资料介绍
会话初始协议(SIP)是IETF制订的多媒体通信系统框架协议之一,也是3GPP的IP多媒体子系统(IMS)的重要组成部分。面对复杂、开放的因特网环境,SIP协议自身缺乏有力的安全机制,使其在安全性方面显得较为薄弱。该文从分析SIP的安全威胁入手,针对SIP协议报文明文传送、缺乏有力的身份认证这两大脆弱性,从数据加密和身份鉴定两方面研究了相应的安全解决方案,讨论了如何利用现有技术和手段改善SIP的安全性,并提出了进一步改善SIP安全性的一些思路。
关 键 词 鉴定; 加密; 会话初始协议; 安全机制
会话初始协议(Session Initiation Protocol,SIP)[1]是IETF制订的多媒体通信系统框架协议之一,是用于建立、改变或者结束多媒体会话的应用层协议。SIP协议基于文本编码,独立于UDP/TCP底层传输协议,与RTP/RTCP、SDP、RTSP、DNS等协议配合实现实时视频共享、语音即时消息、语音−视频电话、视频会议、流媒体的企业协作、点击呼叫(Click-to-call)、自动发起的电话会议、聚合的呼叫中心通信等应用[2]。目前3GPP标准组织已经把SIP作为3G移动通信中的多媒体标准R5的内容之一,即IP多媒体子系统(IP Multimedia Subsystem,IMS)的重要组成部分。
但是,面对复杂、开放的Internet应用环境,SIP协议自身缺少有力的安全机制,使其在安全性方面显得较为薄弱[3]。本文从分析SIP所面临的安全威胁入手,讨论了如何利用现有技术和手段改善SIP的安全性,并提出了进一步改善SIP安全性的一些思路。
1 SIP的安全威胁
SIP协议在设计之初充分考虑了协议的易用性和灵活性,采用了类似HTTP协议的文本方式,没有将安全性作为重点,使其在安全性方面存在一定缺陷。此外,由于SIP消息通过Internet传输,同样面临着IP网络常见的安全威胁[4]。下面分析四种针对SIP的典型安全威胁。
1.1 注册攻击
SIP的注册机制是根据From域中的标识ID来决定是否添加或者修改To域中的Contact地址。SIP协议允许第三方代表用户注册联系信息,From字头又可以由用户代理(User Agent,UA)的所有者改写,这就给攻击者恶意注册提供了方便。这类威胁表明需要一种使得SIP实体能够认证请求发送者身份的安全机制。
1.2 伪装服务器
攻击者通过伪装服务器而达到攻击目的。如用户发往重定向服务器的请求被攻击者截获,并被假冒成该重定向服务器向请求者发送一条伪造消息,将用户的请求定向到不正确或者不安全的地方。攻击者只需要将应答的From字段改成正确的重定向服务器就可以达到伪造服务器的目的。要想防止这类威胁,就需要UA能够对接收请求的服务器进行身份鉴定。
1.3 拒绝服务和放大
拒绝服务(Denial of Service,DoS)是指向特定的网络接口发送大量的信息,消耗系统资源,达到破坏系统功能或使其暂不可用的目的。通常,SIP中的Proxy需要接收SIP呼叫请求,因此,直接面对开放的IP网络的众多终端设备较容易受到DoS攻击。攻击者通过伪造一个虚假的IP地址和相应的Via字段,假装是某个主机发来的请求,然后大量发送给SIP服务器,从而使服务器资源耗尽,陷入瘫痪。SIP主机除了作为直接被攻击的对象之外,还有可能作为DoS攻击的帮凶,起到放大DoS攻击的作用。这类安全威胁问题需要一个好的安全架构,将拒绝服务攻击造成的影响最小化,并且需要在安全机制中特别留意这类攻击。
- 车联网背景下大数据收集安全机制研究 10次下载
- 基于改进SIP密钥协议的SIP安全认证模型 8次下载
- 云数据的存储安全审计机制综述 6次下载
- 五个方面剖析SIP封装工艺,看懂SIP封装真正用途资料下载
- 复杂网络建模中的优先连接机制相关研究 11次下载
- 关于区块链共识机制的研究及原理 24次下载
- 3G安全机制与移动端使用安全研究 15次下载
- 无线通信网络中的安全机制研究
- SIP穿越NAT的研究
- 基于SBC的SIP网络互通的研究
