论文部分内容阅读
VoIP业务作为基于IP技术的极具潜力的应用已经得到了广泛的关注和发展,而VolP发展的关键技术之一是信令技术,在以前的VoIP应用中采用较多的是H.323信令协议,但随着应用的不断发展,SIP协议以其简单实用,易于扩展等特点,已经在VoIP系统的信令选择中越来越突显其优势,针对SIP协议的应用及研究在VoIP发展过程中无疑具有深刻的意义。在SIP标准化的过程中,面对VoIP系统中普遍存在的安全问题,对SIP安全的研究也成为目前研究的热点问题之一。
本文首先对VoIP中的安全问题作了总体的介绍和分析,主要是结合SIP信令协议进行描述;然后介绍了SIP协议的相关技术,针对SIP面临的安全威胁,重点分析了SIP中的两种安全机制:SIP分类鉴权和S/MIME,并指出了两种安全机制存在的缺点和漏洞;接着通过对SIP分类鉴权机制的深入研究,提出了一种改进的SIP分类鉴权方案,并给出了详细的设计思路。该方案提供了客户端对服务器的鉴权流程,即可以实现客户端和服务器间的相互鉴权,可以避免伪装服务器攻击和中间人攻击等常见攻击形式,并且采用非对称密钥密码体制分配会话密钥,来保障会话密钥的私密性,防止会话密钥被非法篡改;最后,本文对改进方案的主要功能作了设计实现,并应用于综合接入设备当中,利用综合接入设备进行了仿真测试和性能分析,重点测试了SIP实体间的相互鉴权流程及其对SIP通信性能的影响。