• Title/Summary/Keyword: RFC3261

Search Result 16, Processing Time 0.024 seconds

User Authentication Mechanism for SIP Call Signaling (SIP Call Signaling을 위한 사용자 인증 기법)

  • Choi, Kyoung-Ho;Im, Eul-Gyu
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2008.06d
    • /
    • pp.110-115
    • /
    • 2008
  • 음성 데이터를 IP기반의 패킷망을 통해 전송하는 기술인 VoIP(Voice over Internet Protocol) 기술은 음성 데이터를 기존의 PSTN(Public Switched Telephone Network)망을 통해 전송하는 방식에 비해 비용 절감 등의 장점을 가지고 있다. 그러나 VoIP가 기존의 PSTN망을 대체하기 위해서는 QoS(Quality of Service)의 보장과 보안이 제공되어야 한다는 문제점을 가지고 있다. VoIP망에서 보안을 위해서는 사용자간에 전송되는 음성 데이터에 대한 보안과 초기의 세션 연결 시 사용자를 인증하는 과정이 고려되어져야 한다. 실질적인 대화 내용인 음성 데이터의 보안도 중요한 부분이지만 대화에 참여하는 사용자를 인증하는 과정이 선행되어야 한다. VoIP에서는 세션 연결 설정을 위해 H.323과 SIP를 사용하고 있으며, 최근에는 H.323에 비해 간단한 SIP가 주목을 받고 있다. RFC3261에서는 SIP를 이용해 세션 연결을 하는 과정에서 사용자를 인증하기 위한 몇 가지 인증 메커니즘을 제시하고 있다. 본 논문에서는 SIP를 이용하여 세션을 연결하는 과정에서 사용자의 인증을 위해 사용되는 인증 메커니즘 중 한 가지인 HTTP Digest Authentication의 취약점을 분석하고, 이를 보완하기 위한 새로운 인증 메커니즘을 제시한다.

  • PDF

Simple Protection Method against Deregistration Attack in SIP (SIP 등록취소 공격에 대한 단순한 방어 기법)

  • Kwon, Kyung Hee
    • Journal of the Semiconductor & Display Technology
    • /
    • v.15 no.4
    • /
    • pp.92-96
    • /
    • 2016
  • Although deregistration attack is caused by simple spoofing the REGISTER message of a legitimate SIP UA, its impact is serious. The root cause of this attack is based on the fact that RFC 3261 allows the UA to remove the binding from the Location Server. In this paper, we propose a simple protection method to allow Registrar or Location Server just to ignore deregistration messages. We also show that this method works well by analyzing the process of registration and deregistration. Without any additional overhead such as an encryption or authentication, this method is able to establish a secure SIP environment efficiently protecting against the deregistration attack.

Implementation of SIP based Video Conference System with Authentication Module (인증기능을 갖춘 SIP기반의 화상회의 시스템 구현)

  • Jo, Hyun-Gyu;Kim, Young-Hak;Jang, Choon-Seo
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2002.11b
    • /
    • pp.1419-1422
    • /
    • 2002
  • SIP(Session Initiation Protocol)는 기존의 VoIP(Voice over IP)를 위한 시스템에서 뿐만 아니라 호설정의 처리와 제어가 필요한 여러 인터넷 응용분야에 적용이 가능한 확장성이 뛰어난 프로토콜이다. 또한 HTTP(Hyper Text Transfer Protocol)와 유사한 텍스트 기반의 응용계층의 프로토콜로서 호처리시 절차가 비교적 간결하다. 본 논문에서는 이러한 SIP의 장점을 이용하여 화상회의를 위한 시스템을 구현하였다. 이때. 인증 기능을 부여하여 화상회의시 세션 연결을 위한 호설정을 이루는 과정에서 상대방을 인증할 수 있도록 하였고 인증방법으로는 메시지 인증기능과 함께 리플레이 공격(replay attack)의 방지기능을 가진 SIP 다이제스트 인증(Digest Authentication) 방법을 사용하였다. 본 화상회의 시스템에 사용된 SIP 사양은 최근에 발표된 RFC 3261을 기준으로 하였다.

