期刊文献+

改进的HTTP摘要认证方案的设计与实现 被引量:2

Design and realization of an improved HTTP digest authentication scheme
下载PDF
导出
摘要 由于现有的认证机制不能有效解决会话初始协议(SIP)消息传送时网络侦听的问题,因此SIP网络传输时存在易遭受异常消息攻击、数据包被侦听、密文被分析等诸多安全威胁。文章经比较分析、研究改进,应用一个并行多进程的SIP非法消息检测流程,扩展了SIP认证头域,引进了密文隐写系统,能有效保证应用层的安全。实验结果验证了该方案的有效性。 In the existing authentication schemes, SIP messages are liable to multiple security hazards, such as attacks by abnormal messages, network data interceptions and analysis of ciphertexts. After comparisons, analysis and improvement, an improved authentication scheme is designed, in which a parallel multi-process Tomita algorithm is used, SIP authentication header fields extended and ciphertext steganography system introduced, thus effectively ensuring the security of the application layer. Its effectiveness is verified by experimental results.
作者 朱云
出处 《光通信研究》 北大核心 2008年第4期59-62,共4页 Study on Optical Communications
基金 国家民委科研项目(07ZN02)
关键词 会话初始协议安全 检测 认证 密文隐写 SIP security detection authentication ciphertext steganography
  • 相关文献

参考文献3

  • 1IETF RFC3261-2002, SIP.. Session Initiation Protocol [S].
  • 2李士达,胡玥,王兴秋,于真.一种基于ECC的SIP认证方案的提出与实现[J].计算机应用,2007,27(2):311-313. 被引量:4
  • 3Dimitris Geneiatakis , Georgios Kambourakis , Tasos Dagiuklas, et al. A Framework for Detecting Malformed Messages in SIP Networks [J]. IEEE, LAN- MAN, 2005,(9) :1-5.

二级参考文献9

  • 1刘华,王琨.基于PKI的SIP协议安全的研究[J].电子科技,2005,18(2):37-40. 被引量:13
  • 2ROSEOBERG J,SCHULZRINNE H,CAMARILLO G.SIP:session InitiationProtocol[S].IETF RFC 3261,June 2002.
  • 3HAODLEY M,SCHULZRINNE H,SCHOOLER E,et al.SIP:Session Initiation Protocol[S].IETF RFC 2543,Mar.1999.
  • 4ARKKO J,TORVINEN V,CAMARILLO G,et al.Security Mechanism Agreement for the Session Initiation Protocol[S].RFC 3329IETF,2003.
  • 5FRAOKS J,HALLAM-BAKER P,HOSTETLER J,et al.HTTP Authentication:Basic and Digest Access Authentication[S].IETF RFC 2617,June 1999.
  • 6B.RAMSDELL.S / MIME version 3 message specification[S].IETF RFC 2633,June 1999.
  • 7SALSAOO S,VELTRI L,PAPALILO D.SIP Security Issues:The SIP authentication procedure and its processing load[Z].IEEE Network,2002.
  • 8FU D-S,SUN W-J.Realization of data encryption,scheme based on triple DES and ECC[EB/OL].x//www.tvdiita.com,pp,2006.
  • 9徐秋亮,李大兴.椭圆曲线密码体制[J].计算机研究与发展,1999,36(11):1281-1288. 被引量:66

共引文献3

同被引文献2

引证文献2

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部