信息完整和机密性的具体步 骤,摘要认证是基于挑战/应答方式2。当客户端申请资源 时,若没有提供合适的认证,服务器会在响应后提供一个特 有值nonce,客户端收到信息后后会有个新的请求,其中有 服务器对
5、nonce的响应消息response,这个请求由用户的私 密信息和nonce凑成,形成一个32位16进制的编码,服务 器收到再次请求信息,通过函数计算出编码摘录值,与请求 中的response想必对,若完全相同则表示身份认证有效。 若是中间窃听者会把response原封不动的抄下来,由于加 入了时戳,会由于信息的过期而导致其无法得逞。但假若其 改回系统时间,那也只能访问其中某一文档,而其他文档则 无法访问。具体流程:客户端ua1向代理服务器invites1发送请 求,s1对信令消息进行hash从而得到h,并使用sskl对h 进行签名得到签名值signo然后通过重定向服务器找到被叫 的代理服务器
6、s2,然后将呼叫方请求呼叫连接发送给s2, s2再把请求发送到被叫方ua2,ua2发送ringing信令给s2, 其中包括cpk2和sign, s2对发来的信令进行hash得到h 进行的签名,s2转发给代理服务器s1并向ua1发送ua2的 请求回应,请求通过后,建立连接,开始通信。四、结语sip协议是现代网络通信的基础,简单、灵活、可扩展 成为当前网络应用与开发的热点,但是由于网络环境的不安 全因素越来越多,因此对信息的安全性和完整性要求就越高 to因此保证sip通信安全,构建安全通信模型是当前一个 亟待解决的问题。参考文献:1司端锋.sip标准中的核心技术与研究发展j.软件 学报,2008, 16: 209.2方勇.s
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 就业趋势预测与应对考核试卷
- 机床行业智能制造与数字化转型策略分析考核试卷
- 幕墙设计与建筑节能减排考核试卷
- 光学成像自动打样机考核试卷
- D打印技术在工业自动化领域的应用考核试卷
- 冷藏车运输企业运营管理优化考核试卷
- 劳务分包员工合同范本
- 买卖钢材的合同范本
- 毛巾购买合同范本
- 农资货运运输合同范本
- 植物组织培养(园林植物教研组)-说课稿
- 高三二轮专题复习化学课件-分布系数(分数)图像
- 支委委员辞去职务申请书
- 变更更正户口项目申请表
- 【桥梁工程的发展趋势与思考5300字】
- 云南省蒙自市长桥海水库扩建工程环评报告
- 质量手册(依据ISO9001:2023年标准)
- 算24点教学讲解课件
- 提高住院患者痰培养标本留取的合格率品管圈ppt汇报书
- GB/T 35274-2023信息安全技术大数据服务安全能力要求
- 医院关于成立安全管理委员会的通知汇编五篇
评论
0/150
提交评论