- 基于sip的穿越NAT设备的解决方案的研究
- 蓝牙底层安全机制研究与实现
- 网络终端信息交换安全机制研究与实现
- 动态口令身份认证机制及其安全性研究
- 基于S/MIME的SIP安全性方案
- CP AUTOSAR信息安全机制全面解析 2239次阅读
- SiP产品严格而规范的设计流程 7526次阅读
- 关于SiP/模块技术介绍 5784次阅读
- 智能汽车预期功能安全保障关键技术的应用研究及未来展望 1223次阅读
- 嵌入式Interet安全通信机制EISCM的应用探讨 1721次阅读
- RFID安全隐私保护的解决方案研究 4870次阅读
- 在贴片加工厂中有哪些安全防护需要了解 1306次阅读
- 华为新研究让似乎安全的人脸识别不再安全 4688次阅读
- 面向SiP封装的层压板与LTCC板射频模块设计教程 3751次阅读
- SiP的特点与SOC的区别和SiP的应用和发展方向的参考资料 3.1w次阅读
- SoC封装技术与SIP封装技术的区别 3.5w次阅读
- 一文读懂SIP与SOC封装技术 2.1w次阅读
- 专用SOC安全控制架构的研究与设计 1488次阅读
- 基于密码的云计算虚拟化网络安全研究 827次阅读
- 新封装理念:采用紧凑式SIP的QFN封装 6221次阅读
下载排行
本周
- 1HFSS电磁仿真设计应用详解PDF电子教程免费下载
- 24.30 MB | 126次下载 | 1 积分
- 2H桥中的电流感测
- 545.39KB | 7次下载 | 免费
- 3雷达的基本分类方法
- 1.25 MB | 4次下载 | 4 积分
- 4I3C–下一代串行通信接口
- 608.47KB | 3次下载 | 免费
- 5电感技术讲解
- 827.73 KB | 2次下载 | 免费
- 6从 MSP430™ MCU 到 MSPM0 MCU 的迁移指南
- 1.17MB | 2次下载 | 免费
- 7有源低通滤波器设计应用说明
- 1.12MB | 2次下载 | 免费
- 8RA-Eco-RA2E1-48PIN-V1.0开发板资料
- 35.59 MB | 2次下载 | 免费
本月
- 12024年工控与通信行业上游发展趋势和热点解读
- 2.61 MB | 763次下载 | 免费
- 2HFSS电磁仿真设计应用详解PDF电子教程免费下载
- 24.30 MB | 126次下载 | 1 积分
- 3继电保护原理
- 2.80 MB | 36次下载 | 免费
- 4正激、反激、推挽、全桥、半桥区别和特点
- 0.91 MB | 32次下载 | 1 积分
- 5labview实现DBC在界面加载配置
- 0.57 MB | 21次下载 | 5 积分
- 6在设计中使用MOSFET瞬态热阻抗曲线
- 1.57MB | 15次下载 | 免费
- 7GBT 4706.1-2024家用和类似用途电器的安全第1部分:通用要求
- 7.43 MB | 13次下载 | 免费
- 8PADS-3D库文件
- 2.70 MB | 10次下载 | 2 积分
总榜
- 1matlab软件下载入口
- 未知 | 935113次下载 | 10 积分
- 2开源硬件-PMP21529.1-4 开关降压/升压双向直流/直流转换器 PCB layout 设计
- 1.48MB | 420061次下载 | 10 积分
- 3Altium DXP2002下载入口
- 未知 | 233084次下载 | 10 积分
- 4电路仿真软件multisim 10.0免费下载
- 340992 | 191360次下载 | 10 积分
- 5十天学会AVR单片机与C语言视频教程 下载
- 158M | 183329次下载 | 10 积分
- 6labview8.5下载
- 未知 | 81578次下载 | 10 积分
- 7Keil工具MDK-Arm免费下载
- 0.02 MB | 73804次下载 | 10 积分
- 8LabVIEW 8.6下载
- 未知 | 65985次下载 | 10 积分
评论
查看更多