华南理工大学学报(自然科学版) ›› 2012, Vol. 40 ›› Issue (4): 1-7.

• 计算机科学与技术 •    下一篇

用于互联网多媒体通信的SIP 安全方案

胡金龙1,2 张凌1 许勇1 叶昭1,2   

  1. 1.华南理工大学 广东省计算机网络重点实验室,广东 广州 510640; 2.华南理工大学 信息网络工程研究中心,广东 广州 510640
  • 收稿日期:2011-07-10 修回日期:2012-01-13 出版日期:2012-04-25 发布日期:2012-03-01
  • 通信作者: 胡金龙(1977-) ,男,博士生,工程师,主要从事可信网络、移动互联网等新一代网络技术的研究. E-mail:jlhu@scut.edu.cn
  • 作者简介:胡金龙(1977-) ,男,博士生,工程师,主要从事可信网络、移动互联网等新一代网络技术的研究.
  • 基金资助:

    国家“973”计划项目( 2009CB320505) ; 国家科技支撑计划项目( 2008BAH37B02, 2008BAH37B08)

SIP Security Scheme of Internet Multimedia Communication

Hu Jin-long1,2  Zhang Ling1  Xu Yong1  Ye Zhao1,2   

  1. 1. Communication and Computer Network Laboratory of Guangdong Province,South China University of Technology,Guangzhou 510640,Guangdong,China;  2. Information Network Engineering and Research Center,South China University of Technology,Guangzhou 510640,Guangdong,China
  • Received:2011-07-10 Revised:2012-01-13 Online:2012-04-25 Published:2012-03-01
  • Contact: 胡金龙(1977-) ,男,博士生,工程师,主要从事可信网络、移动互联网等新一代网络技术的研究. E-mail:jlhu@scut.edu.cn
  • About author:胡金龙(1977-) ,男,博士生,工程师,主要从事可信网络、移动互联网等新一代网络技术的研究.
  • Supported by:

    国家“973”计划项目( 2009CB320505) ; 国家科技支撑计划项目( 2008BAH37B02, 2008BAH37B08)

摘要: 针对传统基于软件的SIP 安全方案容易被盗用、欺骗和入侵的问题,结合可信计算技术,设计了对终端系统与用户身份的双层认证结构,提出了一种使用SIP 进行互联网多媒体通信的安全方案. 该方案利用可信平台模块和直接匿名证明算法设计了新的SIP 注册协议,提高了多媒体通信系统的安全性. 文中还利用可证明安全模型证明了注册协议的安全性,并对整个方案的特点进行了分析.

关键词: 互联网多媒体通信, 安全性, 会话初始协议, 可信计算

Abstract:

As the traditional software-based SIP security schemes are vulnerable to embezzlement,deception and invasion,a dual authentication framework combined with the trusted computing technology is proposed for endpoint system and user identity. Then,a new SIP security scheme for Internet multimedia communication is presented,which takes advantage of the trusted platform module and the direct anonymous attestation algorithm to design a new registration sub-protocol for improving the security of multimedia communication systems. Moreover,the security of the registration sub-protocol is verified by using the provable security model,and the characteristics of the whole scheme are finally analyzed.

Key words: Internet multimedia communication, security, session initiation protocol, trusted computing

中图分类号: