資料介紹
會話初始協議(SIP)是IETF制訂的多媒體通信系統框架協議之一,也是3GPP的IP多媒體子系統(IMS)的重要組成部分。面對復雜、開放的因特網環境,SIP協議自身缺乏有力的安全機制,使其在安全性方面顯得較為薄弱。該文從分析SIP的安全威脅入手,針對SIP協議報文明文傳送、缺乏有力的身份認證這兩大脆弱性,從數據加密和身份鑒定兩方面研究了相應的安全解決方案,討論了如何利用現有技術和手段改善SIP的安全性,并提出了進一步改善SIP安全性的一些思路。
關 鍵 詞 鑒定; 加密; 會話初始協議; 安全機制
會話初始協議(Session Initiation Protocol,SIP)[1]是IETF制訂的多媒體通信系統框架協議之一,是用于建立、改變或者結束多媒體會話的應用層協議。SIP協議基于文本編碼,獨立于UDP/TCP底層傳輸協議,與RTP/RTCP、SDP、RTSP、DNS等協議配合實現實時視頻共享、語音即時消息、語音?視頻電話、視頻會議、流媒體的企業協作、點擊呼叫(Click-to-call)、自動發起的電話會議、聚合的呼叫中心通信等應用[2]。目前3GPP標準組織已經把SIP作為3G移動通信中的多媒體標準R5的內容之一,即IP多媒體子系統(IP Multimedia Subsystem,IMS)的重要組成部分。
但是,面對復雜、開放的Internet應用環境,SIP協議自身缺少有力的安全機制,使其在安全性方面顯得較為薄弱[3]。本文從分析SIP所面臨的安全威脅入手,討論了如何利用現有技術和手段改善SIP的安全性,并提出了進一步改善SIP安全性的一些思路。
1 SIP的安全威脅
SIP協議在設計之初充分考慮了協議的易用性和靈活性,采用了類似HTTP協議的文本方式,沒有將安全性作為重點,使其在安全性方面存在一定缺陷。此外,由于SIP消息通過Internet傳輸,同樣面臨著IP網絡常見的安全威脅[4]。下面分析四種針對SIP的典型安全威脅。
1.1 注冊攻擊
SIP的注冊機制是根據From域中的標識ID來決定是否添加或者修改To域中的Contact地址。SIP協議允許第三方代表用戶注冊聯系信息,From字頭又可以由用戶代理(User Agent,UA)的所有者改寫,這就給攻擊者惡意注冊提供了方便。這類威脅表明需要一種使得SIP實體能夠認證請求發送者身份的安全機制。
1.2 偽裝服務器
攻擊者通過偽裝服務器而達到攻擊目的。如用戶發往重定向服務器的請求被攻擊者截獲,并被假冒成該重定向服務器向請求者發送一條偽造消息,將用戶的請求定向到不正確或者不安全的地方。攻擊者只需要將應答的From字段改成正確的重定向服務器就可以達到偽造服務器的目的。要想防止這類威脅,就需要UA能夠對接收請求的服務器進行身份鑒定。
1.3 拒絕服務和放大
拒絕服務(Denial of Service,DoS)是指向特定的網絡接口發送大量的信息,消耗系統資源,達到破壞系統功能或使其暫不可用的目的。通常,SIP中的Proxy需要接收SIP呼叫請求,因此,直接面對開放的IP網絡的眾多終端設備較容易受到DoS攻擊。攻擊者通過偽造一個虛假的IP地址和相應的Via字段,假裝是某個主機發來的請求,然后大量發送給SIP服務器,從而使服務器資源耗盡,陷入癱瘓。SIP主機除了作為直接被攻擊的對象之外,還有可能作為DoS攻擊的幫兇,起到放大DoS攻擊的作用。這類安全威脅問題需要一個好的安全架構,將拒絕服務攻擊造成的影響最小化,并且需要在安全機制中特別留意這類攻擊。
- 車聯網背景下大數據收集安全機制研究 10次下載
- 基于改進SIP密鑰協議的SIP安全認證模型 8次下載
- 云數據的存儲安全審計機制綜述 6次下載
- 五個方面剖析SIP封裝工藝,看懂SIP封裝真正用途資料下載
- 復雜網絡建模中的優先連接機制相關研究 11次下載
- 關于區塊鏈共識機制的研究及原理 24次下載
- 3G安全機制與移動端使用安全研究 15次下載
