資料介紹
會(huì)話初始協(xié)議(SIP)是IETF制訂的多媒體通信系統(tǒng)框架協(xié)議之一,也是3GPP的IP多媒體子系統(tǒng)(IMS)的重要組成部分。面對(duì)復(fù)雜、開放的因特網(wǎng)環(huán)境,SIP協(xié)議自身缺乏有力的安全機(jī)制,使其在安全性方面顯得較為薄弱。該文從分析SIP的安全威脅入手,針對(duì)SIP協(xié)議報(bào)文明文傳送、缺乏有力的身份認(rèn)證這兩大脆弱性,從數(shù)據(jù)加密和身份鑒定兩方面研究了相應(yīng)的安全解決方案,討論了如何利用現(xiàn)有技術(shù)和手段改善SIP的安全性,并提出了進(jìn)一步改善SIP安全性的一些思路。
關(guān) 鍵 詞 鑒定; 加密; 會(huì)話初始協(xié)議; 安全機(jī)制
會(huì)話初始協(xié)議(Session Initiation Protocol,SIP)[1]是IETF制訂的多媒體通信系統(tǒng)框架協(xié)議之一,是用于建立、改變或者結(jié)束多媒體會(huì)話的應(yīng)用層協(xié)議。SIP協(xié)議基于文本編碼,獨(dú)立于UDP/TCP底層傳輸協(xié)議,與RTP/RTCP、SDP、RTSP、DNS等協(xié)議配合實(shí)現(xiàn)實(shí)時(shí)視頻共享、語音即時(shí)消息、語音?視頻電話、視頻會(huì)議、流媒體的企業(yè)協(xié)作、點(diǎn)擊呼叫(Click-to-call)、自動(dòng)發(fā)起的電話會(huì)議、聚合的呼叫中心通信等應(yīng)用[2]。目前3GPP標(biāo)準(zhǔn)組織已經(jīng)把SIP作為3G移動(dòng)通信中的多媒體標(biāo)準(zhǔn)R5的內(nèi)容之一,即IP多媒體子系統(tǒng)(IP Multimedia Subsystem,IMS)的重要組成部分。
但是,面對(duì)復(fù)雜、開放的Internet應(yīng)用環(huán)境,SIP協(xié)議自身缺少有力的安全機(jī)制,使其在安全性方面顯得較為薄弱[3]。本文從分析SIP所面臨的安全威脅入手,討論了如何利用現(xiàn)有技術(shù)和手段改善SIP的安全性,并提出了進(jìn)一步改善SIP安全性的一些思路。
1 SIP的安全威脅
SIP協(xié)議在設(shè)計(jì)之初充分考慮了協(xié)議的易用性和靈活性,采用了類似HTTP協(xié)議的文本方式,沒有將安全性作為重點(diǎn),使其在安全性方面存在一定缺陷。此外,由于SIP消息通過Internet傳輸,同樣面臨著IP網(wǎng)絡(luò)常見的安全威脅[4]。下面分析四種針對(duì)SIP的典型安全威脅。
1.1 注冊(cè)攻擊
SIP的注冊(cè)機(jī)制是根據(jù)From域中的標(biāo)識(shí)ID來決定是否添加或者修改To域中的Contact地址。SIP協(xié)議允許第三方代表用戶注冊(cè)聯(lián)系信息,F(xiàn)rom字頭又可以由用戶代理(User Agent,UA)的所有者改寫,這就給攻擊者惡意注冊(cè)提供了方便。這類威脅表明需要一種使得SIP實(shí)體能夠認(rèn)證請(qǐng)求發(fā)送者身份的安全機(jī)制。
1.2 偽裝服務(wù)器
攻擊者通過偽裝服務(wù)器而達(dá)到攻擊目的。如用戶發(fā)往重定向服務(wù)器的請(qǐng)求被攻擊者截獲,并被假冒成該重定向服務(wù)器向請(qǐng)求者發(fā)送一條偽造消息,將用戶的請(qǐng)求定向到不正確或者不安全的地方。攻擊者只需要將應(yīng)答的From字段改成正確的重定向服務(wù)器就可以達(dá)到偽造服務(wù)器的目的。要想防止這類威脅,就需要UA能夠?qū)邮照?qǐng)求的服務(wù)器進(jìn)行身份鑒定。