  • PDF

NAT Traversal of SIP User Agent (SIP 사용자 에이전트의 NAT 통과)

  • Han, Jae-Cheon;Kang, Shin-Gak
    • Proceedings of the Korean Institute of Information and Commucation Sciences Conference
    • /
    • v.9 no.2
    • /
    • pp.579-581
    • /
    • 2005
  • 최근 들어 인터넷 사용자가 급증함에 따라 IPv4 주소의 고갈 문제가 대두되었고, 이를 해결하기 위하여 네트워크 주소 변환 기술이 주로 사용되고 있다. 네트워크 주소 변환 기술은 IP 계층에서 주소 변환을 통하여 제한된 IP 주소 자원을 공유해 사용할 수 있는 기술이지만 응용 계층에서 IP 주소를 직접 사용할 경우에 문제가 발생하게 된다. SIP 프로토콜은 다른 프로토콜들에 비하여 구현이 용이하고, 다양한 애플리케이션을 쉽게 개발할 수 있는 장점들을 가지고 있어 차세대 네트워크에서 호 연결을 위한 사실상의 표준으로 자리 잡아가고 있다. SIP 프로토콜을 메시지 라우팅을 위하여 IP 주소를 직접 사용하기 때문에 IP 주소를 응용계층에서 사용할 경우 발생하는 문제를 그대로 안고 있다. 본 논문에서는 SIP 사용자 에이전트가 NAT 환경에서 동작할 때 발생하는 문제점에 대하여 알아보고, NAT 통과를 위해 제시된 표준 기술들에 대하여 알아보고자 한다.

  • PDF

Design and Implement of SIP-based User Agent (SIP 기반 IMPP 사용자 에이전트 구현)

  • Han, Jae-Cheon;Park, Sun-Ok;Kang, Shin-Gak
    • Proceedings of the Korean Institute of Information and Commucation Sciences Conference
    • /
    • v.9 no.2
    • /
    • pp.582-584
    • /
    • 2005
  • 폭발적인 인터넷 사용자 수의 증가와 더불어 다양한 서비스들이 생겨나고 있으며, 인스턴트 메시징과 프레즌스 서비스는 대다수의 인터넷 사용자들이 사용하고 있는 서비스일 것이다. 대부분의 인스턴트 메시징과 프레즌스 서비스는 독자적인 프로토콜을 사용하여 구현되어 왔기 때문에 서비스 간의 연동이 매우 어려운 실정이다. 본 논문에서는 이러한 문제를 해결하기 위하여 IETF(Internet Engineering Task Force)에서 개발된 표준 기술에 대하여 살펴보고, 이를 바탕으로 구현된 SIP 기반 IMPP 사용자 에이전트를 소개한다.

  • PDF

Design of API for SIP URI Comparison on SIP Registrar (SIP Registrar에서의 SIP URI 비교를 위한 API 설계)

  • Park, Sun-Ok;Hyun, Wook;Kang, Shin-Gak
    • Proceedings of the Korean Institute of Information and Commucation Sciences Conference
    • /
    • 2002.11a
    • /
    • pp.327-330
    • /
    • 2002
  • 컴퓨터를 통한 커뮤니케이션의 수단을 보다 인간 중심으로 바꾸고 있는 VoIP 관련 기술들은 최근들어 신속하게 시장의 뜨거운 흐름을 타고 있다. 초창기 인터넷 텔레포니 서비스들은 ITU-T의 H.323을 기반으로 제공 되었으나, 여러 가지 문제점들로 인하여 IETF의 SIP를 이용한 서비스 모델로 변화하고 있는 추세이다. SIP 프로토콜은 인터넷 텔레포니 서비스를 제공하기 위해, 통신하고자 하는 상대방의 위치를 찾아 단말간의 호 설정, 호 정보 수정, 호 해지 등의 기능을 제공하는 응용계층의 호 제어 프로토콜이다. SIP 프로토콜에서 개인의 이동성을 보장하기 위해서는 사용자들의 위치가 변경될 때마다 현재 위치를 Registrar에게 등록 시켜야 하며, 이러한 등록 정보들은 이후 Proxy 서버나 Redirect 서버를 위한 Location Service 제공을 위해 사용된다. Registrar에서는 사용자의 위치정보에 대한 등록, 수정, 삭제, 조회에 대한 요청 메시지 수신 시, SIP URI 비교 API가 요구된다. 본 논문에서는 RFC3261 기반의 SIP Registrar의 기본 동작을 간단히 소개하며, SIP URI 비교 시 요구 되는 기능들을 분석하고, API를 설계한다.

  • PDF