-
شماره ركورد
10120
-
شماره راهنما(اين فيلد مربوط به كارشناس ميباشد لطفا آن را خالي بگذاريد)
10120
-
پديد آورنده
ميثم محمديان
-
عنوان
بهبود مكانيزم احراز هويت در محيط IMS
-
مقطع تحصيلي
دريافت درجه كارشناسي ارشد
-
رشته تحصيلي
كامپيوتر - معماري سيستمهاي كامپيوتري
-
سال تحصيل
خرداد 1391
-
تاريخ دفاع
خرداد 1391
-
استاد راهنما
دكتر ناصر مزيني
-
چكيده
چكيده
امروزه با توجه به يكپارچه سازي در شبكه هاي زير ساخت و پياده سازي معماري شبكه IMS ، مقوله امنيت از اهميت ويژه¬اي برخوردار شده است. از اين رو براي بررسي مكانيزم احراز هويت در محيط IMS كه هدف اصلي اين پايان نامه است، بايد به شناخت و بررسي رفتاري پروتكلهاي ارتباطي درگير در آن پرداخته شود. در معماري IMSبه جهت برقراري ارتباطات دروني از دو پروتكلسيگنالينگSIP وDIAMETER استفاده ميشود.با توجه به هدف اين پايان نامه، تمركز خود را بر روي پروتكل سيگنالينگ SIP معطوف كردهايم. پروتكل SIP پروتكلي متني كه درلايهي كاربردي توسط موسسه IETF معرفي شده است و در حال حاضر اصليترين پروتكل مورد استفاده در شبكههاي ارتباطي بلادرنگ مانند VoIP، IMS وIPTV است. اين پروتكل داراي مشكلات امنيتي بسياري است كه بخشي از آنها به سبب روش اعتبارسنجي يا تصديق هويت در آن به وجود ميآيد. مشكل اصلي موجود در مكانيزم تصديق هويت SIP از اين قرار است كه، از يك سو مكانيزم پيشنهادي SIP براي احراز هويت يكطرفه است و تنها كاربران هويت خود را به سرورها اثبات ميكنند و از سوي ديگر حتي بكار گيري اين مكانيزم احراز هويت ضعيف نيز در مورد پيامهاي ارسالي اجباري نيست كه موجبات ايجاد حملات مختلفي را در سرويسهاي مبتني بر SIP فراهم ميكند.
در اين پايان نامه با هدف بهبود مكانيزم احراز هويت در محيط IMS اقدام به پيشنهاد يك مكانيزم تصديق هويت دو سويهدر اين معماري شده است. در اين روش نواقصي كه در روش HTTP Digest Authentication وجود داشته است در محيط IMS با روش ارائه شده برطرف شده است. اين روش بدون تغيير در زير ساخت فعلي صورت گرفته و باعث مقاوم شدن شبكه در برابر حملات حدس آفلاين، كلمه عبور، حمله replayو حمله عامل مرد مياني شده است.براي ارزيابي الگوريتم پيشنهادي از نرمافزار AVISPA استفاده شده است و كارايي سيستم اعتبارسنجي پيشنهادي با كمك امكانات اين نرمافزار مورد ارزيابي قرار گرفته است.
واژههاي كليدي:.احراز هويت،IMS ، سرورSIP، آسيبپذيري.
-
لينک به اين مدرک :