SIP安全和VOCAL系统安全分析.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
SIP安全和VOCAL系统安全分析

srP安全和vocal.系统的安全分析 Abstract Whilethe3`d(3G)generationmobilecommunicationsystemcomesmoreand moreclosetous,SIP(SessionInitiationProtocol)isreceivingwideattentionas signalingprotocolof3G.ThesecurityproblemofSIPisalsobecomingaveryhot topic.SincethereislittleattentioninSIPsecurityinChina,thispapergivesdetailed introductionaboutSIPandSIPsecurityincludingthreats,securitymechanism, solutionaswellaslimitation.ForverifyingthetheoryofSIPsecurity,thispaper showsaSIP-relatedsecurityanalyzeofVOCALsoftwaresystemwhichisSIP-based. First,securitymechanismandpossiblethreatsofVOCALareanalyzed.Then somerealattackstoVOCALarerealizedforverifyingthesethreats,andTLSsecurity mechanismwillbeaddedtoVOCALsystem. Intheendofthispaper,theauthordiscussesthedevelopmentandevolutionof SIPsecurity. Keywords:SIP,SIPSecurity,Attack,VOCAL,SecurityAnalyse,TLS SIP安全和VOCAL系统的安全分析 第一章 前言 1.1背景 随着多媒体通讯技术的成熟,多媒体通讯正逐渐走入我们的日常生活。现在 支持多媒体通讯的信号控制协议有两大派系分别为SIP和H.323.SIP凭借其开 放、灵活、易扩展等特点后来居上,逐渐占据了上风。随着公众和商业界对SIP 热情的高涨,基于SIP的应用将逐渐走入我们的生活。我们会用基于SIP的IP 手机打电话,会用基于 SIP的语音视频聊天软件与家人在千里之外面对面的聊 天。但是如果我们知道自己的通话被人偷听,自己的服务被人窃取,那我们就不 会那么自在了。 不安全的原因可能是我们的多媒体聊天是基于SIP的。 基于这个原因产生了本文。 1.2SIP安全现状 除了SIP的核心协议[[]J里指出的一些安全威胁和安全机制外。IETF(互联网 J_程任务组)还发布了几个RFC增补版本,充实了安全性和身份验证等领域的 内容口例如,RFC3262对临时响应的可靠性作了规定。RFC3263确立了SIP代 理服务器的定位规则。RFC3264提供了提议/应答模型,RFC3265确定了具体 的事件通知。 计算机紧急响应中心CERT(ComputerEmergancyResponseTeam)[24]定期有 对SIP的应用做安全分析,该组织网站是. 目前也经常存在有对SIP应用的拒绝服务攻击,多个厂商受影响。 综合来说,SIP的安全现在还存在很多问题,特别是拒绝服务攻击,目前还 没有很好的办法解决,只能在整个安全的体系结构和SIP协议外做文章比如设置 防火墙等等。 1.3本文的研究目标和内容 本文的研究目标是综合研究SIP协议安全,并且通过对基于SIP的实际系统 进行安全分析从而验证SIP协议的安全问题。 SIP协议安全的研究包括SIP协议面临的安全威胁,以及应该相应采取的安 全机制,安全机制的实施方法和限制等。 6 SIP安全和VOCAL系统的安全分析 笔者选用了VOCAL软件系统着手分析了VOCAL系统的安全问题。没有攻 击就没有安全问题,所以本文做了如何对VOCAL系统实施攻击的模拟实验,包 括中间人攻击模拟实验,通过中途拦截SIP消息,伪造并

文档评论(0)

3471161553 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档