• 제목/요약/키워드: SIP

검색결과 714건 처리시간 0.025초

Detection And Countermeasure Scheme For Call-Disruption Attacks On SIP-Based Voip Services

  • Ryu, Jea-Tek;Roh, Byeong-Hee;Ryu, Ki-Yeol;Yoon, Myung-Chul
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제6권7호
    • /
    • pp.1854-1873
    • /
    • 2012
  • Owing to its simplicity and flexibility, the session initiation protocol (SIP) has been widely adopted as a major session-management protocol for Internet telephony or Voice-over IP (VoIP) services. However, SIP has faced various types of security threats. Call-disruption attacks are some of the most severe threats they face, and can greatly inconvenience consumers. In this paper, we analyze such SIP call-disruption attacks, and propose a method for detecting and counteracting them by extending the SIP INFO method with authentication. Using the proposed method, both the target user and the SIP server can detect the existence of a call-disruption attack on a user and counteract the attack. We demonstrate the effectiveness of the proposed method from the viewpoint of computational complexity by configuring a test-bed with an Asterisk SIP proxy server and an SIP performance (SIPp) emulator.

H.323과 SIP간의 상호 연동 방법 관한 연구 (A Study of the Interworking Method between H.323 and SIP)

  • 김정석;김철규;김정호
    • 한국콘텐츠학회:학술대회논문집
    • /
    • 한국콘텐츠학회 2004년도 춘계 종합학술대회 논문집
    • /
    • pp.342-347
    • /
    • 2004
  • 인터넷을 통해 음성 서비스를 가능하게 해주는 VoIP(Voice over Internet Protocol) 기술은 기존의 전화망에 비해 저렴한 가격에 장거리 전화를 이용할 수 있으며, 기존의 인터넷에서 사용 가능한 다양한 멀티미디어 서비스를 쉽게 수용할 수 있다. 이전의 VoIP 접속관리 방식은 H.323 프로토콜을 사용하였으나, 연결 설정의 복잡함으로 인해 최근에는 SIP-Working Group에서 제안한 SIP(Session Initiation Protocol) 프로토콜이 사용되고 있다. 따라서 H.323과 SIP의 서로 다른 프로토콜을 사용한 제품군 사이의 연동을 위한 방법론이 필요하게 되었다. 이에 본 연구에서는H.323과 SIP사이의 IWF(Inter-working Function)을 위한 개선된 상호 연동 방법을 제안하고, 제안된 방법을 통해 H.3뽀과 SP 프로토콜간의 상호 연동의 불필요한 패킷 지연의 호 설정과 메시지 변환의 개선된 특성을 해석한다.

  • PDF

콘텐츠 보호를 위한 시스템온칩 상에서 암호 모듈의 구현 (Implementation of Encryption Module for Securing Contents in System-On-Chip)

  • 박진;김영근;김영철;박주현
    • 한국콘텐츠학회논문지
    • /
    • 제6권11호
    • /
    • pp.225-234
    • /
    • 2006
  • 본 논문에서는 콘텐츠 보호의 암호화를 위해 ECC, MD-5, AES를 통합한 보안 프로세서를 SIP (Semiconductor Intellectual Property)로 설계하였다. 각각의 SIP는 VHDL RTL로 모델링하였으며, 논리합성, 시뮬레이션, FPGA 검증을 통해 재사용이 가능하도록 구현하였다. 또한 ARM9과 SIP들이 서로 통신이 가능하도록 AMBA AHB의 스펙에 따라 버스동작모델을 설계, 검증하였다. 플렛폼기반의 통합 보안 SIP는 ECC, AES, MD-5가 내부 코어를 이루고 있으며 각각의 SIP들은 ARM9과 100만 게이트 FPGA가 내장된 디바이스를 사용하여 검증하였으며 최종적으로 매그나칩 $0.25{\mu}m(4.7mm{\times}4.7mm$) CMOS 공정을 사용하여 MPW(Multi-Project Wafer) 칩으로 제작하였다.

  • PDF

SIP공법 시공시 문제점 발생 요인 분석 및 대응 방안 (Analysis and Countermeasures for the Problem Arise of the Spot Installation Pile Using SIP)

  • 박종혁;박홍태;전용배
    • 한국산학기술학회논문지
    • /
    • 제12권7호
    • /
    • pp.3287-3295
    • /
    • 2011
  • 현재 건설현장에서 매입말뚝공법인 SIP(Soil-cement Injected Precast pile)공법이 널리 활용되고 있다. 그러나 SIP공법 시공시 문제점 발생 요인들로 말뚝의 품질이 저하되거나 부실시공이 빈번히 발생하고 있다. 본 연구에서는 이 문제를 줄이는 방법으로 SIP공법을 중심으로 시공할 때 문제점 발생 요인 종류별로 현장 기술자들을 대상으로 설문조사를 수행하였다. 그리고 설문 분석 결과를 토대로 문제점 종류별로 자주 발생되는 문제점 요인을 분석함으로써 대응 방안을 제시하였다. 본 연구에서 제시한 문제점 요인별 대책은 향후 건설현장에서 SIP공법으로 시공할 때, 문제점을 최소화할 수 있는 효과적인 자료가 될 것으로 사료된다.

