SIP协议完整性与不可抵赖性的设计与实现

来源 :东北大学 | 被引量 : 0次 | 上传用户:dengliguo1971
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
通信网络的信道是一个开放性信道,它在赋予用户通信自由的同时也给通信网络带来一些不安全性因素。伴随着VoIP的广泛使用,它在给用户带来廉价、方便、功能丰富的语音通信功能的同时,其安全问题也越来越突出。SIP协议以其简单、易于扩展、便于实现等诸多优点已受到越来越多的人青睐,但SIP面临的安全威胁以及SIP安全机制的现状又令人不得不警觉。 本文正是在这样的背景下,对基于软交换的下一代网络中的关键技术进行了广泛深入地研究,并对SIP协议面临的安全威胁以及SIP安全机制提出了解决方案。 SIP协议的安全性主要包括保密性,认证,完整性和不可抵赖性。本文针对SIP协议的安全性设计并实现了完整性和不可抵赖性的实现方案,并分别采用SHA-1/MD5加密算法对SIP协议进行加密生成摘要相比较的方法来实现完整性;同时采用SHA-1/MD5加密算法对SIP协议进行加密生成摘要,然后用RSA私钥加密生成数字签名,最后用RSA公钥解密数字签名相结合的方法来实现不可抵赖性。对使用SHA-1/MD5的算法在不同的硬件配置下实现完整性和不可抵赖性进行了性能分析。 通过性能测试,就完整性而言,在相同硬件配置的情况下,SHA-1比MD5生成摘要的速度要慢,但是其安全性能更高;而其使用相同的方法,在不同的硬件配置情况下,其速度是随着硬件配置的高低呈正态分布的。就不可抵赖性而言,在不同硬件配置的情况下,其速度基本上是随着配置的高低呈正态分布的。在实验室环境下,本文提出的SIP完整性和不可抵赖性的方案可以很好地运行,能够分别完成各自需要解决的问题,并且具有通用性,能够被广泛地采用。
其他文献
随着互联网的发展及广泛应用,电子邮件系统已成为人们日常联络通讯的主要工具。当前电子邮件系统面临着机密性泄漏、信息欺骗、病毒侵扰、垃圾邮件等诸多安全问题的困扰,因此关
随着Internet的广泛应用,网络教育越来越受到人们的重视。由于网络教育中教师和学生在空间上是分离的,沟通与交流就显得尤为重要。因此,答疑系统成为网络教学中的重要组成部分。
面对越来越多的数据,如何利用这些海量数据,并从中提取出对企业的生产经营活动有用的信息,数据仓库技术应运而生。相对于钢铁企业生产统计来说,包括炼钢工序、热轧工序、轨梁工序
高维数据索引机制是医学图象库基于内容检索的重要课题。作者在“国家数字化医学影像设备工程技术研究中心”的资助下,从事此方面的研究工作,取得了以下进展: 对数据分布的精
图像识别在军事国防以及民用领域的作用日益显著。近些年,从遥感和航拍图像中实现目标的自动识别取得了长足的发展,但目前仍没有一种可以普遍适用的方法。这其中的困难不仅体现
传统工业控制通常以工控机为硬件平台来构建监控系统,这种模式的监控系统存在成本高、体积大、安装及后期维护复杂等缺点。随着微处理器运算、处理能力日益强大,同时随着嵌入式
信息技术的快速发展为网络教学提供了广阔的前景。网络教学作为一种新的教学方法,改变了传统教学方式,提高了教学效果及学生参与教学活动的积极性。与传统的教学模式相比,网络教
在自然语言理解领域,词义消歧(Word Sense Disambiguation-WSD)是基础研究课题,也是重点和难点之一。作者在统计的框架下,多方面地考察词义消歧问题,得到了一些较好的结论,并在此
文件同步分为三个阶段。一是更新检测阶段,检测和发现文件的变化。二是同步决策阶段,决定如何进行文件同步,获得文件同步的具体步骤。三是同步实施阶段,进行具体的数据传输,完成文
面向奥运新闻机器翻译的中文分词研究与实现随着信息时代的到来,“信息爆炸”成为信息处理领域的瓶颈问题,不同语种之间大量的信息交流更加大了问题的严重性。不同语言之间的翻