摘要 | 第5-7页 |
ABSTRACT | 第7页 |
1 第一章 绪论 | 第15-23页 |
1.1 VoIP 系统概述 | 第15-20页 |
1.1.1 SIP 协议的主要概念 | 第15-17页 |
1.1.2 一个典型的基于SIP 协议的VoIP 系统 | 第17-19页 |
1.1.3 基于SIP 的VoIP 系统的安全性问题 | 第19-20页 |
1.2 课题研究背景及意义 | 第20-21页 |
1.3 论文研究内容和目标 | 第21页 |
1.4 论文的结构安排 | 第21-23页 |
2 第二章 VoIP 系统攻击方法及其原理 | 第23-32页 |
2.1 追踪、列举与扫描攻击 | 第23-26页 |
2.2 扩展VoIP 攻击 | 第26-28页 |
2.3 对特定VoIP 平台的攻击 | 第28页 |
2.4 VoIP 会话与应用攻击 | 第28-32页 |
3 第三章 分布式VoIP 安全评估系统的设计 | 第32-40页 |
3.1 分布式VoIP 安全评估系统的总体设计 | 第32-35页 |
3.1.1 VoIP 安全评估系统的设计目的 | 第32页 |
3.1.2 VoIP 安全评估系统的网络结构示意图 | 第32-33页 |
3.1.3 VoIP 安全评估系统的模块设计 | 第33-35页 |
3.1.4 VoIP 安全评估系统的特性 | 第35页 |
3.2 分布式VoIP 安全评估系统的运行过程 | 第35-40页 |
3.2.1 VoIP 安全评估系统运行的流程图 | 第35-36页 |
3.2.2 VoIP 安全评估系统运行的各步骤介绍 | 第36-38页 |
3.2.3 该评估系统的创新点 | 第38-40页 |
4 第四章 安全评估系统各模块的实现 | 第40-54页 |
4.1 探测漏洞策略模块的具体实现 | 第40-48页 |
4.1.1 Bye/Cancel 攻击 | 第40-44页 |
4.1.2 RTP 注入攻击 | 第44-45页 |
4.1.3 注册劫持攻击 | 第45-46页 |
4.1.4 客户端重启攻击 | 第46-47页 |
4.1.5 通话劫持攻击 | 第47-48页 |
4.2 用客户端通信模块实现分布式架构 | 第48-49页 |
4.2.1 客户端通信模块介绍 | 第48页 |
4.2.2 客户端通信模块使用的报文列表 | 第48-49页 |
4.2.3 客户端通信模块中的报文交互 | 第49页 |
4.3 扩展更新模块与系统的可扩展性 | 第49-51页 |
4.4 系统评估与建议模块的分析与讨论 | 第51-52页 |
4.4.1 系统评估部分 | 第51-52页 |
4.4.2 漏洞建议部分 | 第52页 |
4.5 其他模块 | 第52-54页 |
5 第五章 系统功能测试分析与改进 | 第54-66页 |
5.1 测试环境 | 第54页 |
5.2 攻击方法会话流的报文分析 | 第54-63页 |
5.2.1 Bye/Cancel 攻击的报文流 | 第54-55页 |
5.2.2 RTP 注入攻击的相关试验数据 | 第55-58页 |
5.2.3 注册劫持攻击的相关试验数据 | 第58-61页 |
5.2.4 客户端重启攻击的相关试验数据 | 第61-62页 |
5.2.5 通话劫持攻击的相关试验数据 | 第62-63页 |
5.3 各种攻击方法对于常见服务器的攻击效果 | 第63页 |
5.4 VoIP 安全评估系统的改进 | 第63-66页 |
5.4.1 VoIP 安全架构 | 第63-64页 |
5.4.2 允许摘要认证及其改进 | 第64-65页 |
5.4.3 允许TLS 或IPSec 及其分析 | 第65-66页 |
6 第六章 总结与展望 | 第66-68页 |
6.1 本文总结 | 第66页 |
6.2 展望 | 第66-68页 |
参考文献 | 第68-71页 |
致谢 | 第71-72页 |
攻读硕士期间的科研及学术论文 | 第72页 |