SIP 시그널링 네트워크에서 지연 큐를 이용한 과부하 제어 방법 (The Overload Control Scheme Using a Delay Queue in the SIP Signalling Networks)

  • 이종민;전흥진;권오준
    • 한국멀티미디어학회논문지
    • /
    • 제15권8호
    • /
    • pp.1038-1047
    • /
    • 2012
  • SIP(Session Initation Protocol)는 IP 전화의 호 설정 및 해제를 위한 응용계층 프로토콜이다. SIP 시그널링 네트워크에서 호 설정을 요청하는 UA(User Agent)의 수가 증가하게 되면 SIP 프록시 서버가 처리해야할 메시지의 수는 증가되어 과부하가 초래될 수 있다. 본 논문에서는 SIP 프록시 서버에 일반 큐와 지연 큐를 두어 SIP 프록시 서버의 과부하를 제어하는 방안을 제안한다. 입력되는 메시지가 일반 큐의 임계치를 초과하여 과부하가 예상될 경우 SIP 프록시 서버의 부하 감소를 위하여 신규 입력되는 INVITE 메시지를 지연큐에 배치하여 호 설정을 지연시킨다. 그 후에 일반 큐의 메시지가 하한 임계치 이하로 감소할 때 지연큐의 INVITE 메시지를 처리한다. 시뮬레이션 결과는 일반 큐의 메시지에 대한 빠른 처리로 인해 제안된 방법이 단일 큐 방법과 비교해 재전송 메시지의 수가 약 45% 감소함을 보여주었다. 그리고 시뮬레이션 결과에 의하면 제안 방법이 일반 큐 방법보다 평균 호 성공률이 약 2% 개선되었다.

SIP기반 호 처리 언어(CPL) 서버 시스템의 설계 및 구현 (Development of SIP based Call Processing Language Server System)

  • 이종화;민경주;강신각
    • 한국통신학회논문지
    • /
    • 제29권1B호
    • /
    • pp.101-108
    • /
    • 2004
  • SIP(Session Initiation Protocol) 프로토콜을 이용한 인터넷전화 서비스가 제공되기 시작하면서, 기존의 PSTN에서 제공되고 있는 호 전환, 무응답 또는 통화 중 호 전환, 호 필터링 서비스 등 다양한 부가서비스 개발에 대한 관심이 높아지고 있다. 호 처리 언어(CPL)는 XML기반의 스크립트 언어로서 여러 유형의 인터넷전화 부가서비스를 명시하고 제어할 수 있는 표준기술에 해당한다. 본 논문에서는 응용 계층의 호 시그널링 프로토콜로서 SIP를 이용하고 호 처리 언어 기술을 이용하여 개발된 인터넷전화 부가서비스 시스템에 대해 기술한다. 이 시스템은 크게 SIP User Agent를 포함하는 CPL 클라이언트, SIP 프락시 서버, 레지스트라 그리고 CPL 서버로 구성되는데, 본 논문에서는 이 중 CPL 서버에 대하여 구체적인 설계와 구현에 대해 기술하고자 한다. CPL 시스템은 리눅스 7.2환경에서 C와 C++를 이용하여 구현되었다.

H.323과 SIP간의 상호 연동을 위한 호 설정과 메시지 매핑에 관한 연구 (A Study on the Call-Setup and Message Mapping for Interworking between H.323 and SIP)

  • 김정석;태원귀;김정호;반진양
    • 한국컴퓨터산업학회논문지
    • /
    • 제5권9호
    • /
    • pp.1017-1024
    • /
    • 2004
  • 본 연구에서는 H.323과 SIP사이의 IWF(Inter-Working Function)을 위한 개선된 상호 연동방식을 제안하고, 개선된 특성을 해석한다. 인터넷을 통해 음성 서비스를 가능하게 해주는 VoIP(Voice over Internet Protocol)기술은 기존의 전화망에 비해 저렴한 가격에 장거리 전화를 이용할 수 있으며, 기존의 인터넷에서 사용 가능한 다양한 멀티미디어 서비스를 쉽게 수용할 수 있다. 이전의 VoIP 접속관리 방식은 H.323 프로토콜을 사용하였으나, 연결 설정의 복잡함으로 인해 최근에는 SIP-Working Group에서 제안한 SIP(Session Initiation Protocol) 프로토콜이 사용되고 있다. 따라서 H.323가 SIP의 서로 다른 프로토콜을 사용한 제품군 사이의 연동을 위한 방법론이 필요하게 되었다. 이에 본 연구에서는 H.323과 SIP 프로토콜간의 상호 연동의 불필요한 패킷 지연의 호 설정과 메시지 변환의 개선된 특성을 해석한다.

