期刊文献+
共找到8篇文章
< 1 >
每页显示 20 50 100
基于HTTP摘要认证的SIP安全性设计 被引量:4
1
作者 李学杰 金志刚 戴居丰 《电子测量技术》 2007年第12期109-111,115,共4页
会话初始协议(SIP,session initiation protocol)因为具有简单性,较好的扩展性,且易于实现,近年来受到了业界的广泛支持。但是它的安全性存在一定问题,需要进行安全性增强,以适应不同的网络安全环境。本文通过对SIP协议及其传统的认证... 会话初始协议(SIP,session initiation protocol)因为具有简单性,较好的扩展性,且易于实现,近年来受到了业界的广泛支持。但是它的安全性存在一定问题,需要进行安全性增强,以适应不同的网络安全环境。本文通过对SIP协议及其传统的认证方法的深入分析,指出了应用传统认证方法可能面临的安全威胁。在此基础上,提出了一种新的基于HTTP摘要认证的安全认证方式,它继承了传统的HTTP摘要认证的优点,并且能够提供不同的安全级别,双向的身份认证和抵御批方式的暴力攻击的能力。实验表明,新方法可以提供较好的安全级别。 展开更多
关键词 http摘要认证 会话初始协议(SIP) 安全
在线阅读 下载PDF
SIP的安全机制及其HTTP摘要认证的改进 被引量:8
2
作者 顾晓辉 施佳佳 郭放 《东华大学学报(自然科学版)》 CAS CSCD 北大核心 2010年第2期165-169,174,共6页
初始会话协议(SIP)在通信领域的应用越来越广泛,但是SIP本身缺乏完善的安全机制使其面临很多的安全威胁.首先分析了SIP面临的主要安全威胁及常见的解决方案,然后讨论了HTTP摘要认证的流程与缺陷,并提出一种改进的HTTP摘要认证,最后结合... 初始会话协议(SIP)在通信领域的应用越来越广泛,但是SIP本身缺乏完善的安全机制使其面临很多的安全威胁.首先分析了SIP面临的主要安全威胁及常见的解决方案,然后讨论了HTTP摘要认证的流程与缺陷,并提出一种改进的HTTP摘要认证,最后结合实验室的软交换系统,实现了改进后的认证方法在软交换系统中的应用开发. 展开更多
关键词 初始会话协议(SIP) 安全 http摘要认证 软交换
在线阅读 下载PDF
视频监控设备身份认证机制的设计与实现 被引量:1
3
作者 魏艺杉 曾浩 杨宗宇 《电讯技术》 北大核心 2021年第7期901-906,共6页
针对视频监控系统接入层中前端设备的身份安全问题,通过对会话初始协议(Session Initiation Protocol,SIP)进行研究和扩展,设计并改进了一种基于超文本传输协议(Hyper Text Transfer Protocol,HTTP)摘要访问认证的SIP安全机制。前端设... 针对视频监控系统接入层中前端设备的身份安全问题,通过对会话初始协议(Session Initiation Protocol,SIP)进行研究和扩展,设计并改进了一种基于超文本传输协议(Hyper Text Transfer Protocol,HTTP)摘要访问认证的SIP安全机制。前端设备在接入视频监控系统前,需要通过该安全机制与系统安全管理平台上的SIP服务器进行身份认证。认证双方基于公钥基础设施数字证书认证体系(Public Key Infrastructure/Certificate Authority,PKI/CA)获取对方的数字证书后解析公钥,在摘要认证的基础上使用公钥加密和私钥签名来保护认证序列的安全性,解密认证序列后通过异或校验和摘要校验实现双向身份认证。测试与分析结果表明,改进的安全机制能够抵御常见的SIP安全风险,实现设备与安管平台间的双向身份认证,在适当损失效率的情况下确保接入系统的设备身份合法可信。 展开更多
关键词 视频监控 前端设备身份安全 SIP安全机制 http摘要访问认证 双向身份认证
在线阅读 下载PDF
基于SIP的安全认证机制的研究及改进 被引量:6
4
作者 李婧 李雪 胡浩 《计算机工程》 CAS CSCD 北大核心 2009年第2期162-163,166,共3页
