一种基于SIP的新型认证机制的设计与实现

来源 :厦门大学 | 被引量 : 0次 | 上传用户:seacloudnemo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着因特网商业化革命和网络融合技术的不断发展,基于电路交换的公共交换电话网(PSTN)逐步被基于分组交换的下一代网络(NGN)替代。软交换作为NGN网络的核心单元,它整合了语音、数据和视频通讯,并且在独立的网络之间进行协议转换。会话初始化协议(SIP)以其灵活、可扩展、易编程等优点成为软交换系统中的核心控制协议。但同许多互联网协议一样,SIP是根据简化的思路,而不是根据安全的思路设计的,在实际使用时存在很多安全漏洞,因此SIP的安全机制成为目前的研究热点之一。本文主要研究SIP通信系统在通信之前的身份认证机制,以保障通信的可靠性。围绕这个研究目标,本文首先对SIP通信的网络架构、消息结构和注册过程进行研究。借助开源协议栈oSIP,在Windows平台上实现了用户代理程序(User Agent),在Linux平台下实现了注册服务器程序(RegistrarServer)。然后提出了当前攻击服务器的一种的方式:注册劫持。RFC3261建议服务器使用摘要认证机制,但使用这种认证机制后,服务器的吞吐量会下降,而且会带来新的安全问题。本文结合一次性口令(one-time password)和数字信封的思想,提出了一种新型的身份认证机制。最后,还对该系统作了实验仿真与测试工作,主要是验证本文提出的新型认证机制的安全性和执行效率。根据对测试结果的分析可知,采用了本文提出的新型的认证机制,不仅能有效抵制注册劫持,而且具有更高的安全性,因而具有一定的优势和应用前景。
其他文献
在计算机和互联网高速发展的时代,网络信息安全成为各界所共同关注的重点问题。密码系统作为保障信息安全的基本技术手段也成为安全领域的研究热点。混沌理论与传统密码学之
随着互联网与多媒体技术的高速发展,多媒体信息急剧增加,图像数据也飞速增长。如何从海量的图像数据中高效、快速地检索出所需信息是当前基于内容的图像检索系统所面临的重要
随着微电子集成技术和计算机技术的飞速发展,现代数字示波器作为一种精密电测仪器得到了更快的发展,不仅其功能越来越强、精度越来越高,而且外形越来越美观。但现有的数字示波器价格普遍偏高,使其应用受到一定限制。充分利用虚拟现实技术研究功能强大、性价比高的虚拟数字示波器,使之更好地满足实际应用的需求,具有很好的现实意义。多通道数字示波器,是在认真分析现有数字存储示波器工作原理的基础上,以PC机作为硬件基础,
SOA对现代软件开发模式产生了深远的影响,它通过服务的发布、发现以及绑定等机制为其他的应用程序提供服务。SOA具有松散耦合、粗粒度、互操作性等优点。通过采用SOA架构的设
近年来,足球视频的检索与摘要技术发展越来越迅速,作为足球视频检索与摘要关键技术之一的精彩镜头提取技术也引起了国内外诸多学者的关注。现有足球视频精彩镜头的提取方法主要
随着网络信息量成爆炸式地增长,人们要在信息海洋中找寻自己需要的信息是十分困难的。因此,随之出现的信息检索系统------搜索引擎成为人们搜索信息的主要工具。虽然搜索引擎
对象存储系统是一种新的网络存储体系结构,它结合了存储区域网的高性能和网络附加存储的跨平台的优点。对象存储控制器是对象存储系统的关键部件之一。利用SOPC(System On Pr
本论文的研究工作主要是基于计算机符号计算技术,并结合微分方程、代数及算子等相关数学理论,跨学科地研究了现代科技中一些重要的非线性数学模型。这些模型的应用涉及到光孤子
在企业流程管理生命周期中,建立合理的管理模式是非常关键的,但单一的建模方式并不能完全满足企业的要求,这就需要一种以业务流程为主体,知识流为辅的方式来进行集成建模,使
文字知识库是文字书写自动教学系统的必备教学资源,目前单一文种知识库技术已相当成熟,当今社会更趋多元化,文化相互融合更加紧密,为适应此需求,文字书写自动教学系统应具有