基于SSL VPN的SIP网络电话的研究

来源 :中南大学 | 被引量 : 0次 | 上传用户:w00003
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着下一代网络和软交换技术的发展,通过IP网络传输语音的网络电话(VoIP)技术具有非常光明的前景。SIP协议简单、灵活,在VoIP体系中逐渐占据主导地位。然而,使用公网传输的IP语音包和普通数据包一样,存在被篡改、窃听等安全隐患,这极大的限制了VoIP技术的发展和广泛应用。虚拟专用网(VPN)作为一种安全而有效的商用通信技术,得到广泛的应用。保证VoIP业务安全性与VPN业务扩展的需求相结合,本文提出在VPN环境下来传输VoIP。首先,在分析比较了目前应用较为广泛的IPSec VPN和新兴的SSL VPN后,提出了采用SSL VPN来传输网络电话。然后,对SSL VPN的相关密码技术进行了分析,为解决VoIP的安全问题提供了理论基础。基于上述理论研究,本文设计了基于SSL VPN的SIP网络电话系统,将SSL的VPN技术应用到网络电话系统中以提高其安全强度。针对SSL VPN的身份认证、数据加密、数据完整、访问控制等的原理和实现机制进行了研究。同时针对SSL加密处理对IP包延时有较大影响的问题,本文提出了相应的改善方案:加密和签名采用ECC代替RSA;摘要算法方面采用速度比SHA-1快的MD5;记录处理方面采用比3DES快大约10倍的RC4。减轻了服务器的负担,提高了VoIP的实时性。最后,本文采用开源软件构建了一个基于SSL VPN的SIP网络电话系统。并对该系统进行了测试。实验结果显示改进后的系统能有效的改善延迟、丢包率和抖动,提高了网络电话的服务质量。
其他文献
自上世纪90年代以来,数据业务的迅猛发展推动了电信传送网络向着高带宽和多业务的方向发展。DWDM技术的引进使得传输网络获得了潜在的无限带宽。在这样一种高速、多业务的传
Ad Hoc网络(MANET)是由一组移动终端临时、动态组成的多跳无线网络,它不需要使用任何现有的网络基础设施或中心化管理。因为自组织、快速部署和无需任何固定基础设施等特点,Ad
视景仿真是虚拟现实技术的最重要的表现形式。视景仿真采用计算机图形图像技术,根据仿真的目的,构造仿真对象的三维模型或再现真实的环境,达到非常逼真的仿真效果,使用户与所仿真
移动Ad hoc(MANET)网络是一组带有无线收发装置的移动节点组成的一个临时性自治网络系统,具有自组织、多跳性、动态性、没有固定基站和中心服务器等特征,是对现有计算机通信
协作技术是随着无线网络及无线通信发展而产生的新技术,由于其能够充分利用网络节点资源,优化系统性能,尤其适合在节点间对等的无线通信网络中。在无线网络定位中应用协作技
随着科技的发展,电能以其低污染、方便快捷的优点广泛应用于社会各个领域中,电能应用的程度和覆盖范围现已作为评定国家经济发展水平和衡量综合国力的重要标志。同时,电能作为与人类生产生活息息相关的商品,其质量与可靠性是保障人民生产生活、稳定国家持续发展的重要基础。而非线性和冲击性的重负荷大量应用,天气、地形等一些不确定环境因素的影响,给电力系统的稳定性和可靠性带来了新的挑战。线路故障是当前影响电力系统稳定
随着宽带网络和视频压缩技术的不断发展,利用便携设备点播多媒体信息、已经成为人们的迫切需求。本文在ARM9平台和嵌入式Linux的基础是,实现了流媒体的嵌入式终端点播。本文所
本文围绕下一代通信核心技术的MIMO-OFDM系统,重点研究了其中一项关键技术——信道估计。信道估计技术是指对无线移动信道的多径衰落瞬时特征进行估计的技术,即从接收信号中
无线局域网是移动通信发展最快的领域。在过去的短短几年中,基于IEEE 802.11的WLAN、基于IEEE 802.15的BLUETOOTH、基于IEEE 802.16的WiMAX都在各自的领域中得到了极大的发展
基因数据分析已经逐渐成为疾病诊断及分类的常规步骤。原始基因数据的维数很高而样本却很小,因此如何从大量的基因数据中剔除冗余基因,提取出能够表征样本属性的特征基因成为