论文部分内容阅读
针对SIP网络所面临的典型安全威胁,提出了SIP攻击方法的有限状态机描述模型。利用该模型深入研究了注册劫持攻击、INVITE攻击、re-INVITE攻击、会话终止攻击和拒绝服务攻击的原理和方式,并在实际环境下重现了这5种攻击方法。同时提出并实现了针对注册劫持的禁止第三方注册或注册权限级别划分的解决方案,以及针对INVITE攻击、re-INVITE攻击和会话终止攻击提出了改进的HITIPDigest认证协议和Proxy间逐条加密的解决方案,提高了SIP网络的安全性和可用性。