基于危险函数的高效畸形SIP信令集生成方法的研究与实现

来源 :北京邮电大学 | 被引量 : 2次 | 上传用户:zhurx180
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
SIP协议由于其灵活性以及易于扩充的特性,被广泛的应用于CS、NGN以及IMS的网络中。然而,IETF在设计SIP协议时,侧重于SIP协议的简单易用,对于协议本身的安全性问题考虑不足,所以SIP协议具有与生俱来的安全性问题。SIP协议的快速发展,致使SIP协议的安全问题成为影响下一代网络及信息安全的关键因素。SIP协议栈的安全性直接影响着众多基于SIP协议的服务的安全性,因此研究SIP协议的安全性问题至关重要。近年来关于SIP协议安全性问题的研究主要基于随机生成和协议分析的模糊测试方法。然而,基于随机生成的模糊测试会生成较多的无效测试例,测试效率不高;基于协议分析的模糊测试,容易参杂研究人员的主观因素,导致难以测试出隐晦的漏洞;因此,本文提出了一种基于危险函数的高效畸形SIP信令集生成方法,首先通过对SIP协议栈源代码进行静态分析,启发式的生成初始畸形SIP信令集,减少无效测试例,然后引入遗传算法,通过动态分析的方式优化测试结果获得最终畸形SIP信令集。本文为了获得初始畸形SIP信令集,首先对危险函数及其触发方式进行研究分析,获得危险函数及其触发方式数据库;然后通过对SIP协议规范与SIP协议栈对外接口映射关系进行研究,建立SIP协议栈对外接口与SIP头字段的映射关系;接下来通过对SIP协议栈源代码进行静态分析并进行源代码建模,得到SIP协议栈的源代码结构;然后以反向溯源的方式得到危险函数与SIP协议栈对外接口的关系,建立危险函数与SIP头字段的映射关系;再然后通过危险函数及其触发方式数据库和SIP信令模板,生成针对目标危险函数的畸形SIP信令集合,得到了初始畸形SIP信令集;为了对测试结果进行优化获得最终畸形SIP信令集,本文通过攻击效果评估和遗传算法得到攻击效果评估值更高的畸形SIP信令集合;最后通过次优化路径覆盖算法获得具有显著攻击效果的畸形SIP信令测试集,使用该测试集能够以次少的畸形SIP信令覆盖目标危险函数的全部测试路径。实验结果表明,本文方法使用规模仅为PROTOS测试集1/69的畸形SIP信令集即可测出SIP服务器的安全漏洞,显著地提高了SIP服务器模糊测试的效率。
其他文献
随着社会电气化、信息化程度的不断提高以及电力系统中市场机制的引入,电能的质量以及供电的可靠性正受到越来越多的重视,配电自动化系统正是在这样的背景下产生的,用于克服传统
目前,多媒体通信平台以其高效的沟通方式等诸多优点,逐渐在人们的生活中普及开来,如政府企业会议、在线视频教育、社交网络等多个领域中得到应用。多媒体通信技术的流行不仅极大
该文对提高网络入侵检测系统(NIDS)的性能进行了研究,包括应用多模式匹配算法提高入侵检测速度,降低入侵检测系统的资源使用量以及提高IDS安全通信的效率等.该文的研究有以下
随着Internet/Intranet技术的普及、电子商务技术的不断发展,以数据库技术为核心的企业信息管理系统得到了广泛的使用和迅猛的发展,对企业的运营方式带来了有史以来最重大的
智能教学系统(ITS)作为人工智能学科的重要研究应用领域,迄今研究逾30年,但现有一些ITS系统由于知识表示以及推理方法的领域相关特性,系统构建与系统运用、系统模块之间动态
网络和计算机技术的发展促进了网络多媒体视频会议的广泛应用,网络视频会议系统通过网络把多个地点的会议系统终端连接起来,在其间传送图像、语音和各种数据信号,使出席会议
随着信息时代的到来和发展,移动通信越来越受到人们的青睐,并成为了社会进步和经济发展的一个重要因素.移动自组网(MANET)作为一种特殊的无线移动网络,其前身为分组无线网(Pa
自2001年加入WTO后,中国政府承诺三年内逐步开放保险市场。随着外资公司不断涌入中国保险市场,国内保险市场的竞争愈发激烈起来。这种竞争是全方位的,既包括资本的竞争、市场的
授权管理的目标是向用户和应用程序提供授权管理服务,提供用户身份到应用授权的映射,从而提供与实际应用处理模式相对应的,与具体应用系统开发和管理无关的授权和访问控制机制。
演化硬件是将演化计算的理论、模型和算法与可重配置器件相结合,实现硬件系统的自主配置和进化.它已应用到硬件和电子系统设计等领域,是当今信息技术领域的一个新兴的研究方