999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于SIP的IMS安全探討

2015-05-30 15:08:53宋淑惠邱明
中國新通信 2015年8期

宋淑惠 邱明

【摘要】 信息網絡技術的快速發展,使得移動網絡通信取得了更好的效果,就發展現狀來看,移動通信系統將會實現以將lP為基礎的網絡架構,同時完成提供數據、語音以及圖像等將多媒體業務。IMS具有分布式、標準開放并且與介入無關等特點,已經成為未來網絡融合控制平臺。本文對基于SIP的IMS安全進行了分析。

【關鍵詞】 SIP IMS 網絡構架

SIP是一個應用層信令控制協議,主要來實現創建、修改以及釋放一個或者多個參與者會話,具有良好的擴展性,在應用上更為簡單,可以為多媒體會話提供多項功能。但是從應用效果上來看SIP協議安全性比較低,在網絡環境中更容易被模仿、篡改以及攻擊。因此必須要做好基于SIP的IMS安全機制的分析,利用SIP協議漏洞與安全機制,發現IMS存在的安全威脅,對提高其執行安全性具有重要意義。

一、SIP安全機制與漏洞分析

1.1 安全機制

IMS為支持IP多媒體業務的子系統,應用了SIP協議與固定寬帶進行軟交換。SIP協議在應用上具有支持用戶漫游以及接入無關性等優點,基于其對IMS進行研究,可以更好的為移動網絡通信的發展提供幫助。但是在應用中,SIP協議為基于IP網絡的實時通信協議,這樣在IP網絡開放性、廣域性等特點增加了SIP的隱患。SIP協議安全機制主要包括認證與數據加密兩種,其中HTTP摘要認證是最為常用的認證方式。SIP協議安全機制存在安全問題,需要對其存在漏洞進行分析,并借此來判斷IMS存有的安全漏洞。

1.2 協議漏洞

1.2.1 注冊劫持

在注冊過程中,攻擊者可以截取register消息,并向一個URI所有contact發送注冊消息,并將自己設備注冊成contact地址,進而所有用戶呼叫都會轉向攻擊者設備。

1.2.2 篡改消息

如果UA通過信任的proxy來路由呼叫,則存在的惡意proxy會對消息體進行改動。就實際應用看大部分端到端SIP消息內容都可以進行篡改,如SDP、MIME等,攻擊者對消息SDP部分進行改動,完成對通信內容的竊聽。

1.2.3 服務器篡改

呼叫過程中,UA一般都是直接向域中服務器發送呼叫請求Invite消息。在這個過程中攻擊者偽裝成重定向服務器接收到該消息后,向用戶發送301消息表示當前SIP服務器已經退出服務,并將自己位置指定為接替服務的SIP服務器。這樣攻擊者就可以截取所有用戶的呼叫請求,而不是由服務器來接收。

1.2.4 拒絕服務

SIP所有服務都基于IP網絡來實現,這樣SIP服務器在執行過程中會不可避免的存在受到DOS攻擊的可能性。攻擊者只要偽裝一個虛假的IP地址以及相應的Via字段,并假裝由某個主機發來的請求,將其大量發送給SIP服務器,就會導致服務器受到DOS的攻擊。

二、基于SIP的IMS安全方案分析

2.1 雙向身份認證、密鑰協商

SIP安全機制常選擇用HTTP摘要認證機制,本身存在一定的局限性,在對IMS安全機制進行研究時,需要結合HTTP摘要認證與SIP協議的特點,通過擴展以及豐富SIP消息頭域內容,對HTTP摘要認證進行了優化,設計一套更適合IMS執行的安全機制,實現client與server的雙向身份認證與密鑰協商等。想要實現雙方身份認證與密鑰協商,則服務器在可以向想客戶端發送認證的基礎上,客戶端也可以實現向服務器發生認證。在呼叫過程中,服務器端信息為challenge-s,包括作用域realm-s、摘要算法H1等。客戶端對challenge-s的響應值response-c將用戶名username、隨機數nonce-s、共享秘鑰passwd等按照一定規則進行組合,通過Hl摘要算法運算后生成。客戶端信息為challenge-c,由response-c將用戶名username、隨機數nonce-c、客戶端支持機密算法、摘要算法H2以及模式等構成,服務器端對response-c的響應為response-s將服務器端域名、隨機數nonce-c、共享秘鑰passwd等按照一定規則組合,經過H2算法預算后生成。

