- 1、本文档共39页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ICS 33.040M 33YD中华人民共和国通信行业标准YD/T 2257-2011对支持SIP协议设备的安全性测试方法The test methods of SiP protocol security2011-06-01 发布2011-06-01实施中华人民共和国工业和信息化部发布
YD/T 2257-2011目次前言·2规范性引用文件3缩略语·总则5测试环境·6安全性测试项目·6.1 SP 协议漏洞测试6.2SP 协议报文解析处理测试·6.3SIP 协议健壮性测试·
YD/T 2257-20 UDP 净荷中含有 SIP 协议报文以外的穴余字节测试编号:测试项目:UDP 净荷中含有 SIP协议报文以外的允余字节测试目的:验证被测设备对Register 请求中带有额外的兀余字节的处理方式测试配置:见图1测试环境测试过程:1.按照图1测试环境连接设备;2.从测试仪表向 DUT 发送带有额外的穴余字节的 SIP 协议测试报文,额外的允余字节类似 SIP 协议 INVITE 报文预期结果:在步骤2中,DUT认为测试仪表发送的测试报文有效,并执行协议报文命令 URI user部分中存在分号分隔的参数测试编号:测试项目:URI用户部分存在分号分隔的参数测试目的:验证被测设备对测试报文中 Request-URI 的 user 部分含有分号的处理方式测试配置:见图1测试环境测试过程:1.按照图1测试环境连接设备;2.从测试仪表向 DUT 发送 Request-URI user 部分是分号分隔的测试报文预期结果:在步骤2中,DUT认为测试仪表发送的测试报文有效,并执行协议报文命令0 不符的、未知的传输协议测试编号:0测试项目:不符的、未知的传输类型测试目的:验证 DUT 对含有不符的、未知的传输类型 Via 头字段的协议报文的处理测试配置;见图1 测试环境测试过程:1.按照图1测试环境连接设备;2.从测试仪表向 DUT 发送 SP协议测试报文,该报文中 Via 头字段所标识的传输类型与实际不符或是未知预期结果:在步骤2中,DUT认为测试仪表发送的测试报文无效,不执行协议报文命令1异常原因短语测试编号:1测试项目:异常原因短语测试目的:验证被测设备对响应消息中异常原因短语的处理方式测试配置:见图1 测试环境测试过程:1.按照图1测试环境连接设备;2.从 DUT 向测试仪表端口发送 INVITE 请求;3.从测试仪表向 DUT 发送 200 OK 报文,并且原因短语含有除 OK 以外的异常字符预期结果:在步骤3中,DUT认为测试仪表发送的测试报文有效,并执行协议报文命令8
YD/T 2257-202原因短语为空测试编号:2测试项目:原因短语为空测试目的:验证被测设备对原因短语为空的测试报文的处理测试配置:见图 1 测试环境测试过程:1.按照图 1 测试环境连接设备;2.从 DUT 向测试仪表端口发送 INVITE 请求;3.从测试仪表端口向 DUT 原因短语为空的响应消息,例如“SIP/2.0 100 [D”预期结果:在步骤3中,DUT 认为测试仪表发送的测试报文无效,并不执行协议报文命令。只要消息结构正确,即使原因短语缺少的响应协议消息应被视为有效消息,但此时原因代码后的空格字符必须有6.2.2无效消息测试无效的头字段分隔符测试编号:4.2.2:1测试项目:无效的头字段分隔符测试目的:验证DUT对含有无效头字段分隔符的协议报文的处理方式测试配置:见图 1 测试环境测试过程:1.按照图1测试环境连接设备;2.从测试仪表向 DUT 发送测试报文,其中一些头字段含有非分隔作用的分号和逗号。例如,“Via: SIP/2.0/UDP 5;;预期结果:在步骤2 中,DUT 认为测试仪表发送的测试报文为非有效报文,不执行协议报文命令Content-Length 头字段数值为负值测试编号:测试项目:Content-Length 头字段数值为负值测试目的:验证被测设备对 INVITE 请求方法中 Content-Length 头字段数值为负值的处理方式测试配置:见图 1 测试环境测试过程:1.按照图1测试环境连接设备;2.从测试仪表向 DUT 发送 INVITE 请求,Content-Length 头字段数值为负值预期结果:在步骤2中,DUT认为测试仪表发送的测试报文无效,不执行协议报文命令9
YD/T 2257-20头字段中数值过大测试编号:测试项目:头字段中数值过大测试目的:验证被测设备对含有过大数值头字段的协议报文的处理方式测试配置:见图1测试环境测试过程:1.按照图1测试环境连接设备。2.从测试仪表向DUT发送测试报文,报文中相关头字段的数值过大,如以下情况:1)Cseq 值大于 232_1;2) Max-Forwards 值大于 255;3)
您可能关注的文档
- YY_T 0869-2013医疗器械不良事件类型和原因的编码结构.pdf
- YS_T 1277-2018乙酰丙酮钌.pdf
- YS_T 946-2013钽铌冶炼单位产品能源消耗限额.pdf
- YZ_T 0138-2015邮政业从业企业标准化工作指南.pdf
- YD_T 2636-2013智能型通信网络 总体框架和要求.pdf
- YY 0621.1-2016牙科学匹配性试验第1部分:金属-陶瓷体系.pdf
- YD_T 3207-2016多应用eID载体商用密码算法接口技术要求.pdf
- YD_T 2487-2013分组传送网(PTN)设备测试方法.pdf
- YD_T 2185-2010基于IMS的组管理(XDM)业务测试方法(第二阶段).pdf
- YST 629.5-2007高纯氧化铝化学分析方法 氧化钙、氧化镁含量的测定 电感耦合等离子体原子发射光谱法.pdf
- 2024年度党员干部民主生活会班子对照检查材料.docx
- 公司党委领导班子2024年度民主生活会对照检查材料4个带头方面.docx
- 市府办(政府办)领导班子2024年民主生活会会后综合情况报告.docx
- 在2025年市司法局信息宣传工作推进会上的讲话.docx
- 在2025年全省文化旅游高质量发展推进会上的讲话.docx
- 在2025年全区工业、住建大规模设备更新推进会上的讲话.docx
- 党支部2024年组织生活会民主评议党员情况总结报告_1.docx
- 2024年度组织生活会个人对照检查剖析材料.docx
- 镇党委书记2024年度民主生活会对照检查材料1.docx
- 党支部2024年组织生活会民主评议党员情况总结报告.docx
文档评论(0)