一种改进的SIP认证机制研究与设计  被引量:3

Research and design of an improved SIP-based authentication mechanism

在线阅读下载全文

作  者:郭政慧[1] 刘本仓[1] 

机构地区:[1]河南理工大学计算机科学与技术学院,河南焦作454000

出  处:《光通信研究》2013年第6期8-11,共4页Study on Optical Communications

基  金:河南省重点攻关基金资助项目(122102210117);河南省高等学校矿山信息化重点学科开放实验室开放基金资助项目(KY2012-04)

摘  要:针对SIP(会话初始协议)认证机制的不足和消息的伪装发送,文章分析了SIP的HTTP(超文本传送协议)摘要认证过程,提出了一种改进的基于hash(散列)运算的SIP双向动态密钥认证机制。该机制利用动态会话密钥协商机制,实现了服务方和客户方的双向认证,同时能为后续的SIP消息传输提供一次事务一次密钥认证机制功能。安全性分析表明,该机制提高了协议的认证安全性,能防止注册攻击和伪装消息发送,确保数据来源的不可否认性。In view of the deficiencies of the Session Initiation Protocol (SIP)-based authentication mechanism and forgery at- tacks, this paper proposes an improved hash algorithm-based SIP authentication mechanism, which realizes the mutual authen- tication between the user and the server using a dynamic key negotiation mechanism and provides one key authentication func- tion in one transaction. The security analysis shows that this mechanism improves the protocol authentication security, pre- vents the replay attack, forgery attack and ensures the non-repudiation of the data sources.

关 键 词:会话初始协议 认证机制 密钥协商 散列算法 

分 类 号:TP393[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象