亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        基于SIP的IMS安全探討

        2015-05-30 15:08:53宋淑惠邱明
        中國(guó)新通信 2015年8期

        宋淑惠 邱明

        【摘要】 信息網(wǎng)絡(luò)技術(shù)的快速發(fā)展,使得移動(dòng)網(wǎng)絡(luò)通信取得了更好的效果,就發(fā)展現(xiàn)狀來看,移動(dòng)通信系統(tǒng)將會(huì)實(shí)現(xiàn)以將lP為基礎(chǔ)的網(wǎng)絡(luò)架構(gòu),同時(shí)完成提供數(shù)據(jù)、語音以及圖像等將多媒體業(yè)務(wù)。IMS具有分布式、標(biāo)準(zhǔn)開放并且與介入無關(guān)等特點(diǎn),已經(jīng)成為未來網(wǎng)絡(luò)融合控制平臺(tái)。本文對(duì)基于SIP的IMS安全進(jìn)行了分析。

        【關(guān)鍵詞】 SIP IMS 網(wǎng)絡(luò)構(gòu)架

        SIP是一個(gè)應(yīng)用層信令控制協(xié)議,主要來實(shí)現(xiàn)創(chuàng)建、修改以及釋放一個(gè)或者多個(gè)參與者會(huì)話,具有良好的擴(kuò)展性,在應(yīng)用上更為簡(jiǎn)單,可以為多媒體會(huì)話提供多項(xiàng)功能。但是從應(yīng)用效果上來看SIP協(xié)議安全性比較低,在網(wǎng)絡(luò)環(huán)境中更容易被模仿、篡改以及攻擊。因此必須要做好基于SIP的IMS安全機(jī)制的分析,利用SIP協(xié)議漏洞與安全機(jī)制,發(fā)現(xiàn)IMS存在的安全威脅,對(duì)提高其執(zhí)行安全性具有重要意義。

        一、SIP安全機(jī)制與漏洞分析

        1.1 安全機(jī)制

        IMS為支持IP多媒體業(yè)務(wù)的子系統(tǒng),應(yīng)用了SIP協(xié)議與固定寬帶進(jìn)行軟交換。SIP協(xié)議在應(yīng)用上具有支持用戶漫游以及接入無關(guān)性等優(yōu)點(diǎn),基于其對(duì)IMS進(jìn)行研究,可以更好的為移動(dòng)網(wǎng)絡(luò)通信的發(fā)展提供幫助。但是在應(yīng)用中,SIP協(xié)議為基于IP網(wǎng)絡(luò)的實(shí)時(shí)通信協(xié)議,這樣在IP網(wǎng)絡(luò)開放性、廣域性等特點(diǎn)增加了SIP的隱患。SIP協(xié)議安全機(jī)制主要包括認(rèn)證與數(shù)據(jù)加密兩種,其中HTTP摘要認(rèn)證是最為常用的認(rèn)證方式。SIP協(xié)議安全機(jī)制存在安全問題,需要對(duì)其存在漏洞進(jìn)行分析,并借此來判斷IMS存有的安全漏洞。

        1.2 協(xié)議漏洞

        1.2.1 注冊(cè)劫持

        在注冊(cè)過程中,攻擊者可以截取register消息,并向一個(gè)URI所有contact發(fā)送注冊(cè)消息,并將自己設(shè)備注冊(cè)成contact地址,進(jìn)而所有用戶呼叫都會(huì)轉(zhuǎn)向攻擊者設(shè)備。

        1.2.2 篡改消息

        如果UA通過信任的proxy來路由呼叫,則存在的惡意proxy會(huì)對(duì)消息體進(jìn)行改動(dòng)。就實(shí)際應(yīng)用看大部分端到端SIP消息內(nèi)容都可以進(jìn)行篡改,如SDP、MIME等,攻擊者對(duì)消息SDP部分進(jìn)行改動(dòng),完成對(duì)通信內(nèi)容的竊聽。

        1.2.3 服務(wù)器篡改

        呼叫過程中,UA一般都是直接向域中服務(wù)器發(fā)送呼叫請(qǐng)求Invite消息。在這個(gè)過程中攻擊者偽裝成重定向服務(wù)器接收到該消息后,向用戶發(fā)送301消息表示當(dāng)前SIP服務(wù)器已經(jīng)退出服務(wù),并將自己位置指定為接替服務(wù)的SIP服務(wù)器。這樣攻擊者就可以截取所有用戶的呼叫請(qǐng)求,而不是由服務(wù)器來接收。

        1.2.4 拒絕服務(wù)

        SIP所有服務(wù)都基于IP網(wǎng)絡(luò)來實(shí)現(xiàn),這樣SIP服務(wù)器在執(zhí)行過程中會(huì)不可避免的存在受到DOS攻擊的可能性。攻擊者只要偽裝一個(gè)虛假的IP地址以及相應(yīng)的Via字段,并假裝由某個(gè)主機(jī)發(fā)來的請(qǐng)求,將其大量發(fā)送給SIP服務(wù)器,就會(huì)導(dǎo)致服務(wù)器受到DOS的攻擊。

