资料介绍
会话初始协议(SIP)是IETF制订的多媒体通信系统框架协议之一,也是3GPP的IP多媒体子系统(IMS)的重要组成部分。面对复杂、开放的因特网环境,SIP协议自身缺乏有力的安全机制,使其在安全性方面显得较为薄弱。该文从分析SIP的安全威胁入手,针对SIP协议报文明文传送、缺乏有力的身份认证这两大脆弱性,从数据加密和身份鉴定两方面研究了相应的安全解决方案,讨论了如何利用现有技术和手段改善SIP的安全性,并提出了进一步改善SIP安全性的一些思路。
关 键 词 鉴定; 加密; 会话初始协议; 安全机制
会话初始协议(Session Initiation Protocol,SIP)[1]是IETF制订的多媒体通信系统框架协议之一,是用于建立、改变或者结束多媒体会话的应用层协议。SIP协议基于文本编码,独立于UDP/TCP底层传输协议,与RTP/RTCP、SDP、RTSP、DNS等协议配合实现实时视频共享、语音即时消息、语音−视频电话、视频会议、流媒体的企业协作、点击呼叫(Click-to-call)、自动发起的电话会议、聚合的呼叫中心通信等应用[2]。目前3GPP标准组织已经把SIP作为3G移动通信中的多媒体标准R5的内容之一,即IP多媒体子系统(IP Multimedia Subsystem,IMS)的重要组成部分。
但是,面对复杂、开放的Internet应用环境,SIP协议自身缺少有力的安全机制,使其在安全性方面显得较为薄弱[3]。本文从分析SIP所面临的安全威胁入手,讨论了如何利用现有技术和手段改善SIP的安全性,并提出了进一步改善SIP安全性的一些思路。
1 SIP的安全威胁
SIP协议在设计之初充分考虑了协议的易用性和灵活性,采用了类似HTTP协议的文本方式,没有将安全性作为重点,使其在安全性方面存在一定缺陷。此外,由于SIP消息通过Internet传输,同样面临着IP网络常见的安全威胁[4]。下面分析四种针对SIP的典型安全威胁。
1.1 注册攻击
SIP的注册机制是根据From域中的标识ID来决定是否添加或者修改To域中的Contact地址。SIP协议允许第三方代表用户注册联系信息,From字头又可以由用户代理(User Agent,UA)的所有者改写,这就给攻击者恶意注册提供了方便。这类威胁表明需要一种使得SIP实体能够认证请求发送者身份的安全机制。
1.2 伪装服务器
攻击者通过伪装服务器而达到攻击目的。如用户发往重定向服务器的请求被攻击者截获,并被假冒成该重定向服务器向请求者发送一条伪造消息,将用户的请求定向到不正确或者不安全的地方。攻击者只需要将应答的From字段改成正确的重定向服务器就可以达到伪造服务器的目的。要想防止这类威胁,就需要UA能够对接收请求的服务器进行身份鉴定。
1.3 拒绝服务和放大
拒绝服务(Denial of Service,DoS)是指向特定的网络接口发送大量的信息,消耗系统资源,达到破坏系统功能或使其暂不可用的目的。通常,SIP中的Proxy需要接收SIP呼叫请求,因此,直接面对开放的IP网络的众多终端设备较容易受到DoS攻击。攻击者通过伪造一个虚假的IP地址和相应的Via字段,假装是某个主机发来的请求,然后大量发送给SIP服务器,从而使服务器资源耗尽,陷入瘫痪。SIP主机除了作为直接被攻击的对象之外,还有可能作为DoS攻击的帮凶,起到放大DoS攻击的作用。这类安全威胁问题需要一个好的安全架构,将拒绝服务攻击造成的影响最小化,并且需要在安全机制中特别留意这类攻击。
- 车联网背景下大数据收集安全机制研究 10次下载
- 基于改进SIP密钥协议的SIP安全认证模型 8次下载
- 云数据的存储安全审计机制综述 6次下载
- 五个方面剖析SIP封装工艺,看懂SIP封装真正用途资料下载
- 复杂网络建模中的优先连接机制相关研究 11次下载
- 关于区块链共识机制的研究及原理 24次下载
- 3G安全机制与移动端使用安全研究 15次下载
- 无线通信网络中的安全机制研究
- SIP穿越NAT的研究
- 基于SBC的SIP网络互通的研究
