资源描述:
《SIP代理服务器抗拒绝服务攻击自防御模型》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、第4期张兆心等:SIP代理服务器抗拒绝服务攻击自防御模型·99·SIP代理服务器抗拒绝服务攻击自防御模型张兆心,杜跃进,李斌,张宏莉(哈尔滨工业大学计算机学院,黑龙江哈尔滨150001)摘要:通过对拒绝服务攻击的原理、类型、特征及SIP网络面对的典型DoS攻击的分析,结合ClientPuzzle思想、DFA、远程联动、本机联动技术及SIP网络特点、SIP代理服务器工作原理,提出了SIP代理服务器抗拒绝服务攻击自防御模型,并设计相应的实验环境对该模型抵御DoS攻击的能力进行测试,实验结果证明该模型在增加代理服务
2、器转发信令毫秒级的时间延迟下,可有效地抵御针对SIP代理服务器发起的DoS攻击,增强SIP系统服务的可用性。关键词:SIP;DoS;自防御模型;ClientPuzzle;DFA中图分类号:TP393文献标识码:B文章编号:1000-436X(2009)04-0093-07Self-defencemodelofSIPproxyserverforagainstDoSattackZHANGZhao-xin,DUYue-jin,LIBin,ZHANGHong-li(SchoolofComputer,HarbinIns
3、tituteofTechnology,Harbin150001,China)Abstract:Throughdeeplyanalyzingontheprinciple,mode,characterofDoS,andtheDoSattackfacedbySIPnetwork,combiningwiththeideaofClientPuzzle,DFA,long-distancelinkage,hostlinkagethe,thecharacterofSIPnetwork,andtheprincipleofSIP
4、proxyserver,thedefencemodelofSIPproxyserverforDoSattackwasputforward,andthetestbedtotesttheabilityofthismodeltoresistDoSattackwasdesigned.TheexperimentresultprovesthatthismodelcaneffectivelyresisttheDoSattackforSIPproxyserverwithmilliseconddelayofsignaltran
5、sfer,andimprovestheusablityofSIPnetwork.Keywords:SIP;DoS;self-defencemodel;ClientPuzzle;DFA第4期张兆心等:SIP代理服务器抗拒绝服务攻击自防御模型·99·1引言收稿日期:2008-11-12;修回日期:2009-01-05基金项目:国家高技术研究发展计划(“863”计划)基金资助项目(2007AA010503,2006AA01Z451);哈尔滨工业大学(威海)研究基金资助项目(HIT(WH)200712)Foundat
6、ionItems:TheNationalHighTechnologyResearchandDevelopmentProgramofChina(863Program)(2007AA010503,2006AA01Z451);HarbinInstitudeofTechnology(WeiHai)(HIT(WH)200712)随着信息产业的飞速发展,多媒体通信业务将对数据、视频和语音业务进一步融合。现有的通信网与数据网正在加速融合成为下一代网络(NGN,nextgenerationnetwork),而以IETF(In
7、ternetengineeringtaskforce)为核心制定的会话初始化协议SIP[1](sessioninitiationprotocol)逐渐成为NGN中主要研究与应用的热点。SIP主要用来解决IP网上的信令控制,进行会话的管理、发起和终止会话、调用服务、修改和终止有多方参与的多媒体会话进程,从而构成下一代的增值业务平台。第4期张兆心等:SIP代理服务器抗拒绝服务攻击自防御模型·99·通常SIP代理服务器需要接受SIP呼叫请求,因此直接面对开放的IP网络的众多终端设备,较容易受到DoS攻击。为了提高S
8、IP网络的安全性,国内外的许多学者对SIP网络安全性的多个方面作了较深入的研究。如德国ArcorAG&Co的V.Tzvetkov等人[2]主要分析了现有标准下如何保证交互的安全性,并阐述了在不同安全机制下是如何交互的。爱琴海大学的D.Geneiatakis等人[3]介绍了一种新型保护SIP协议基础设施免遭恶意信息攻击的机制,并证明了部署合适的IDS系统能够降低事务处理的开销。梅森大学的RSZhang