论文部分内容阅读
凭借协议本身的简单性和易扩展性,SIP协议已经成为VoIP的两个主要协议之一。但在高速增长的同时,SIP也开始暴露出一些问题。传统的客户机/服务器模式使得SIP在解决单点失效和性能瓶颈上遇到相当的困难。Skype在这些方面做的很好,它使用P2P模式解决了SIP所不能解决的问题。据统计,Skype网络的同时在线人数已经突破了700万,但通信质量仍旧能很好的得到保证。Skype的成功使得IETF开始考虑利用P2P技术来改造SIP。本文是对P2P技术与SIP协议相结合的一次探索,并深入分析了二者结合后的安全问题。文章针对目前P2P网络与SIP协议常见的安全威胁,提出了一套安全体系架构,其中包括:安全网络接入机制,在网络的接入处增加访问控制机制,以防范恶意节点的接入并保证正常节点能顺利登录本系统。冗余备份机制,将网络中存储的资源在多个节点上进行备份。安全通信机制,为了保证用户通信的安全性,在会话建立的过程中,通信的双方需要互相认证,防止恶意节点对连接请求的目的节点做篡改;在数据的传输过程中,采用了端到端加密的方式,使得中间节点无法对会话中的数据进行窃听或篡改。多播的安全机制,通过网络内的各节点相互投票打分的机制来区分出恶意节点,并将其清除出网络或者使其无法再继续危害网络。本文提出这些安全机制,并对其在本系统中的应用及性能进行了详细地分析。特别是针对本文提出的多播中的信誉机制进行了仿真评测,探讨了影响节点信誉评价的几个因素。