基于SIP协议体系的多媒体安全传输研究课件.ppt

基于SIP协议体系的多媒体安全传输研究课件.ppt

  1. 1、本文档共39页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
毕业论文,单片机论文,毕业论文设计,毕业过关论文,毕业设计,毕业设计说明,硕士论文,研究生论文,毕业论文,单片机论文,毕业论文设计,毕业过关论文,毕业设计,毕业设计说明,硕士论文,研究生论文,本文档支持完整下载,支持任意编辑!选择我们,选择成功!

使用TLS的SIP安全解决方案 TLS协议保证安全性 TLS协议的基本设计目标是为两个通信实体之间提供数据的保密性和完整性。 该协议分为两层:TLS记录协议和TLS握手协议 TLS工作流程 握手过程消息流程图 TLS协议安全模型 方案缺陷分析 TLS必须采用逐跳加密的方式,这样将大大延长用户加入会话的时间 SIP中采用的不能提供严格的端对端双向认证 应用的一个TLS主要问题是必须运行于TCP之上 加密开销大 对于缺陷的改进 在Proxy之间通过TLS实现逐跳加密,UA和Proxy之间不采用 将Proxy分为信任和非信任两个组。 基于数字水印的Audio身份认证 本文档支持任意编辑,下载使用,定会成功! Company Logo LOGO 基于SIP的多媒体通信安全 Company Logo 多媒体通信安全问题 VoIP受到多方面的安全威胁,主要有: DoS攻击 服务窃取 服务窃取信令流的监听 媒体流的监听 上述VoIP系统存在的安全问题,实际上就是由信息的保密性、完整性、真实性得不到保证和通信主体的认证不足而造成的 Company Logo 方案—使用环境 OPAL的开源协议栈 Linux Kernel 2.6 redhat操作系统 Mplayer开源播放器 Company Logo 基于INTERNET的多媒体通信——SIP网络体系 Company Logo SIP协议体系 Company Logo SIP网络结构 Outbound Proxy Server Inbound Proxy Server SIP SIP SIP DNS Server DNS Location Server User Agent B User Agent A Media (RTP) SIP SIP--C/S协议。呼叫控制请求发出方称为客户,请求接受和处理方称为服务器。 用户代理客户UAC (User Agent Client)负责发起SIP的呼叫请求 用户代理服务器UAS(User Agent Server)负责对呼叫请求做出响应 End Devices SIP phone PC/laptop with SIP Client PDA mobile phone Company Logo SIP网络结构(续) 代理服务器(PS:proxyserver) 路由功能,将SIP用户请求和响应转发到相应的下一跳。 重定位服务器(RS:redirectserver) 地址解析服务,将SIP呼叫的目的地址映射成0个或多个新地址。 定位服务器(LS:locationserver) Company Logo SIP数据传输通路 在IP网络中,SIP消息传输路径和会话指定的信息流传输路径是相互独立的,因此用于控制多媒体会话的SIP消息可以经过一个或多个代理服务器或重定位服务器进行转发,而多媒体信息流可以直接在两端中传输。 Company Logo SIP会话建立 UserA SIP MG Setup Proxy SIP MG UserB Invite(SDP) Invite(SDP) Setup Call Proceeding 100 Trying 100 Trying Alerting 180 Ringing 180 Ringing Alerting Call Proceeding Connect 200 OK(SDP) 200 OK(SDP) Connect voice path ACK ACK Company Logo 会话释放 UserA A7515 Proxy A7515 UserB Bye Bye Disconnect 200 OK Release voice path Disconnect 200 OK Release Release Complete Release Complete Company Logo SDP协议 Company Logo SIP认证-解析过程 所谓注册就是把SIP标识用户和用户所在的SIP终端绑定。通常分为两步:解析和注册。 注册服务器 2、存储 4、查询 定位服务部件 代理服务器 Usera@ P 5、响应 3、Invite usera@ Userb@ P 1、注册 6、Invite usera@ 基于SIP的安全解决方案 (1) Company Logo 基于SIP的Audio安全解决方案 Company Logo 基于SIP的Audio安全解决方案 IPSec(Internet Protocol Security) 数字水印(Digital Watermarking)身份认证 基于TLS的媒体网关 SIP的鉴权机制(SIP Authentication) Company Log

文档评论(0)

云烟 + 关注
实名认证
内容提供者

教师资格证持证人

该用户很懒,什么也没介绍

领域认证该用户于2023年03月21日上传了教师资格证

1亿VIP精品文档

相关文档