论文部分内容阅读
VoIP业务作为基于IP技术的极具潜力的应用已经得到了广泛的关注和发展,而VoIP发展的关键技术之一是信令技术,SIP凭借其简单、易于扩展、便于实现等诸多优点得到越来越多的关注,针对SIP协议的应用及研究在VoIP发展过程中无疑具有深刻的意义。面对VoIP系统中普遍存在的安全问题,对SIP安全的研究也成为目前研究的热点问题之一。
本文在分析SIP协议中的Digest鉴权机制和现有AAA协议RADIUS的基础上,对比3G系统中的AKA鉴权机制和新一代AAA协议Diameter协议,指出AKA和Diameter在SIP鉴权中的应用。在此基础上,提出了一种SIP鉴权改进方案:使用动态变化的临时用户名注册,并增加了终端对网络的认证过程,在SIP网络域中使用Diameter作为认证消息的传送协议。
本文提出了SIP鉴权改进方案的系统结构,分析了对相关SIP和Diameter消息的扩展。最后,对开源软件SIPp和asterisk的鉴权部分代码做了修改,仿真SIP终端使用该方案中的鉴权流程向注册服务器发起注册请求,并进行了功能和性能测试,结果表明能有效提高安全性。