中英文缩略语表 | 第3-5页 |
摘要 | 第5-7页 |
ABSTRACT | 第7-8页 |
第一章 绪论 | 第11-22页 |
1.1 VOIP 业务 | 第11-13页 |
1.1.1 自助式Internet 电话 | 第11页 |
1.1.2 与公众电话网互联的IP 电话 | 第11-12页 |
1.1.3 传统电信运营商的VoIP 业务 | 第12-13页 |
1.2 VOIP 协议 | 第13页 |
1.3 VOIP 安全 | 第13-21页 |
1.3.1 SIP 协议安全 | 第14-17页 |
1.3.2 QoS 对安全机制的制约 | 第17-21页 |
1.4 本文研究内容 | 第21-22页 |
第二章 网络应用识别技术及其在VOIP 安全监测管理中的应用 | 第22-27页 |
2.1 主机行为识别 | 第22页 |
2.2 流量行为识别 | 第22-24页 |
2.2.1 事务级的流量行为识别 | 第23页 |
2.2.2 网络流级的流量行为识别 | 第23页 |
2.2.3 网络包级的流量行为识别 | 第23-24页 |
2.3 网络应用识别技术在VOIP 安全监测管理中的应用 | 第24-26页 |
2.3.1 状态包检测(SPI) | 第24-25页 |
2.3.2 深度包检测(DPI) | 第25-26页 |
2.4 本章小结 | 第26-27页 |
第三章 VOIP 安全监测与管理技术 | 第27-57页 |
3.1 VOIP 网络攻击及其防御 | 第28-43页 |
3.1.1 VoIP 基础网络洪水攻击及其防御 | 第28-31页 |
3.1.2 VoIP 基础网络底层组件攻击及其防御 | 第31-32页 |
3.1.3 VoIP 网络窃听及其防御 | 第32-39页 |
3.1.4 VoIP 网络拦截与篡改及其防御 | 第39-43页 |
3.2 VOIP 会话与应用黑客攻击及其防御 | 第43-55页 |
3.2.1 VoIP 协议模糊攻击及其防御 | 第43-45页 |
3.2.2 SIP 洪水攻击及其防御 | 第45-51页 |
3.2.3 VoIP 信令与媒体流操控及其防御 | 第51-55页 |
3.3 VOIP 电话垃圾(SPIT)及其防御 | 第55-56页 |
3.4 本章小结 | 第56-57页 |
第四章 动态深层状态过滤SIP 感知防火墙设计与实现 | 第57-69页 |
4.1 SIP/RTP 协议与呼叫流程 | 第57-59页 |
4.1.1 SIP/SDP 协议 | 第57-58页 |
4.1.2 RTP/RTCP 协议 | 第58页 |
4.1.3 SIP 呼叫控制流程 | 第58-59页 |
4.2 SIP/RTP 动态七层过滤原理 | 第59-61页 |
4.2.1 呼叫状态表 | 第60页 |
4.2.2 状态表维护与“针孔”配置 | 第60-61页 |
4.3 基于NETFILTER 框架的SIP 感知防火墙实现 | 第61-63页 |
4.4 防火墙性能评估 | 第63-68页 |
4.4.1 实验环境 | 第63-65页 |
4.4.2 实验过程及其结果 | 第65-67页 |
4.4.3 实验结果分析 | 第67-68页 |
4.5 本章小结 | 第68-69页 |
第五章 总结与展望 | 第69-71页 |
5.1 主要结论 | 第69页 |
5.2 研究展望 | 第69-71页 |
参考文献 | 第71-74页 |
致谢 | 第74-75页 |
攻读工程硕士学位期间已发表或录用的论文 | 第75-78页 |
上海交通大学硕士学位论文答辩决议书 | 第78页 |