会话初始协议大部分认证机制只提供服务器到客户端的单向认证,HTTP摘要认证就是其中的一种。该文通过分析其过程,找出认证协议中的安全缺陷,给出攻击者可能进行的攻击。针对协议的安全漏洞,提出一种改进的安全机制,在提供服务器和客户... 会话初始协议大部分认证机制只提供服务器到客户端的单向认证,HTTP摘要认证就是其中的一种。该文通过分析其过程,找出认证协议中的安全缺陷,给出攻击者可能进行的攻击。针对协议的安全漏洞,提出一种改进的安全机制,在提供服务器和客户端之间相互认证的基础上加入加密保护和完整性保护,以保证消息传输的安全性。 展开更多
关键词 会话初始协议 认证 http摘要 安全
在线阅读 下载PDF
基于BAN逻辑的SIP网络认证协议安全性研究 被引量:2
5
作者 张兆心 杜跃进 +1 位作者 方滨兴 张宏莉 《高技术通讯》 EI CAS CSCD 北大核心 2010年第11期1108-1114,共7页
利用BAN逻辑对会话初始化协议(SIP)网络采用的超文本传输协议(HTTP)摘要认证协议进行了形式化分析和推导。通过严格的逻辑推导,证明HTTP摘要认证协议存在不足,以及由此产生的伪装攻击。通过对逻辑推理结果和推导过程的分析,针对BAN逻辑... 利用BAN逻辑对会话初始化协议(SIP)网络采用的超文本传输协议(HTTP)摘要认证协议进行了形式化分析和推导。通过严格的逻辑推导,证明HTTP摘要认证协议存在不足,以及由此产生的伪装攻击。通过对逻辑推理结果和推导过程的分析,针对BAN逻辑提出增加消息抗否认性规则和消息新鲜性传递规则,增强了BAN逻辑的逻辑推理能力;针对HTTP摘要认证协议提出增加数字签名、公私钥机制、双向认证和密钥协商,提高了HTTP摘要认证协议的安全性。 展开更多
关键词 BAN逻辑 SIP http摘要认证协议 双向认证
在线阅读 下载PDF
一种基于HTTP安全模型的设计和实现 被引量:2
6
作者 许勇 叶锡君 +1 位作者 吴国新 顾冠群 《计算机工程与应用》 CSCD 北大核心 2002年第8期175-177,共3页
文中提出了一种支持浏览器/服务器方式的灵活、可靠的安全模型。可用于解决浏览器服务器访问模式下的服务器方的访问控制以及浏览器和服务器间的安全通信问题。在不需要浏览器端事先作任何改动的情况下,由服务器方根据需要自动推送一安... 文中提出了一种支持浏览器/服务器方式的灵活、可靠的安全模型。可用于解决浏览器服务器访问模式下的服务器方的访问控制以及浏览器和服务器间的安全通信问题。在不需要浏览器端事先作任何改动的情况下,由服务器方根据需要自动推送一安全模块(安全代理)到浏览器方,并和浏览器透明地进行集成,从而实现安全通信。是一个灵活、通用的安全系统。 展开更多
关键词 浏览器 安全模型 访问控制 认证 WEB http协议 计算机网络
在线阅读 下载PDF
一种基于SIP安全认证机制的研究 被引量:7
7
作者 姬宁 林晓 普杰信 《计算机应用》 CSCD 北大核心 2007年第3期616-618,623,共4页
目前,会话初始协议(SIP)大部分认证机制只提供了服务器到客户端的认证,HTTP摘要认证便是其中的一种。分析了这种机制容易遭受服务器伪装攻击和密码窃取攻击的缺陷,提出了一种弥补这些缺陷的安全认证机制。试验表明该算法具备较高的效率。
关键词 会话初始协议 认证 http摘要 安全
在线阅读 下载PDF
SIP协议的安全性研究 被引量:21
8
作者 俞志春 方滨兴 张兆心 《计算机应用》 CSCD 北大核心 2006年第9期2124-2126,共3页
SIP协议正成为VoIP通信的主流协议之一。面对复杂、开放的Internet应用环境,SIP协议的安全性有待于进一步改进和提高。文中全面分析了SIP协议面临的安全威胁,并通过模拟攻击实验进行验证,最后提出了其认证机制的改进方法,并部署安全SIP... SIP协议正成为VoIP通信的主流协议之一。面对复杂、开放的Internet应用环境,SIP协议的安全性有待于进一步改进和提高。文中全面分析了SIP协议面临的安全威胁,并通过模拟攻击实验进行验证,最后提出了其认证机制的改进方法,并部署安全SIP解决方案。 展开更多
关键词 SIP协议 http摘要认证 传输层安全
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部