基于应用层的SIP安全机制设计  被引量:4

Design of SIP security mechanism on application-layer

在线阅读下载全文

作  者:龙昭华[1] 李明哲[1] 

机构地区:[1]重庆邮电大学计算机科学与技术学院,重庆400065

出  处:《计算机工程与设计》2010年第15期3350-3352,3370,共4页Computer Engineering and Design

基  金:国家质检总局公益性行业科研专项经费项目基金项目(10-226);重庆市科技攻关项目基金项目(CSTC;2007AC2053)

摘  要:为了解决会话初始协议(SIP)应用中遇到的安全问题,结合SIP的特点分析了SIP可能遭遇的安全危机,提出一种在应用层上的安全机制。该安全机制采用认证和加密相结合的方法,在SIP消息传递时完成用户代理和服务器的双向认证和非对称加密算法的公钥交换,通过双向认证防止注册攻击和消息篡改等攻击手段,利用加密保证数据传输的安全,保证了SIP在各个阶段的安全性。实验结果表明,该安全机制可行并拥有很高的效率。To solve the security problems in the session initiation protocol(SIP) application,combining the characteristics of SIP,the potential of SIP security crisis is analyzed,and a security mechanism on the application-layer is proposed.The security mechanism which used a combination of authentication and encryption methods completes the two-way authentication and asymmetric encryption algorithms public key exchange in the SIP message transmission,prevents the registration attack,message tampering and other means of attack by two-way authentication,uses encryption to ensure security of data transmission,ensures security of SIP in every stage.Experiments show that security mechanism is viable and have a very high efficiency.

关 键 词:会话初始协议 认证 加密 公钥交换 安全 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象