- 基于sip的穿越NAT设备的解决方案的研究
- 蓝牙底层安全机制研究与实现
- 网络终端信息交换安全机制研究与实现
- 动态口令身份认证机制及其安全性研究
- 基于S/MIME的SIP安全性方案
- CP AUTOSAR信息安全机制全面解析 3398次阅读
- SiP产品严格而规范的设计流程 8025次阅读
- 关于SiP/模块技术介绍 5913次阅读
- 智能汽车预期功能安全保障关键技术的应用研究及未来展望 1555次阅读
- 嵌入式Interet安全通信机制EISCM的应用探讨 1869次阅读
- RFID安全隐私保护的解决方案研究 5143次阅读
- 在贴片加工厂中有哪些安全防护需要了解 1408次阅读
- 华为新研究让似乎安全的人脸识别不再安全 4848次阅读
- 面向SiP封装的层压板与LTCC板射频模块设计教程 3899次阅读
- SiP的特点与SOC的区别和SiP的应用和发展方向的参考资料 3.2w次阅读
- SoC封装技术与SIP封装技术的区别 3.5w次阅读
- 一文读懂SIP与SOC封装技术 2.2w次阅读
- 专用SOC安全控制架构的研究与设计 1633次阅读
- 基于密码的云计算虚拟化网络安全研究 864次阅读
- 新封装理念:采用紧凑式SIP的QFN封装 6458次阅读
下载排行
本周
- 1电子电路原理第七版PDF电子教材免费下载
- 0.00 MB | 1490次下载 | 免费
- 2单片机典型实例介绍
- 18.19 MB | 93次下载 | 1 积分
- 3S7-200PLC编程实例详细资料
- 1.17 MB | 27次下载 | 1 积分
- 4笔记本电脑主板的元件识别和讲解说明
- 4.28 MB | 18次下载 | 4 积分
- 5开关电源原理及各功能电路详解
- 0.38 MB | 11次下载 | 免费
- 6100W短波放大电路图
- 0.05 MB | 4次下载 | 3 积分
- 7基于AT89C2051/4051单片机编程器的实验
- 0.11 MB | 4次下载 | 免费
- 8基于单片机的红外风扇遥控
- 0.23 MB | 3次下载 | 免费
本月
- 1OrCAD10.5下载OrCAD10.5中文版软件
- 0.00 MB | 234313次下载 | 免费
- 2PADS 9.0 2009最新版 -下载
- 0.00 MB | 66304次下载 | 免费
- 3protel99下载protel99软件下载(中文版)
- 0.00 MB | 51209次下载 | 免费
- 4LabView 8.0 专业版下载 (3CD完整版)
- 0.00 MB | 51043次下载 | 免费
- 5555集成电路应用800例(新编版)
- 0.00 MB | 33562次下载 | 免费
- 6接口电路图大全
- 未知 | 30320次下载 | 免费
- 7Multisim 10下载Multisim 10 中文版
- 0.00 MB | 28588次下载 | 免费
- 8开关电源设计实例指南
- 未知 | 21539次下载 | 免费
总榜
- 1matlab软件下载入口
- 未知 | 935053次下载 | 免费
- 2protel99se软件下载(可英文版转中文版)
- 78.1 MB | 537791次下载 | 免费
- 3MATLAB 7.1 下载 (含软件介绍)
- 未知 | 420026次下载 | 免费
- 4OrCAD10.5下载OrCAD10.5中文版软件
- 0.00 MB | 234313次下载 | 免费
- 5Altium DXP2002下载入口
- 未知 | 233046次下载 | 免费
- 6电路仿真软件multisim 10.0免费下载
- 340992 | 191183次下载 | 免费
- 7十天学会AVR单片机与C语言视频教程 下载
- 158M | 183277次下载 | 免费
- 8proe5.0野火版下载(中文版免费下载)
- 未知 | 138039次下载 | 免费
评论