2.2 媒體流加解密與認證

應用的媒體數據包頭由4個部分組成,其中code證明所采用音視頻編解碼類型Flag第一位指示是都對數據進行了加密,Auth為對序列號、SSRC以及媒體數據計算認證值后截取前32位,極愛SSRC為同步源標識符。通過對序列號進行認證可以避免重放攻擊,由主密鑰生成會話密鑰與認證密鑰過程與SRTD相似,其中用32位序列號代替SRTP中48位Index值。對媒體數據進行加密處理,由會話密鑰以序列號信息作為依據,對每一個數據包都生成一個密鑰,然后在利用此密鑰對此數據包媒體數據進行加密。

三、結束語

通過對SIP安全機制存在的威脅的分析,針對基于SIP通信系統安全進行研究,對安全機制進行適當的修改,爭取提高執行的安全性。

主站蜘蛛池模板: 尤物视频一区| 亚洲综合色婷婷| 亚洲第一成网站| 国产视频入口| 色九九视频| 永久毛片在线播| 免费在线a视频| 91啪在线| 伊人中文网| 亚洲精品无码高潮喷水A| 99久久99这里只有免费的精品| 一级毛片免费高清视频| 综合亚洲色图| 午夜老司机永久免费看片| 国产系列在线| 四虎永久免费地址| 亚洲中文字幕在线观看| 国产一区二区三区日韩精品 | AV片亚洲国产男人的天堂| 日本欧美中文字幕精品亚洲| 国产日韩AV高潮在线| 日韩欧美国产综合| 国产女人18毛片水真多1| 久久久久人妻一区精品| 亚洲欧美成人| 波多野一区| 国产一级裸网站| 亚洲天堂日韩在线| 青青草欧美| 国产精品无码AV中文| 国产亚洲欧美日韩在线一区二区三区| 亚洲国产精品VA在线看黑人| 波多野结衣AV无码久久一区| 日本伊人色综合网| 毛片在线看网站| 大香网伊人久久综合网2020| 国产96在线 | 国内丰满少妇猛烈精品播| 欧美日本在线观看| 国产美女精品在线| 精品国产女同疯狂摩擦2| 99视频国产精品| aⅴ免费在线观看| 成年av福利永久免费观看| 国产精品深爱在线| 伊人久久青草青青综合| 国产精品片在线观看手机版| 日韩高清无码免费| 一级爆乳无码av| 国产福利一区二区在线观看| 欧美亚洲一二三区| 国产小视频a在线观看| 国产正在播放| 亚洲制服中文字幕一区二区 | 国产精品私拍99pans大尺度 | 国产剧情伊人| 亚洲码在线中文在线观看| 国产人在线成免费视频| 精品一区二区三区四区五区| 国产成人综合久久精品尤物| 亚洲第一视频区| 日韩视频免费| 美女潮喷出白浆在线观看视频| 亚洲浓毛av| 国产电话自拍伊人| 国产成人久久777777| 日韩高清成人| 亚洲国产中文在线二区三区免| 日韩专区欧美| 国产在线观看一区二区三区| 亚洲AV无码一二区三区在线播放| 国产成人1024精品下载| 无码丝袜人妻| 四虎在线观看视频高清无码| 亚洲中文无码av永久伊人| 亚洲人成影院在线观看| 99在线观看免费视频| 一级毛片免费高清视频| 国产男人的天堂| 91成人在线观看| 波多野结衣一区二区三区四区| 国产微拍精品|