一种改进的SIP分类鉴权方案设计与实现

来源 :电信科学技术研究院 | 被引量 : 0次 | 上传用户:yy20090907
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
VoIP业务作为基于IP技术的极具潜力的应用已经得到了广泛的关注和发展,而VolP发展的关键技术之一是信令技术,在以前的VoIP应用中采用较多的是H.323信令协议,但随着应用的不断发展,SIP协议以其简单实用,易于扩展等特点,已经在VoIP系统的信令选择中越来越突显其优势,针对SIP协议的应用及研究在VoIP发展过程中无疑具有深刻的意义。在SIP标准化的过程中,面对VoIP系统中普遍存在的安全问题,对SIP安全的研究也成为目前研究的热点问题之一。 本文首先对VoIP中的安全问题作了总体的介绍和分析,主要是结合SIP信令协议进行描述;然后介绍了SIP协议的相关技术,针对SIP面临的安全威胁,重点分析了SIP中的两种安全机制:SIP分类鉴权和S/MIME,并指出了两种安全机制存在的缺点和漏洞;接着通过对SIP分类鉴权机制的深入研究,提出了一种改进的SIP分类鉴权方案,并给出了详细的设计思路。该方案提供了客户端对服务器的鉴权流程,即可以实现客户端和服务器间的相互鉴权,可以避免伪装服务器攻击和中间人攻击等常见攻击形式,并且采用非对称密钥密码体制分配会话密钥,来保障会话密钥的私密性,防止会话密钥被非法篡改;最后,本文对改进方案的主要功能作了设计实现,并应用于综合接入设备当中,利用综合接入设备进行了仿真测试和性能分析,重点测试了SIP实体间的相互鉴权流程及其对SIP通信性能的影响。
其他文献
多聚胞嘧啶结合蛋白(Poly(c)-binding proteins,PCBPs)是RNA结合蛋白的重要分支,在转录和翻译水平调控基因的表达。本次研究对PCBP1、2、3和4四种蛋白小鼠体内转录水平,蛋白丰度
SCDMA无线市话系统在短短几年中,经历了由SCDMA本地无线环路(WLL,WirelessLocalLoop)系统向SCDMA无线市话系统的转变,并在市场上成功地获得了巨大的应用,得到了广大用户的肯定。
伴随TD-SCDMA技术的日益发展成熟、以及其终端的商用化进程的加快,为了迎接TD-SCDMA终端(包括手机、无线上网卡和模块等)的大批量生产,需要校准和自动测试设备以完成上述批量生
近几年,融合、转型是全球电信业未来发展的趋势,市场竞争的加剧和电信业务的多元化使电信运营支撑系统逐渐从面向业务的系统架构向面向客户转移。构建新一代业务运营支撑系统(B
COMIP系列是面向通信应用的综合信息处理SoC平台,芯片采用多处理器内核结构;本文通过先进的软硬件协同设计工具及方法学,探讨将多个处理器组成高并行度系统的有关技术,并结合实际
在现代电子技术的研究和应用中,示波器是不可缺少的测量工具。随着电子技术的发展,窄脉冲技术已经进入皮秒时代,要对皮秒量级的脉冲波形进行测量,则需要带宽达几十吉赫兹的取样示
随着移动互联网以及云计算等应用的急剧发展,人们对于移动数据传输速率的需求越来越高。传统多天线(MIMO)技术对于支持高速数据传输有着极大的优势,并且已经广泛应用于LTE-A
双生病毒是一种呈孪生颗粒形态的植物单链环形DNA病毒,至今已在多个国家和地区的多种作物上造成毁灭性危害。自20世纪90年代起,我国华南等省作物上双生病毒病害逐年加重。本
随着SCDMA系统的大规模应用,对系统的性能提出了更高的要求,而多径干扰严重影响了系统的性能,在SCDMA400M系统上的表现尤其明显,终端在待机的情况下由于多径干扰而丢失同步,这个问
随着科技的进步,安防技术已日臻完善,安防应用逐渐深入到我们工作生活的各个场合。本文提出的设备安全综合保障系统是物联网智能安防技术的一种实际应用。所要建立的设备安全