- 無線通信網絡中的安全機制研究
- SIP穿越NAT的研究
- 基于SBC的SIP網絡互通的研究
- 基于sip的穿越NAT設備的解決方案的研究
- 藍牙底層安全機制研究與實現
- 網絡終端信息交換安全機制研究與實現
- 動態口令身份認證機制及其安全性研究
- 基于S/MIME的SIP安全性方案
- CP AUTOSAR信息安全機制全面解析 3398次閱讀
- SiP產品嚴格而規范的設計流程 8025次閱讀
- 關于SiP/模塊技術介紹 5913次閱讀
- 智能汽車預期功能安全保障關鍵技術的應用研究及未來展望 1555次閱讀
- 嵌入式Interet安全通信機制EISCM的應用探討 1869次閱讀
- RFID安全隱私保護的解決方案研究 5143次閱讀
- 在貼片加工廠中有哪些安全防護需要了解 1408次閱讀
- 華為新研究讓似乎安全的人臉識別不再安全 4848次閱讀
- 面向SiP封裝的層壓板與LTCC板射頻模塊設計教程 3899次閱讀
- SiP的特點與SOC的區別和SiP的應用和發展方向的參考資料 3.2w次閱讀
- SoC封裝技術與SIP封裝技術的區別 3.5w次閱讀
- 一文讀懂SIP與SOC封裝技術 2.2w次閱讀
- 專用SOC安全控制架構的研究與設計 1633次閱讀
- 基于密碼的云計算虛擬化網絡安全研究 864次閱讀
- 新封裝理念:采用緊湊式SIP的QFN封裝 6458次閱讀
下載排行
本周
- 1電子電路原理第七版PDF電子教材免費下載
- 0.00 MB | 1490次下載 | 免費
- 2單片機典型實例介紹
- 18.19 MB | 93次下載 | 1 積分
- 3S7-200PLC編程實例詳細資料
- 1.17 MB | 27次下載 | 1 積分
- 4筆記本電腦主板的元件識別和講解說明
- 4.28 MB | 18次下載 | 4 積分
- 5開關電源原理及各功能電路詳解
- 0.38 MB | 11次下載 | 免費
- 6100W短波放大電路圖
- 0.05 MB | 4次下載 | 3 積分
- 7基于AT89C2051/4051單片機編程器的實驗
- 0.11 MB | 4次下載 | 免費
- 8基于單片機的紅外風扇遙控
- 0.23 MB | 3次下載 | 免費
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 2PADS 9.0 2009最新版 -下載
- 0.00 MB | 66304次下載 | 免費
- 3protel99下載protel99軟件下載(中文版)
- 0.00 MB | 51209次下載 | 免費
- 4LabView 8.0 專業版下載 (3CD完整版)
- 0.00 MB | 51043次下載 | 免費
- 5555集成電路應用800例(新編版)
- 0.00 MB | 33562次下載 | 免費
- 6接口電路圖大全
- 未知 | 30320次下載 | 免費
- 7Multisim 10下載Multisim 10 中文版
- 0.00 MB | 28588次下載 | 免費
- 8開關電源設計實例指南
- 未知 | 21539次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935053次下載 | 免費
- 2protel99se軟件下載(可英文版轉中文版)
- 78.1 MB | 537791次下載 | 免費
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費
- 6電路仿真軟件multisim 10.0免費下載
- 340992 | 191183次下載 | 免費
- 7十天學會AVR單片機與C語言視頻教程 下載
- 158M | 183277次下載 | 免費
- 8proe5.0野火版下載(中文版免費下載)
- 未知 | 138039次下載 | 免費
評論
查看更多