1.3 拒絕服務(wù)和放大
拒絕服務(wù)(Denial of Service,DoS)是指向特定的網(wǎng)絡(luò)接口發(fā)送大量的信息,消耗系統(tǒng)資源,達(dá)到破壞系統(tǒng)功能或使其暫不可用的目的。通常,SIP中的Proxy需要接收SIP呼叫請(qǐng)求,因此,直接面對(duì)開放的IP網(wǎng)絡(luò)的眾多終端設(shè)備較容易受到DoS攻擊。攻擊者通過偽造一個(gè)虛假的IP地址和相應(yīng)的Via字段,假裝是某個(gè)主機(jī)發(fā)來的請(qǐng)求,然后大量發(fā)送給SIP服務(wù)器,從而使服務(wù)器資源耗盡,陷入癱瘓。SIP主機(jī)除了作為直接被攻擊的對(duì)象之外,還有可能作為DoS攻擊的幫兇,起到放大DoS攻擊的作用。這類安全威脅問題需要一個(gè)好的安全架構(gòu),將拒絕服務(wù)攻擊造成的影響最小化,并且需要在安全機(jī)制中特別留意這類攻擊。
- 車聯(lián)網(wǎng)背景下大數(shù)據(jù)收集安全機(jī)制研究 10次下載
- 基于改進(jìn)SIP密鑰協(xié)議的SIP安全認(rèn)證模型 8次下載
- 云數(shù)據(jù)的存儲(chǔ)安全審計(jì)機(jī)制綜述 6次下載
- 五個(gè)方面剖析SIP封裝工藝,看懂SIP封裝真正用途資料下載
- 復(fù)雜網(wǎng)絡(luò)建模中的優(yōu)先連接機(jī)制相關(guān)研究 11次下載
- 關(guān)于區(qū)塊鏈共識(shí)機(jī)制的研究及原理 24次下載
- 3G安全機(jī)制與移動(dòng)端使用安全研究 15次下載
- 無線通信網(wǎng)絡(luò)中的安全機(jī)制研究
- SIP穿越NAT的研究
- 基于SBC的SIP網(wǎng)絡(luò)互通的研究
- 基于sip的穿越NAT設(shè)備的解決方案的研究
- 藍(lán)牙底層安全機(jī)制研究與實(shí)現(xiàn)
- 網(wǎng)絡(luò)終端信息交換安全機(jī)制研究與實(shí)現(xiàn)
- 動(dòng)態(tài)口令身份認(rèn)證機(jī)制及其安全性研究
- 基于S/MIME的SIP安全性方案
- 邊聊安全 | 安全芯片的守護(hù)神:BIST機(jī)制的深度解析 29次閱讀
- k8s集群安全機(jī)制說明 678次閱讀
- CP AUTOSAR信息安全機(jī)制全面解析 6k次閱讀
- SiP產(chǎn)品嚴(yán)格而規(guī)范的設(shè)計(jì)流程 9.4k次閱讀
- 智能汽車預(yù)期功能安全保障關(guān)鍵技術(shù)的應(yīng)用研究及未來展望 2.7k次閱讀
- 嵌入式Interet安全通信機(jī)制EISCM的應(yīng)用探討 2.4k次閱讀
- RFID安全隱私保護(hù)的解決方案研究 6k次閱讀
- 在貼片加工廠中有哪些安全防護(hù)需要了解 2k次閱讀
- 華為新研究讓似乎安全的人臉識(shí)別不再安全 5.5k次閱讀
- 面向SiP封裝的層壓板與LTCC板射頻模塊設(shè)計(jì)教程 4.2k次閱讀
- SiP的特點(diǎn)與SOC的區(qū)別和SiP的應(yīng)用和發(fā)展方向的參考資料 3.3w次閱讀
- SoC封裝技術(shù)與SIP封裝技術(shù)的區(qū)別 3.7w次閱讀
- 一文讀懂SIP與SOC封裝技術(shù) 2.3w次閱讀
