首页> 外文期刊>電子情報通信学会技術研究報告 >信頼できるWebプロキシを用いた安全なVoIP通信の検証方式
【24h】

信頼できるWebプロキシを用いた安全なVoIP通信の検証方式

机译:使用可靠的Web代理的安全VoIP通信验证方法

获取原文
获取原文并翻译 | 示例
           

摘要

SRTP is known as a shared-key-encrypted method for protecting VoIP media communication. DTLS-SRTP is known as a method for exchanging a shared key for SRTP, and supported by DTLS-SRTP-Framework in a signaling channel using SIP. DTLS-SRTP-Framework needs that SIP Proxies operate rightly. However, in the Internet, proxies do not always operate rightly. If proxies do not operate rightly, they can make MitM attacks. In this paper, we propose a new method that we make Trusted Web Proxy, named TWP, and check MitM attacks by proxies.%VoIPにおけるメディア通信を保護する規格として,共通鍵暗号を用いたSRTPがある.SRTPで用いる共有鍵を安全に交換する方式として,(D)TLSにおける鍵交換プロトコルを用いたDTLS-SRTPが提案され,標準化されている.そのDTLS-SRTPで用いる公開键を,メディア通信に先だって行われるシグナリング通信で保証するDTLS-SRTP-Frameworkも併せて提案されている.DTLS-SRTP-Frameworkではプロキシが正しく運用されることを前提として,保証の手段としてSIPプロキシによる署名が用いられる.しかし,インターネットの環境においては,必ずしもSIPプロキシに信頼がおけるとは限らない.著者らは,途中のSIPプロキシが結託して介入した場合,以降のメディア通信が盗聴される恐れがあることを指摘した.そこで本稿では,信頼できるWebプロキシ(Trusted Web Proxy(TWP))を設定することによって,途中のSIPプロキシによる不正を検出する方式を提案する.
机译:SRTP被称为用于保护VoIP媒体通信的共享密钥加密方法.DTLS-SRTP被称为用于为SRTP交换共享密钥的方法,并且由DTLS-SRTP-Framework在使用SIP的信令信道中支持。 SRTP框架需要SIP代理正确运行,但是在Internet中,代理并不总是正确运行,如果代理运行不正确,则可以进行MitM攻击。本文提出了一种新的方法,使我们可以使用Trusted Web使用公共密钥密码术的SRTP是保护VoIP中媒体通信的标准;%D TLS是一种安全地交换SRTP中使用的共享密钥的方法。已经提出并标准化了使用密钥交换协议的DTLS-SRTP,并且还提出了通过在媒体通信之前进行信令通信来保证DTLS-SRTP中使用的公钥的DTLS-SRTP-Framework。在DTLS-SRTP框架中,假设代理正确运行,则使用SIP代理签名作为保证的手段,但是,在Internet环境中,SIP代理并不总是可靠的。作者指出,如果中间有一个SIP代理服务器串通和干预,则可能会窃听其后的媒体通信,因此,本文使用可靠的Web代理服务器(受信任的Web代理服务器(TWP))。我们提出了一种通过设置来检测SIP代理欺诈的方法。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号