基于特征自生成的畸形SIP信令检测技术的研究与实现

来源 :北京邮电大学 | 被引量 : 4次 | 上传用户:my61005122
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着VoIP应用的发展,简单并易于扩展的SIP协议得到了广泛应用。由于SIP协议是一个基于文本的协议,在安全上考虑不足,因此,基于SIP协议实现的VoIP实体在网络中面临着安全威胁,针对SIP协议的纯文本特性构造畸形数据包进行攻击就是其中一种典型的安全威胁。对基于文本的种类繁多的畸形SIP消息采用正则表达式进行处理简单有效。本文设计并实现了基于特征自生成的畸形SIP信令检测技术方案。在畸形信令特征预处理模块中,本文在对SIP协议规则特征进行分析的基础上,研究了对基于ABNF范式定义的SIP协议规则进行词法和语法分析的理论和方法,设计并实现了利用编译器技术对SIP协议规则进行解析,将解析的结果保存为规则树,最后利用规则树自动化地生成SIP协议规则正则表达式的方法。在畸形信令入侵检测模块中,利用预处理模块生成的正则表达式作为检测特征,实现畸形包检测。本文还详细推导了畸形信令特征预处理模块中的SIP协议规则转化为正则表达式的过程。为了证明预处理模块中编译生成SIP协议规则正则表达式的正确性,本文利用畸形消息测试工具进行测试。经过实验的验证,证明了该模块最终生成的正则表达式是与SIP协议规则定义等价的。实验还表明,该模块生成的正则式对RFC 3261中的ABNF范式定义满足完备性和确定性,对不满足RFC 3261协议规定的畸形信令的检测正确率为100%,误检率为0。为了验证预处理模块比现有ABNF解析生成正则表达式库提高了容错性能,本文测试了模块对错误输入的处理,结果表明预处理模块能降低工作量,提高容错性。在实际的语音安全防护系统中,已经使用了本文中方法生成的SIP协议规则的正则表达式,这些正则表达式作为检测畸形包的特征加入到分析模块中,实现了对畸形SIP信令的检测和报警。
其他文献
对于化工设计的裕量问题,目前设计人员一般只能根据可能的工艺条件变化以及设备老化情况,参考设计经验和设计准则来对各设计变量的裕量分别设定,并没有进行自觉和定量的分析,
睡眠是人类必需的生理活动之一,其质量的好坏与人体的健康以及生产活动息息相关。睡眠过程中存在着各种各样的特征脑电波,其中,睡眠纺锤波是具有代表性的特征脑电波。研究已经发
随着物联网(IOT,Internet of Things)技术在国民经济与社会信息化领域的推广应用,从感知层捕获、采集到的数据表现出异构性、海量性和不确定性等特点,使得数据处理面临一系列的
临场感能够增加遥操作系统中操作者对现场环境的感知能力,提高操作的准确性。而裸视立体显示技术使观察者无需佩戴任何辅助设备即可观察到真实场景的三维信息,是增强遥操作系
基于纳米通道的单分子检测技术的原理是利用单个分子在纳米通道两侧电极施加的电场力的驱动下,穿越纳米通道时的物理占位改变了孔的电阻,从而引发流经纳米孔的离子电流发生变化
脑机接口(BCI)是人机一体系统,广泛地应用于生理脑组织和外部设备(例如假肢)之间建立直接通信。在大脑和外部设备之间建立接口以表达皮层神经元活动。通过感测和解释神经元活动
随着稀土永磁材料的使用,计算机控制技术、电力电子技术以及现代控制理论的发展,以永磁同步电机(PMSM)为执行器的数字化永磁同步伺服系统的应用越来越广泛,逐渐成为了中低容量伺服驱动系统的发展方向。与异步电机相比,永磁同步电机由于其结构和运行特点,具有转矩响应快速,无转子损耗等优点。然而,永磁同步伺服系统受电机参数变化,外部负载扰动等因素的影响,要达到良好的控制效果,必须依靠先进的控制理论,以提高其控
蒸汽动力系统是化工企业能源系统的重要组成部分,在当前社会呼吁节能减排的形势下,蒸汽动力系统的优化运行正面临着严峻的考验。已有的理论研究成果不能很好地适应化工企业实际
第二代成像制导的反坦克导弹是广泛应用的一种武器系统,由于制导系统成像背景的复杂性和制导方式的固有特性,在实际应用中需要解决两个方面的问题。一是由于导弹的旋转、烟雾
双足机器人系统是当前机器人领域的一大研究热点。双足机器人融合了计算机视觉、运动控制、传感与数据融合、智能控制和通信等多个领域的技术。视觉系统是双足机器人的重要组