H.323的安全性研究及评估工具的设计与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:logan_lxh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着互联网应用技术的不断创新和发展,IP电话(VoIP)技术得到了广泛的普及,应用范围也越来越广。在VoIP的众多标准之中,由ITU-T制订的H.323标准作为下一代网络中的多媒体传输协议之一,在近十余年中发展十分迅猛。由于其灵活性好、通信廉价、兼容性好、对资源的需求少,以及能够使不同的网络、ISP、设备、应用之间互通等优点,H.323标准使用的场合逐步增加,正在成为最主流的VoIP标准之一。然而,H.323产品并不是绝对安全的,其运行机制导致它可能存在若干安全隐患,面临一些网络攻击的威胁。这给用户使用H.323技术带来了很大的安全风险,极大地制约了H.323标准的发展。因此,研究H.323标准的安全性具有非常重要的意义。本文对H.323标准的安全性进行了研究,提出了一系列H.323标准可能存在的安全问题,并列举了若干可能会对H.323产品的功能造成影响的攻击手段。之后本文根据这些攻击手段设计并实现了一个安全评估工具集,对现有的H.323产品进行了攻击测试,并验证了文章中提出的问题。本文的主要工作分为以下几部分。1.对H.323标准及其它相关技术进行了介绍,并对前人在H.323标准安全性方面所做的研究进行了综述。本文从协议栈、组件结构、消息和通信流程等方面依次对H.323标准进行了简单的介绍,并对国内目前已进行的研究的主要成果进行了归纳,并对不足进行了总结。2.对H.323标准在安全性方面的问题进行了分析。本文研究了H.323产品工作的机制和通信的流程,提出了若干可能存在的安全缺陷以及利用这些缺陷进行攻击的方法。3.设计了一个安全评估工具集。针对文中列举出的一系列攻击手段,本文提出了一个安全评估工具集,并对其进行了概要设计和详细设计。4.对安全评估工具集进行了实现。本文使用Java语言和相关的软件工具对安全评估工具集进行了实现,并对实现的思路和方法进行了详细的说明。5.使用安全评估工具集对H.323产品进行了测试。本文使用安全评估工具集,对开源项目H.323Plus中的H.323产品GNU Gatekeeper和MyPhone3的安全性进行了攻击测试,并对上文提出的安全性缺陷进行了验证。在最后,本文进行了总结与展望。
其他文献
该文主要对网络系统和应用系统高可信设计进行研究.研究的重点在于网络的网络容错(针对以太网)和应用系统的高可信研究,并结合实例阐述了怎样在已成型技术的基础上去构建一个
该课题来源于北京理工大学办公管理系统与信息处理发布系统(BITOMIS&IPB).在工程的建设中对Internet/Intranet技术、数据库技术和操作系统等做了研究.Internet/Intranet技术
论文主要讨论了电子备课系统在设计思想、系统设计和模型建构方面的一些问题.该系统为广大教师设计了一个方便备课的环境,教师可以在备课环境中方便灵活的生成讲课的堂件.系
该文是研究在Web计算环境下进行并行计算的问题.研究人员提出了一种新的计算模型:WebParallel,它以浏览器作为并行节点机,Java小应用程序作为并行任务单元,用户根据自愿的原
该文首先介绍了决策支持系统和建模技术的发展过程,分析了模型部件中建模环境、模型管理、外部接口等方面存在的问题.该文认识到了当前数据的分布性和异构性,提出了能够处理
该论文共包含两大部分:天府热线网络安全体系的设计和实现、天府热线关键业务---计收费系统的安全设计及实现.在第一部分中,从分析INTERNET的安全问题以及相应的安 全技术手
该论文采用基于IP技术的高层次设计方法对某型号无人机飞控系统的集成进行了研究.该论文以IP核的重新利用、设计、修改和应用为线索,以飞控系统的集成为目标,分别阐述了飞控
该篇论文包含二部分较为独立的工作:1.并行函数式语言的部分计值研究;2.一种新型的扩充逻辑及其应用于程序验证的研究.研究人员研究的扩充逻辑称为分划逻辑,它是在一阶逻辑的
三角剖分问题是计算机图形学中的一个难题.由于其应用价值很大,所以自提出以来便倍受关注.随着研究的深入,该问题逐渐突破了计算机图形学领域,在有限元分析、机器人视觉等领
该文对数字图象压缩解码的理论和实现技术展开了全面而深入的论述,并做了以下一些工作:1.针对分形编码技术十分耗时的缺点,结合Haar小波变换技术提出了旋转变换预测和相关性