基于环签名的SIP云呼叫方案研究与设计

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:waiwai123456789
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
SIP(会话初始化协议)作为完整的IP会话协议,以其简单灵活、扩展性好、易于移植等特点成为下一代网络NGN的核心控制协议,而为了满足随时随地的通信和防止DDOS(分布式拒绝服务)攻击,将SIP服务器部署在云端是接下来各大公司发展的一个热门方向,随着虚拟化的发展,云计算也已经成为当前各类应用搭建平台的主要方式。然而SIP本身的一些安全问题还需要完善的同时,云计算也带来了新的安全隐患。SIP存在注册攻击,伪造服务器以及会话干扰等攻击形式,而云计算则带来了用户数据的不安全,存在丢失用户配置数据和泄露用户通话记录的危险。因此,本文就新的网络环境下的挑战,提出了一种基于环签名的安全匿名认证方案,用于用户隐藏自己在云服务器上的痕迹。环签名是基于群签名提出的一种匿名认证方案,与群签名不同的是不需要签名管理中心和用户之间的协调,具有便捷的无条件匿名性。将环签名应用到SIP云服务器上,一方面可以对用户进行安全认证,另一方面用户在云端是匿名的,保护了用户信息。根据环签名的算法,本文提出了三种方案:1.将环签名应用于注册过程,根据共享密钥和消息标识生成环签名参数,然后用户根据私钥产生环签名,服务器对其进行验证,确保用户属于信任域内。2.将环签名应用于会话邀请,由对方相互决定参数生成环签名,做到相互认证,保证通话双方的合法性。3.注册过程中通过服务器与用户的共享密钥来协商环签名参数,并在会话邀请中利用参数生成环签名来相互认证。本文在提出方案的同时,分别对各个方案的安全性和实现方式进行了研究与设计,并且与其他安全方案比较,总结各自的优缺点。与其他安全认证相比,本文方案首先保留了SIP协议的完整性,没有添加或者删除信令,其次不需要管理中心参与认证,保持了SIP原有的灵活性,最后环签名的无条件匿名相比于其他认证,更适用于身份泄露严重的云环境,从理论上表明了方案的可行性。为了实验测试方案的效率,本文采用对称加密算法SM4和OpenSSL库中的RSA算法进行环签名生成实验,通过实验数据证明了环签名的效率满足需求;然后通过参加互联网安全大会以及实际搭建云服务器,对云计算进行了调研,分析了当前云计算的安全环境;最后将环签名与Osip协议栈结合,应用于SIP协议流程中,证明了在实验环境中,基于环签名的SIP认证方案的可行性。
其他文献
基金项目:山东省“孔子与山东文化强省战略协同创新中心”专项资金资助项目、“山东省弘扬中华优秀传统文化重点研究项目‘儒家文化与国家软实力提升研究(批准号:15BZBJ14)’”阶段性研究成果。  作者简介:董龙梅(1991-),女,汉族,山东省齐河县人,曲阜师范大学历史文化学院硕士研究生,研究方向为中国文化史;成积春(1965-),男,曲阜师范大学历史文化学院院长、教授、博士生导师,研究方向为中国儒
期刊
PKI系统作为提供互联网安全的底层架构,其管理的核心就是数字证书。国际上,数字证书采用的密码算法大多是RSA,然而,随着计算机运算的速度越来越快,密码产品中RSA的位数也越来
云存储技术的发展和移动智能设备的普及为个人健康记录(Personal Health Record,PHR)系统的发展提供了必要条件。随着PHR系统的研究越来越深入,它的安全问题也受到了行业的广泛关
随着P2PSIP标准化工作的进行,如何在无可信中心的网络中实现对用户的身份认证成为P2PSIP的一个主要安全问题。目前,使用公钥密码算法(PKC)是一种公认可行的方案,但由于传统公
基金项目:2016年度江苏省研究生培养创新工程项目“生态文明视域下的森林美学研究”(项目编号:KYLX16_0828)。  摘 要:本文从中国古代“古”字美学范畴的流变角度,对“古”这一范畴追根溯源,力求以小见大,把握中国美学史的审美含义的变迁。“古”最初指“识前者言”,两层词性,到魏晋初期才稍见审美意味的萌芽,社会的发展给“古”赋予了更加丰富的内涵,逐步发展成为一个具有美学价值的范畴。  关键词
MIMO-OFDM技术将OFDM与空时编码技术有机的结合在一起,能够大幅度的提高无线通信系统的信道容量和传输速率,并能有效的抵抗多径衰落、抑制干扰和噪声,从而引起了通信界的广泛
摘 要:本文主要对《土鲁窦吉》一书中频繁出现的“哎哺”二字进行简单的探究,在文本中,“哎哺”是天地的起源,是最早的人类氏族,也是古彝族的一个时代,还代表卦象中的“乾坤”。本文主对“哎哺”的不同的含义进行简单探究。  关键词:哎哺;氏族;乾坤  [中图分类号]:H131 [文献标识码]:A  [文章编号]:1002-2139(2017)-17--01  一、土鲁窦吉简介  《土鲁窦吉》是由贵州民族出
超宽带(Ultra-Wideband,UWB)技术是近年来发展起来的一种短距离宽带高速无线通信传输技术,它具有通信容量大、辐射功率谱密度低,抗多径干扰结构简单和保密性好等优点,并被视