基于SIP协议的P2P网络通信系统的安全性研究与实践

来源 :北京大学 | 被引量 : 0次 | 上传用户:feiying7405
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
VOIP以其低成本、高效率、新服务等优点被越来越多的用户所接收。SIP协议是用于创建、修改和结束会话的应用层控制协议,它具有开放、可扩充、简单、灵活等特点,适合用来开发基于Internet的语音通信及其他新的通信服务。基于SIP协议P2P网络通信系统以一种全新的方式提供通信服务,并以其良好的扩展性、健壮性开始受到研究人员的重视。这种通信系统会产生一些新的安全问题,如何有效的解决这些安全问题对于用户能否接受这种系统有着重要意义。 本文首先研究SIP协议本身的工作原理,分析SIP应用面临的安全威胁,描述用于保护SIP消息的安全机制的特点及局限性。然后介绍一个基于SIP协议实现的P2P语音通信系统S12P的体系结构,它使用SIP协议作为信令协议,使用SIP消息来维护overlay,使用Chord作为用户查找服务。接着详细描述了S12P系统面临的安全威胁,深入分析用户信息注册和会话建立过程中的安全问题,并探讨产生问题的原因和相应的解决策略。 基于上述分析,本文设计了S12P系统的身份获取方案、安全用户信息注册方案和会话建立方案。最后给出了基于S12P系统的安全注册和安全会话管理机制的实现。分析表明,该方案可以有效的增强S12P系统的安全性。
其他文献
Internet是由相互连接的许多网络构成的一个大网络。同一个管理机构管理下的一个或一组网络称为一个“自治系统”(Autonomous System)。在自治系统的内部,通过使用内部路由协
VoIP技术是近年来计算机和通信领域的热点。随着技术的发展和应用规模的不断扩大,已经对传统的电信领域造成了很大的冲击,VoIP技术具有广阔的发展前景和非常可观的社会效益和经
本文选用学术界广泛采用的BMW(BerkeleyMultimediaWorkload)作为评测基准程序。该测试程序集包含真实的测试程序和数据集,覆盖了较为广泛的多媒体应用领域,能较好的体现多媒体
科学数据是科学活动中最宝贵的资源之一,也是对于大多数科学家最重要的资源之一,如何尽可能充分地利用这些资源,使科学数据在科学家的创新活动中发挥尽可能大的作用,这是科学数据
目前各种信息服务系统的开发面临着服务间互连互通、应用数据交换、系统需要具备可扩展性的需求。为此,本文针对信息服务系统开发以数据资源为中心、服务数据格式趋向标准化的
计算机协同工作能够改善人们交流信息的方式,减小地理隔阂、时间差带来的阻碍,提高群体工作效率。实时协作编辑是这个领域的经典主题,它有着广泛的应用场景,能够支持地理位置
浏览器是Web用户访问远程Web应用资源的接口。随着Web应用的推广,针对Web应用的攻击也越来越多。安全是许多Web应用的首要需求。当前浏览器的安全保护措施大多需要用户配置,因
随着时间的推移和业务的发展,原有的信息系统已经不能满足企业的业务需求,信息管理系统、决策分析软件等必须被改造或更新,其数据库和数据仓库结构也要随之演化。引起数据仓库模
在网络通信日益普及的今天,信息成为当今人类社会的重要战略资源,所以必然会面对越来越多的安全威胁。随着人们对通信安全性的要求日益增长,网络通信协议成为了网络通信中的重要
社区综合业务网络是通过以太网技术接入,实现语音电话网,数字电视网,计算机网的三网融合业务系统。三层千兆交换机SW1200是系统中的核心设备,随着交换机功能的逐步完善,需要提供一