        二、基于SIP的IMS安全方案分析

        2.1 雙向身份認(rèn)證、密鑰協(xié)商

        SIP安全機(jī)制常選擇用HTTP摘要認(rèn)證機(jī)制,本身存在一定的局限性,在對(duì)IMS安全機(jī)制進(jìn)行研究時(shí),需要結(jié)合HTTP摘要認(rèn)證與SIP協(xié)議的特點(diǎn),通過擴(kuò)展以及豐富SIP消息頭域內(nèi)容,對(duì)HTTP摘要認(rèn)證進(jìn)行了優(yōu)化,設(shè)計(jì)一套更適合IMS執(zhí)行的安全機(jī)制,實(shí)現(xiàn)client與server的雙向身份認(rèn)證與密鑰協(xié)商等。想要實(shí)現(xiàn)雙方身份認(rèn)證與密鑰協(xié)商,則服務(wù)器在可以向想客戶端發(fā)送認(rèn)證的基礎(chǔ)上,客戶端也可以實(shí)現(xiàn)向服務(wù)器發(fā)生認(rèn)證。在呼叫過程中,服務(wù)器端信息為challenge-s,包括作用域realm-s、摘要算法H1等??蛻舳藢?duì)challenge-s的響應(yīng)值response-c將用戶名username、隨機(jī)數(shù)nonce-s、共享秘鑰passwd等按照一定規(guī)則進(jìn)行組合,通過Hl摘要算法運(yùn)算后生成??蛻舳诵畔閏hallenge-c,由response-c將用戶名username、隨機(jī)數(shù)nonce-c、客戶端支持機(jī)密算法、摘要算法H2以及模式等構(gòu)成,服務(wù)器端對(duì)response-c的響應(yīng)為response-s將服務(wù)器端域名、隨機(jī)數(shù)nonce-c、共享秘鑰passwd等按照一定規(guī)則組合,經(jīng)過H2算法預(yù)算后生成。

        2.2 媒體流加解密與認(rèn)證

        應(yīng)用的媒體數(shù)據(jù)包頭由4個(gè)部分組成,其中code證明所采用音視頻編解碼類型Flag第一位指示是都對(duì)數(shù)據(jù)進(jìn)行了加密,Auth為對(duì)序列號(hào)、SSRC以及媒體數(shù)據(jù)計(jì)算認(rèn)證值后截取前32位,極愛SSRC為同步源標(biāo)識(shí)符。通過對(duì)序列號(hào)進(jìn)行認(rèn)證可以避免重放攻擊,由主密鑰生成會(huì)話密鑰與認(rèn)證密鑰過程與SRTD相似,其中用32位序列號(hào)代替SRTP中48位Index值。對(duì)媒體數(shù)據(jù)進(jìn)行加密處理,由會(huì)話密鑰以序列號(hào)信息作為依據(jù),對(duì)每一個(gè)數(shù)據(jù)包都生成一個(gè)密鑰,然后在利用此密鑰對(duì)此數(shù)據(jù)包媒體數(shù)據(jù)進(jìn)行加密。

        三、結(jié)束語

        通過對(duì)SIP安全機(jī)制存在的威脅的分析,針對(duì)基于SIP通信系統(tǒng)安全進(jìn)行研究,對(duì)安全機(jī)制進(jìn)行適當(dāng)?shù)男薷?,?zhēng)取提高執(zhí)行的安全性。

        亚洲国产精品成人久久av| 999久久久国产精品| 成在线人av免费无码高潮喷水 | 亚洲综合色成在线播放| 99精品视频69v精品视频免费| 日韩精品精品一区二区三区| 国产精品成人一区二区在线不卡| 精品人妻大屁股白浆无码| 欧美午夜精品一区二区三区电影| 欧美成人精品三级在线观看| 一区二区视频资源在线观看| 干出白浆视频在线观看| 午夜三级a三级三点在线观看| 精品无码国产一区二区三区av| 亚洲日韩精品国产一区二区三区 | 初尝黑人巨砲波多野结衣| 日韩国产有码在线观看视频| 国产自拍一区二区三区| 久久久亚洲熟妇熟女av| 国产成人午夜福利在线观看| 久久综合丝袜日本网| 国产一品道av在线一二三区| 久久精品中文字幕亚洲| 日本熟女人妻一区二区| 欧美激情在线播放| 香蕉久久久久久久av网站| 波多吉野一区二区三区av| 福利利视频在线观看免费| 国精品午夜福利视频不卡| 亚洲永久无码动态图| 99精品国产av一区二区| 日韩精品久久中文字幕| 一二三四在线观看免费视频| 中文字幕亚洲好看有码| 成人影院免费视频观看| 日韩女同视频在线网站| 九九99久久精品国产| 无码超乳爆乳中文字幕| 精品一区二区av在线| 精品少妇一区二区三区免费观| jjzz日本护士|