【摘 要】
:
VoIP的日益普及使得其安全问题变得重要起来,对此国内外学者提出若干安全机制,例如S/MIME、SRTP、MIKEY、ZRTP等。这些安全机制为VoIP数据流的传输提供了一个安全通道,实现了
论文部分内容阅读
VoIP的日益普及使得其安全问题变得重要起来,对此国内外学者提出若干安全机制,例如S/MIME、SRTP、MIKEY、ZRTP等。这些安全机制为VoIP数据流的传输提供了一个安全通道,实现了数据保密性,提供了消息认证和完整性保护。但是这些安全通道技术没有考虑通信端点的安全性,计算机网络中的恶意用户、攻击者可以通过攻击通信端点来破坏安全通道。可信计算技术可以提高平台安全性,从而增强安全通道的安全强度。本论文针对基于ZRTP密钥交换协议的VoIP数据流安全传输,提出了一种VoIP媒体流可信传输的实现方法,旨在利用可信计算的远程证明机制技术,增强通信终端的安全性,在两个VoIP用户终端之间建立起一条可信的数据传输通道。本论文首先研究了ZRTP协议的会话密钥协商过程、可信度量机制以及远程证明技术。然后分析了ZRTP协议与远程证明技术直接整合的可行性,并据此提出了可信ZRTP协议的设计方案。最后,为了确保所设计的协议满足既定的安全目标,我们还从理论上对所设计的安全协议的安全性进行了分析,使用模型检测工具SPIN验证了两个抽象化的可信ZRTP协议。验证结果表明,直接整合方案不能实现既定的安全属性。我们通过分析SPIN输出的反例并进行错误定位,改进后的第二个协议通过了安全属性验证,最终形成一个完善的VoIP数据流可信传输方案。该方案有效地提高了数据流传输的安全性,实现了平台信息在网络中的秘密传输,以及远程证明过程对会话密钥协商方法的透明性。
其他文献
互联网的普及和高速发展,使得网络上的电子文档迅速增加,但是给用户带来大量信息的同时,使得用户查找、过滤和管理这些海量信息非常困难。因此,文本分类技术的研究引起了人们的持
针对传统 C4.5 决策树算法在处理含有大量噪声和多值属性的大型复杂数据库中的多维度数据集分类问题时决策树分类响应时间长、准确度低的问题,提出了一种新的剪枝算法—CDC算
公司或组织为了在遗留系统的基础之上,进行业务需求变更带来的持续迭代和改进,或者实现向新系统的迁移,并降低这一过程可能引起的不可预期的副作用,比如业务丢失等,需要仔细
近年来,信息技术高速发展,海量的文字、图片、音频、视频等数据随之产生,大数据的研究亦随之引起广大学者重视,其中分布式数据库的研究就是热点之一。在分布式数据库中查询是最频
网络摄像头应用的不断拓展,使其不仅在娱乐领域,在更多的专业领域都有着独特的应用,这样的背景下开发网络摄像头应用软件的需求也不断增多。如何快速开发出质量好、功能完善
随着全业务运营的到来,各运营商对市场和客户的争夺越来越激烈,而为企业贡献较高价值的中高价值客户,由于其对企业服务能力与业务特征相对最了解,也成为了各大运营商抢挖的对象。
版本控制软件是软件开发和管理过程中必备的工具,近几年托管型的版本控制软件服务越来越流行。版本控制软件一般分为三个模块:服务器,软件开发工具配套的插件,以及配置管理工
本文针对一种新型的字符二维条码图像进行识别研究。与传统图形二维条码的符号结构不同,字符二维条码由英文字母组成,故在识别过程上也有很大的区别。本文主要针对课题组研究
多投影技术在许多领域得到了广泛的应用,但多投影系统的构建以及维护过程复杂。投影仪位置的临时变动需要打断连续的展示过程对系统进行二次校正,展览过程中灯光以及环境光的
k-匿名隐私保护模型已经成为数据发布者可信的隐私保护模型。然而,受隐私保护要求的制约,即使最优的k-匿名算法,产生的数据也将十分不精确,正因为这种不精确导致了数据可用性