基于SIP的VoIP攻击工具的设计与实现

来源 :中国科学院研究生院 中国科学院大学 | 被引量 : 0次 | 上传用户:xiaodong618
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
SIP因简单、易用等优点成为下一代网络的核心信令控制协议,因此基于SIP的服务和产品大量涌现。由于SIP所处的开放、复杂的网络环境和协议自身缺乏安全机制,导致SIP服务和产品面临很多安全问题,如何评测这些产品的安全性和健壮性备受关注。   本文详细的分析了SIP网络中的安全威胁,深入研究了几款开源VoIP安全测试工具的优点和缺陷,提出了一种基于XML语言的SIP攻击描述模型,设计了新工具的体系结构和功能模块,实现了一款新颖的SIP攻击工具。用户或评测人员可以通过制定简单的SIP消息攻击流程发起不同种类的攻击场景,测试SIP程序和服务的安全性和健壮性;同时开发人员也可以利用该工具自动对SIP产品进行健壮性测试,并报告软件缺陷。   本文提出的XML语言攻击场景描述更加简单,用户可以通过少量的描述信息制定不同种类的攻击场景。工具本身不产生SIP消息而是通过对SIP消息的修改来发起畸形攻击,因此实现上更加简单。SIP攻击工具采用面向对象的设计方法,各模块功能明确且具有良好的扩展性。   本文最后使用该SIP攻击工具对SIP产品进行模拟实验,通过列举多个具体的测试过程和分析测试结果,说明了该工具可以很好的测试SIP产品的安全性和健壮性,同时也证明了该工具可以对不同体系结构的SIP产品进行测试。
其他文献
随着我国社会、经济的迅猛发展,城市化步伐越来越快,建筑能耗,尤其是大型公共建筑能耗居高不下。对于城市化建设规模最大的中国,面对全球能源危机和日趋严重的环境污染,发展绿色建
3GPP(The 3rd Generation Partnership Project)在R5版本中引入了IP多媒体子系统(IMS),IMS为用户带来丰富的多媒体体验的同时,也对服务质量(QoS)管理提出了更高的要求,即网络运
近年来计算机应用业界开始致力于将基于规则的专家系统技术应用于企业服务,由此出现了规则引擎。规则引擎帮助复杂企业级应用分离其中随外部条件不断变化的业务规则,分离商业
随着Internet的飞速发展,传统电信运营商迫切希望将业务领域拓宽到Internet以寻求新的增长点,而Internet用户也希望能够使用到便捷、可靠的电话网服务,电信网与互联网业务互
心电图(ECG, Electrocardiography)是医生分析心脏基本功能及其病理的重要依据,因此,对心电信号进行分析、识别、分类有着重要的意义。本文首先对现阶段心电的研究现状及常用
随着3G网络的大范围部署,个性化增值服务的需求越来越多,流媒体是其中重要的内容。但目前IMS系统中流媒体应用服务器设计的相关协议和标准并不成熟,相关应用也尚不完善,所以研究I
语义Web服务是传统的Web服务在最新的语义Web技术下的延伸,能够使网络环境下异构Web服务的组合过程呈现运行时的动态性、自动化和智能化等特征,具有非常重要和广泛的应用前景
测试用例的共享复用是提高软件测试效率和质量的有效方法,逐渐成为软件测试领域研究的热点。本文在对国内外软件测试领域研究现状的分析基础上,发现测试复用领域的研究还存在
智能电网是电力工业的一场巨大变革,将引起电力工业在各个领域的革新。智能调度是建设统一坚强智能电网的关键内容和智能输电网的神经中枢。基于SOA的电网调度支撑平台是智能
来自中国互联网信息中心的数据称,互联网数字分配机构地址池中的 IPv4地址已经分配完毕。可见当今互联网的发展已经达到鼎盛时期。而现在的中国的互联网更是爆炸式发展,中国