基于SIP协议技术的下一代网络的安全性研究

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

基 于 I 技 术 的 多 厂 商 、 多技 术 的复 杂 融 合 网体 系 P
结 构 ,软 交换 技 术 在 这 一 网络 中起 着 极 为 重要 的
作 用 。软 交换 是 一 种 功 能 实体 ,为 下 一 代 网络 提
1 SP I协议 中的安全性 问题
11 P . SI实体 间的 攻击和 威胁
0 引言
下 一 代 网络 ( N)通 常 指 以数 据 为 中心 的 NG
题 ,保 证 SP  ̄ 传输 过程 中完 整性 、机 密性 和 不 I ̄息
可 抵 赖 性 ,阐述 了 E前 相 当流 行 的 一种 加 密 方 法 l P PP e yGo dPiay 的原理 及其 工作机 制 ,对 G (rt o r c ) t v 其 安全 策略进 行 了详 细分 析 。
客 户 机 发 起 请 求 , 服 务 器 进 行 响 应 ,该 协 议 简 单 、灵 活 ,很 容 易增 加 新 业 务 ,扩 展 性 强 ,具 备
终端 能 力 检 测 、在 线 检 测 、支持 移 动 性 、组 播 等 能 力 ,而 且 采 用文 本 格 式 ,开 发人 员容 易 理 解 。
收 稿 日期 :2 1-0-0 00 4 5
两个 用 户 代 理 通 过 最 初 的 消 息 建立 起 对 话 ,
作者简介:暴占彪 (9 6一 17 ),男,河南安 阳人 ,讲师,工程硕士 ,研究方 向为计算机 网络管理 、下一代网络关键技 术。
没 有详细 说 明安全 机制 ,只是提 到 一些 低级 的安 全机 制 。文献 中有 关 于SP I 安全 性 问题 也没 有具 体 规 定S P 息在传 输 中使 用 的安 全策 略 。这 就使 得 I消
11 篡 改消息体 .. 3 SP 户 代理 通 过代 理 服务 器 发送 请 求 ,如 果 I用 代理 服 务器 是 恶意 的 ,并 且 用户 代理 用S P 息体 I消
( 河南财经政法大学 现代教育技术中心,郑州 4 0 0 5 0 2) 摘 要 :下一代 网络 ( G )指以数据为中心的复杂融合网体系结构 ,软交换技术在这一网络中起着极 NN 为重要的作用。基于P I  ̄ P P K技术: G 技术来解决SP网络安全 的模 型 ,非常适应 SP l网络上 D I I在 P 的应用 ,为下一代网络的发展奠定良好的安全基础 ,具有很高的理论和研究价值 。 关键词 :下一代 网络 ( G ) ;SP NN I协议 ;P I ;P g 密 K公钥 GP D
中图分类号 :T 9 P3 3 文献标识码 :A 文章编号 :1 0—0 3 ( 0 O O—0 8—0 9 1 4. 1 ) 9 1 2 3 0 2
Doi 1 3 6 /i is ] 1 0 -0 4 2 1 0 . 6 : 9 9 .s r. O 9 1 . O 9 5 O. 3 O.
111 注册欺骗 ..
SP I 注册 机 制 允许 用 户代 理 向注 册 服务 器注 册 自己 当前 地 址 ,而用 户代 理 的 所 有 者 可任 意 修 改 SP 求 的头字段 ,这 就为 恶意 注册打 开 后门 。 I请
所 以越 来越 受到青 睐 ,应 用领域 逐渐 扩展 。
由于S P 议 的技 术特 点 ,协 议 中的请 求 与 响 I协 应 可 能 包 含 有关 干 通 信 模 式 与个 人 通 信 内容 的敏
SP 议 在传 输 中很 容 易受到 攻 击 。因 此对 于软 交 I协 换 中至关 重 要 的SP 议 需要 研 究一 种 安全 策略 , I协
以保 障协议 的安 全性 。
为媒 体 会话 交换 会 话 的 加 密密 钥 时 ,恶 意 代理 服
务 器就 有可 能 修 改 会 话 密钥 ,发 起 拦 截 式攻 击 或
SP I 实体 问存 在 着 多 方 面信 任 的关 系 ,S P I 协
议 的 请求 与 响应 可 能 包 含 有关 于 通 信 模 式 与个 人 通信 内容 的敏 感 信 息 。单 纯 使用S P 议进 行 网 I协 络通 信 ,存 在 着不 安全 因 素 。SP I 实体 间主 要 存在 以下 几个方 面攻 击和威 胁 。
改变 原用 户代理 请求 的安全 特性 。 11 中断会话 .. 4
本 文 就 此SP I 协议 中存 在 的安 全性 问题 ,提 出
了基 于P 技 术 的S P KI I 网络 安全 认 证 解 决 方案 ,能
够 解 决 使 用 S P 议 进 行 呼 叫 控 制 的安 全 认 证 问 I协
基于SP I协议技术的下一代 网络的安全性研究
Resear ecurt f ne ch on s iy o xtgen aton n w or er i et k bas i ot ed on s p pr ocol
暴 占彪
B AO an b a Zh — i o
ห้องสมุดไป่ตู้
112 冒充服务 器 ..
S P 息通 常 在 R q etUR 中指 定 请 求 的 目 I消 e u s— I 的域 。发 送请 求 时 ,用 户 代理 直 接 与 目的 域 的 服 务 器联 系 ,这 样 用 户 代 理 的请 求 就会 被 其 它 方 截
取。
感 信 息 ,在 已有技 术 中 只定义 了S P 议 ,但 是并 I协
供 具 有 实 时性 要 求 的 业 务 的呼 叫控 制 和 连 接控 制 功 能 ,是 下一代 网络 呼叫和 控制 的核 心 。 协 议 是 系统 赖 以生 存 的 规 则 , 而 标 准化 协 议 是 支 持通 信 设 备 户 型联 接 、提 高 通 信 设施 效 率 、 保 障通 信 网 络服 务 质量 的关 键 因素 。S P ( 话 I 会 初 始化 协议 )采用 基 于 文本 格式 的各 户. 务器 方 服 式 ,以文 本 形 式 表 示 消息 的 语 法 、语 义 和 编 码 ,
相关文档
最新文档