- 專用SOC安全控制架構(gòu)的研究與設(shè)計(jì) 2k次閱讀
- 基于密碼的云計(jì)算虛擬化網(wǎng)絡(luò)安全研究 1.1k次閱讀
下載排行
本周
- 1MDD品牌三極管MMBT3906數(shù)據(jù)手冊(cè)
- 2.33 MB | 次下載 | 免費(fèi)
- 2MDD品牌三極管S9012數(shù)據(jù)手冊(cè)
- 2.62 MB | 次下載 | 免費(fèi)
- 3聯(lián)想flex2-14D/15D說明書
- 4.92 MB | 次下載 | 免費(fèi)
- 4收音環(huán)繞擴(kuò)音機(jī) AVR-1507手冊(cè)
- 2.50 MB | 次下載 | 免費(fèi)
- 524Pin Type-C連接器設(shè)計(jì)報(bào)告
- 1.06 MB | 次下載 | 免費(fèi)
- 6新一代網(wǎng)絡(luò)可視化(NPB 2.0)
- 3.40 MB | 次下載 | 免費(fèi)
- 7MS1000TA 超聲波測(cè)量模擬前端芯片技術(shù)手冊(cè)
- 0.60 MB | 次下載 | 免費(fèi)
- 8MS1022高精度時(shí)間測(cè)量(TDC)電路數(shù)據(jù)手冊(cè)
- 1.81 MB | 次下載 | 免費(fèi)
本月
- 1愛華AIWA HS-J202維修手冊(cè)
- 3.34 MB | 37次下載 | 免費(fèi)
- 2PC5502負(fù)載均流控制電路數(shù)據(jù)手冊(cè)
- 1.63 MB | 23次下載 | 免費(fèi)
- 3NB-IoT芯片廠商的資料說明
- 0.31 MB | 22次下載 | 1 積分
- 4H110主板CPU PWM芯片ISL95858HRZ-T核心供電電路圖資料
- 0.63 MB | 6次下載 | 1 積分
- 5UWB653Pro USB口測(cè)距通信定位模塊規(guī)格書
- 838.47 KB | 5次下載 | 免費(fèi)
- 6技嘉H110主板IT8628E_BX IO電路圖資料
- 2.61 MB | 4次下載 | 1 積分
- 7蘇泊爾DCL6907(即CHK-S007)單芯片電磁爐原理圖資料
- 0.04 MB | 4次下載 | 1 積分
- 8100W準(zhǔn)諧振反激式恒流電源電路圖資料
- 0.09 MB | 2次下載 | 1 積分
總榜
- 1matlab軟件下載入口
- 未知 | 935137次下載 | 10 積分
- 2開源硬件-PMP21529.1-4 開關(guān)降壓/升壓雙向直流/直流轉(zhuǎn)換器 PCB layout 設(shè)計(jì)
- 1.48MB | 420064次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233089次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191439次下載 | 10 積分
- 5十天學(xué)會(huì)AVR單片機(jī)與C語言視頻教程 下載
- 158M | 183353次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81602次下載 | 10 積分
- 7Keil工具M(jìn)DK-Arm免費(fèi)下載
- 0.02 MB | 73822次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65991次下載 | 10 積分
電子發(fā)燒友App





創(chuàng)作
發(fā)文章
發(fā)帖
提問
發(fā)資料
發(fā)視頻
上傳資料賺積分
評(píng)論