  • PDF

임베디드 기반의 IMS 코아 SIP 게이트웨이 구현 (Implementation of IMS Core SIP Gateway based on Embedded)

  • 유승선;김삼택
    • 한국인터넷방송통신학회논문지
    • /
    • 제14권5호
    • /
    • pp.209-214
    • /
    • 2014
  • 지능형 모바일 단말기의 급증과 IPTV등 다양한 멀티미디어 부가 서비스의 증가로 IMS(IP Multi-Media Subsystem)가 유/무선 통합 제어 망으로 각광을 받고 있다. IMS의 구조는 인터넷 프로토콜(IP) 기반의 통신망에서 기존 음성 서비스는 물론 SIP를 이용한 다양한 멀티미디어 부가 서비스를 제공하기 위해 세션의 설정 변경 및 해제를 수행하도록 NGN에서 세션 제어계층으로 정의 되었다. 현재는 IPTV 유선전화서비스 사업자 등에서도 폭넓게 채택되어 기존 소프트스위치 기반의 인터넷전화 서비스 플랫폼을 대체하고 있고 특히, 최근에는 이동통신서비스인 4G LTE의 확산에 따라 관련 시장이 빠르게 성장하고 있다. 따라서 본 논문에서는 1,000 회선급 가입자 회선을 수용 할 수 있는 고속의 메인 Processor와 기존 표준 SIP 프로토콜을 사용하는 SIP 단말과 IMS Core와 연동 할 수 있고 다양한 멀티미디어 서비스를 제공할 수 있는 SIP 게이트웨이를 설계하고 구현하였다.

QoS를 지원하는 확장 SIP 기반 네트워크 구조 및 세션 제어 방법 (An Extended SIP-based Network Architecture and Session Management Methods for Internet QoS)

  • 신강식;이종훈;홍경표;유상조;조은희
    • 한국멀티미디어학회논문지
    • /
    • 제9권1호
    • /
    • pp.73-88
    • /
    • 2006
  • 최근의 인터넷은 차세대 통합 네트워크로의 발전 과정으로 기존의 최선형 서비스 구조에서 벗어나 별도의 차별화 된 트래픽 처리와 서비스 품질 (QoS)을 요구하는 응용들을 지원할 수 있는 네트워크 구조와 세션 설정 방법이 요구된다. 특히, 향후 All-IP 기반의 차세대 네트워크에서 세션 개시 프로토콜 (SIP)은 사용자 종단 간 세션 설정을 위한 프로토콜로서 중요한 역할을 하게 될 것이 예상된다. 따라서 본 논문에서는 기능이 향상된 SIP 서버와 정책 서버 등의 네트워크 요소를 이용하여 SIP 기반의 인터넷 서비스 품질을 제공할 수 있는 네트워크 구조를 제시하고, 세션 설정에 참여하는 사용자들의 서비스 품질 요구사항을 고려하여 세션이 설정되고 망 자원 예약이 이루어지도록 하는 새로운 QoS 지원 세션 제어방법을 제안한다. 또한, 성능 분석을 통해 본 논문에서 제안한 구조와 절차를 기반으로 망 설계 시 적절한 지연 요구 조건을 만족하는 서버 용량을 포함한 파라미터의 범위를 살펴보았다.

  • PDF

SIP와 DIAMETER의 인증 연동 및 안전성 분석 (Interworking of SIP Authentication with DIAMETER and Security Analysis)

  • 박성준;정수환;이병길;김현곤
    • 한국통신학회논문지
    • /
    • 제29권3C호
    • /
    • pp.426-435
    • /
    • 2004
  • AAA는 다양한 응용 서비스에 대한 신뢰성을 보장하기 위해 인증, 권한 검증, 과금 등의 기능을 제공하고 있으며, IETF에서는 차세대 AAA 프로토콜로 DIAMETER를 제안하고 있다. 또한 VoIP용 호 설정 프로토콜로서 제안된 SIP(Session Initiation Protocol)는 앞으로의 통신망에서 핵심기능을 담당할 것이며, SIP 서비스에 대한 신뢰성을 보장하기 위해서는 AAA와의 연동이 필요하다. 그러나 SIP에서 사용자 인증을 위한 digest 인증 메커니즘은 man-in-the-middle attack이나 dictionary attack에 취약성을 갖고 있다. 본 논문은 유무선 통합 시그널링 프로토콜로 정착될 SIP와 신뢰성 있는 서비스를 제공하기 위한 AAA 프로토콜인 DIAMETER 간의 인증 연동 방안과 인증 연동에서의 안전성을 분석하였다. 또한 보안상의 취약성 해결을 위해 주소 정보를 포함한 인증 정보의 생성 방안과 패스워드 기반의 상호인증 및 세션키 교환을 위해 AKE-ECC를 적용하는 방법을 제안하였다.