LTE中基于SIP的端到端加密VoIP系统的设计与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:sinoerli
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动通信技术的飞速发展和应用的广泛普及,大大方便了人们的日常通信,但是,移动安全的脆弱性就像定时炸弹一样威胁着人们的信息机密性。在全IP化的LTE中,移动通信网的安全性有了显著提高,在UE和通信的各网络实体之间都存在共享密钥保证信令和用户数据的机密性和完整性;在SAE核心网中的数据传输也是在IPSec进行封装的安全传输。但是,这种链路加密的方式的安全保证机制有很大的局限性,它只是在传输的链路上保证一定的安全性,对链路上的各节点,数据是以明文形式存在的,必须保证链路上各节点的安全性,才能保证整个传输链路的安全性,然而保证每个节点的安全是十分困难的。由于语音业务是移动通信的主要业务,而在LTE环境中,语音业务由VoIP承载实现,则在两个用户之间传输的语音数据难以保证其机密性。在语音通信过程中,如果通信链路中的某个节点被攻陷,则经过该节点传输的所有数据都有可能存在泄露的危险,轻则用户的个人隐私受到威胁,重则个人或企业遭受的经济财产的巨大损失。   本文研究了LTE环境下网络和用户设备的特点,针对LTE的安全性要求,提出了并实现了基于SIP的端到端加密VoIP的安全解决方案,保证LTE网络链路上传输的用户语音数据的机密性。在该方案中,通信双方首先进行加密算法协商,共同认定一种相互都支持的加密算法,然后使用DH(Diffie-Hellman)密钥交换协商算法进行共享密钥协商,当上述两步操作都完成时,通信双方使用已协商的加密算法和共享密钥对通信的语音数据进行加密发给对方,对方使用同样的加密算法和共享密钥对加密语音进行解析,恢复原始的语音包。   本文所述的端到端加密VoIP的安全方案中仅对SIP终端进行安全扩展,不对SIP服务器做任何修改,不影响SIP服务器的任何功能,具体的实现是在能够移植于多种平台的的开源软件Linphone的基础上进行的二次开发,在Linphone的支持库Mediastreamer2中分别使用加密过滤器对语音数据进行加密,解密过滤器对语音进行解密。其中,所采用加密算法集是LTE3GPP规范中的三种候选算法。通过实际的测试效果,语音保密性好,恢复出的语音音质较好,且程序运行所占用资源相对较少。
其他文献
当前随着电信网络与互联网融合趋势的不断发展,专用的电信网络设备正初步被通用服务器上安装电信应用软件的方式所取代。由于这些电信应用软件所处的工作环境类似,又有着相似的
三维角色动画的应用日趋广泛,涉及到了包括影视特效,视频游戏,虚拟现实等各种领域。角色行为的控制一直是一个研究重点,它影响了整个动画的质量。本文设计并实现了一个可供虚
随着移动互联网的发展以及各种各样的移动终端设备的普及使用,人们对网络的移动性需求也日益加强。然而传统基于TCP/IP协议栈实现的互联网却因为最初的设计问题,在移动性方面并
本论文选题基于BI-PAAS项目,BI-PAAS(Business Intelligence Platform as aService)是基于云计算的PAAS平台,它支持用户快速搭建BI应用,进行海量信息分析。通过使用它使得开发者
随着移动核心网承载、控制以及业务的分离,整个网络架构变得越来越复杂:一方面,业务种类繁多,内部系统越来越庞大,机架、电力资源日趋紧张;另一方面,硬件资源并未得到充分利用,很多时
随着计算机与互联网技术的飞速发展,基于互联网的应用越来越广泛,云计算就是当前最新最流行的一种互联网应用。SaaS--Software as a Service(软件即服务)是云计算的一种主要
随着信息技术的不断发展,泛在网已成为当今网络发展的重要趋势。泛在环境下,部署在人们生活中的传感器节点越来越多,大量的感知信息,可极大地丰富用户的上下文信息,从而能够
目前以流媒体为代表的互联网内容类业务极大地挖掘并满足了用户不同的长尾需求,在积累大量用户的同时,也很大程度地分流了传统通信领域内的用户,给电信网不小的冲击。研究发
云计算(Cloud Computing)是近年来出现的一种新型的基础架构体系,为信息技术的发展带来了重大变革。云计算的典型商业模式是将服务器平台或者应用开发环境作为一种服务提供给
计算机视觉技术融合了图像处理、模式识别、人工智能及自动控制等多个学科领域的知识,具有很强的理论意义和应用价值。目标跟踪作为计算机视觉的基础课题之一,广泛应用于各种场