基于扩展有限状态机的SIP安全防护机制的研究与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:zhongminghe
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
作为下一代网络融合的核心,IMS(IP Multimedia Subsystem,IP多媒体子系统)核心网取得了广泛的关注,但是因其业务控制协议SIP(Session Initiation Protocol,会话启动协议)协议自身存在一定的安全脆弱性,使得IMS核心网的部署和使用存在一定的障碍。首先在设计SIP协议时,IETF重点考虑的是协议的简单和易用性,对于协议的安全问题考虑不多;其次SIP协议经由Internet进行传输,必然面临着IP网中的各种安全威胁,由于SIP协议是基于文本的协议,使得SIP消息在传输过程中很容易被人拦截进行恶意篡改和模仿并被用来进行一些恶意的攻击,最好的例子就是通过畸形SIP消息进行的恶意攻击[1]。因此,SIP协议的安全防护问题对于IMS核心网而言至关重要。本文致力于研究与实现基于扩展有限状态机的SIP安全防护机制,并将其应用于IMS核心网接入设备SBC(Session Border Center,会话边缘控制器)中实现SBC的信令防护功能。本文使用扩展有限状态机来实现SIP消息的安全检测机制,旨在实现畸形SIP消息、用户注册数/呼叫数、用户注册速率/呼叫速率、DOS攻击等的检测功能,实现SIP安全防护最为重要的一步。对于检测出的非法用户,本文采用iptables对其进行拦截,通过更改iptables源码改变其原本对外提供的命令行使用方式,根据所要实现的具体功能向iptables传送配置数据,iptables将接收到的配置数据转换为功能所对应的规则信息并对规则表进行管理,进而实现对非法用户的拦截与释放等功能。测试结果显示本文实现的基于扩展有限状态机的SIP安全防护机制很好的完成了 SIP的安全防护功能,有效地实现了对非法用户的拦截。
其他文献
水文过程是湿地最基本的生态过程。水位变化会对植物的生长发育、竞争关系、植物群落的物种组成、优势度、群落演化乃至整个湿地生态系统产生影响。在全球变化和人类活动的叠
镇川话属于晋语,其中包含着许许多多的四字格。对搜集到的一百来条镇川话四字格进行释义,举例。
以某学校教学楼抗震鉴定实例为研究对象,从抗震鉴定检测、加固设计等方面,提出具体的实施步骤及重点,以期达到抗震鉴定检测及加固设计后能满足现行规范要求的后续使用年限内结构
非持久性农药是一类能够在环境中快速降解的农药,但是其被大量使用,将导致其在土壤环境中聚积,经由雨水冲刷或者以灌溉尾水的形式进入地表径流,破坏水生生态系统结构和功能,
通过对PVC树脂质量常规检测项目深入研究,分析105 m3釜日常操作、配方、助剂用量、单体质量、防粘釜剂等因素对其造成的影响并加以改进,进一步提高PVC树脂的产品质量。
<正>长春市位于东北松辽平原腹地,是吉林省省会,全省的政治、经济、文化、交通中心。辖10个县(市)区,总面积20604平方公里,总人口767万人。长春是一座年轻的城市,1800年清政
世界上一百多个国家在和平时期均进行民防准备与建设。在民防准备中,很多城市对开发利用的地下空间附加了对战争灾害防护的要求。本文研究了城市地下空间群在城市平面内的宏
<正>镇江,一座浑然天成的山水园林城市。三面环山,一江横陈,城在山中,山在城中,山水与城市交融,自然与人文辉映,使镇江自古便有了"城市山林"和"天下第一江山"的美称。镇江曾
随着高校毕业生人数的激增,导致供需严重失调的劳动力市场的出现,高校毕业生就业形势越来越严峻,己经成为影响社会进步与发展的严重社会问题。为了改变高校毕业生就业难这一
如今,我国中小企业发展领域中的一些趋势性、苗头性问题,需要引起广泛关注。各方要出谋划策,但最重要的是把问题的解决落到实处。中小企业生存难问题,应该从制度上根本解决。