(1.國防科技大學 計算機學院,湖南省 長沙市 410073)
摘要:VoIP 通信技術已成為網絡技術中的熱門技術。在 VoIP 業務中,SIP 協議用于建立、修改和終止 IP 網絡上的雙方或多方多媒體會話。SIP 協議以其簡易性、開放性、公用性和標準化等特點成為了 IMS (IP Multimedia Subsystem,IP 多媒體子系統)中的呼叫控制協議,但是,由于 SIP 協議的簡易性、開放性、公用性、標準化和模塊化,在一定程度上增加了攻擊者攻擊的簡易程度。同時 SIP 服務主要作為一種基于 TCP/IP 技術的面向無連接的服務,不需要對源地址進行授權和認證,因此更容易遭受到惡意攻擊者的攻擊,本文主要針對 SIP協議的安全性中的畸形信令報文檢測,DoS攻擊檢測,SIP協議會話攻擊檢測提出了初步的研究方法,并給出了相應的防范措施,希望能夠為SIP協議的安全性研究提供一定的參考。
關鍵詞:會話初始協議;入侵檢測;畸形報文;DOS攻擊
中圖分類號: 文獻標識碼: 文章編號:
Research on Intrusion Detection of SIP protocol
Wang Yong-jun1,Yang Lu1,Zhao Wen-zhe1
。⊿chool of Computer Science, National University of Defense Technology, ChangSha 410073,China;)
Abstract:VoIP communication technology has become a hot technology in network technology.In VoIP business, SIP protocol is used to establish, modify and terminate multimedia session of the IP network.The SIP protocol with its characteristics of simplification, openness, public and standardization has become the control protocol of the IMS (IP Multimedia Subsystem).However,the SIP protocol is simple,open and standard,attacker can easiliy invade it.Meanwhile, the SIP service as a connectionless service based on TCP/IP technology, without the need for authorization and authentication of the source address,is more vulnerable by attacker. This paper proposes primary research on instrution detection of abnormal SIP message, DOS attack and SIP protocol session attack,and gives corresponding preventive measures, hoping to provide some reference for the security of SIP protocol.□□□□Key words:SIP;Instrution detection;Abnormal SIP message;DOS;
參考文獻 (References)
[1]俞志春.SIP協議的安全性研究[D].哈爾濱:哈爾濱工業大學,2006.06.
[2]孫悅.IMS網絡中SIP洪泛檢測方法的研究與實[D].北京:北京郵電大學,2008 .
[3]吳鐳.針對IMS系統中SIP協議的入侵檢測技術研究[D].北京:北京郵電大學,2008.
[4]波伊克塞爾凱.IMS:移動領域的IP多媒體概念和服務[M].北京:機械工業出版,2005;
[5]婁穎 SIP協議安全機制研究[J].廣東通信技術,2004.04,;
作者簡介:
楊露 國防科技大學計算機學院 碩士研究生
王勇軍 國防科技大學計算機學院 研究員 博士生導師
趙文哲 國防科技大學計算機學院 碩士研究生