فیلترها/جستجو در نتایج    

فیلترها

سال

بانک‌ها



گروه تخصصی










متن کامل


نویسندگان: 

JAHANBAKHSH M. | AZHARI S.V.

اطلاعات دوره: 
  • سال: 

    2017
  • دوره: 

    30
  • شماره: 

    -
  • صفحات: 

    0-0
تعامل: 
  • استنادات: 

    1
  • بازدید: 

    100
  • دانلود: 

    0
کلیدواژه: 
چکیده: 

شاخص‌های تعامل:   مرکز اطلاعات علمی Scientific Information Database (SID) - Trusted Source for Research and Academic Resources

بازدید 100

مرکز اطلاعات علمی Scientific Information Database (SID) - Trusted Source for Research and Academic Resourcesدانلود 0 مرکز اطلاعات علمی Scientific Information Database (SID) - Trusted Source for Research and Academic Resourcesاستناد 1 مرکز اطلاعات علمی Scientific Information Database (SID) - Trusted Source for Research and Academic Resourcesمرجع 0
اطلاعات دوره: 
  • سال: 

    2014
  • دوره: 

    2
  • شماره: 

    4
  • صفحات: 

    213-221
تعامل: 
  • استنادات: 

    0
  • بازدید: 

    584
  • دانلود: 

    0
چکیده: 

The purpose of this paper is to provide a framework for detecting vulnerabilities in SIP (Session Initiation Protocol) networks. We focused our studies on the detection of SIP DoS related vulnerabilities in VoIP infrastructures because of their generalization. We try to find weaknesses in SIP enabled entities that an attacker by exploiting them is able to attack the system and affect it. This framework is provided by the concept of penetration testing and is designed to be flexible and extensible, and has the capability to customize for other similar session based protocols. To satisfy the above objectives, the framework is designed with five main modules for discovery, information modeling, operation, evaluation and report. After setting up a test-bed as a typical VoIP system to show the validity of the proposed framework, this system has been implemented as a SIP vulnerability scanner. We also defined appropriate metrics for gathering the performance statistics of SIP components. Our test-bed is deployed by open-source applications and used for validation and also evaluation of the proposed framework. The main contributions of this paper are its non-destructive manner in identifying vulnerabilities and incorporating the penetration testing ideas and steps in the overall architecture of our framework. We also defined appropriate metrics that help us to identify vulnerabilities in a black box penetration testing.

شاخص‌های تعامل:   مرکز اطلاعات علمی Scientific Information Database (SID) - Trusted Source for Research and Academic Resources

بازدید 584

مرکز اطلاعات علمی Scientific Information Database (SID) - Trusted Source for Research and Academic Resourcesدانلود 0 مرکز اطلاعات علمی Scientific Information Database (SID) - Trusted Source for Research and Academic Resourcesاستناد 0 مرکز اطلاعات علمی Scientific Information Database (SID) - Trusted Source for Research and Academic Resourcesمرجع 6
نویسنده: 

Hosseinpour Mahsa | YAGHMAEE MOGHADDAM MOHAMMAD HOSSEIN | Hosseini Seno Seyed Amin | Khosravi Roshkhari Hossein

اطلاعات دوره: 
  • سال: 

    2016
  • دوره: 

    6
تعامل: 
  • بازدید: 

    132
  • دانلود: 

    0
چکیده: 

AS VOICE OVER INTERNET PROTOCOL (VOIP) OR INTERNET TELEPHONY BECAME SO POPULAR, IT HAS FACED MORE SECURITY THREATS IN COMPARISON WITH TRADITIONAL PUBLIC SWITCHED TELEPHONE NETWORK (PSTN). USING IP-BASED INFRASTRUCTURES LIKE PUBLIC INTERNET AND SIGNALING PROTOCOLS SUCH AS SESSION INITIATION PROTOCOL (SIP), HAVE BEEN SUBJECTED THIS TECHNOLOGY TO VARIOUS KINDS OF ATTACKS. DENIAL OF SERVICE (DOS) ATTACK, DUE TO THE FLOODING DIFFERENT KINDS OF SIP MESSAGES, IS ONE OF THE MOST WELL-KNOWN TYPE OF THESE ATTACKS. IN THIS PAPER A NEW ANOMALY-BASED METHOD FOR DETECTING AND PREVENTING DIFFERENT KINDS OF FLOODING ATTACKS USING SIP NORMAL TRAFFIC MODELING, IS PROPOSED. TO REACH THIS GOAL, SIP SPECIFICATIONS ARE MODELED AND REQUIRED PARAMETERS ARE EXTRACTED BY THE HELP OF A FSM IN ORDER TO USE IN FUZZY SYSTEMS. FUZZY SYSTEMS RESULTS, PUT THE PROPOSED METHOD IN A PREDEFINED STATE. FOR PREVENTION PURPOSES, A FILTERING-BASED METHOD USING WHITELIST, IS PROVIDED. IMPLEMENTATION RESULTS REPRESENT THE FACT THAT, THE PROPOSED METHOD DETECTS MENTIONED ATTACKS MORE ACCURATELY IN COMPARISON WITH SIMILAR METHODS.

شاخص‌های تعامل:   مرکز اطلاعات علمی Scientific Information Database (SID) - Trusted Source for Research and Academic Resources

بازدید 132

مرکز اطلاعات علمی Scientific Information Database (SID) - Trusted Source for Research and Academic Resourcesدانلود 0
مرکز اطلاعات علمی Scientific Information Database (SID) - Trusted Source for Research and Academic Resources
نویسندگان: 

NOEL E. | WILLIAMS P.M.

اطلاعات دوره: 
  • سال: 

    2015
  • دوره: 

    -
  • شماره: 

    -
  • صفحات: 

    0-0
تعامل: 
  • استنادات: 

    1
  • بازدید: 

    98
  • دانلود: 

    0
کلیدواژه: 
چکیده: 

شاخص‌های تعامل:   مرکز اطلاعات علمی Scientific Information Database (SID) - Trusted Source for Research and Academic Resources

بازدید 98

مرکز اطلاعات علمی Scientific Information Database (SID) - Trusted Source for Research and Academic Resourcesدانلود 0 مرکز اطلاعات علمی Scientific Information Database (SID) - Trusted Source for Research and Academic Resourcesاستناد 1 مرکز اطلاعات علمی Scientific Information Database (SID) - Trusted Source for Research and Academic Resourcesمرجع 0
نشریه: 

Scientia Iranica

اطلاعات دوره: 
  • سال: 

    2010
  • دوره: 

    17
  • شماره: 

    1 (TRANSACTIONS D: COMPUTER SCIENCE AND ENGINEERING AND ELECTRICAL ENGINEERING)
  • صفحات: 

    25-38
تعامل: 
  • استنادات: 

    0
  • بازدید: 

    409
  • دانلود: 

    0
چکیده: 

The Session Initiation Protocol (SIP), which is becoming the de facto standard for the next-generation VoIP networks, is currently receiving much attention in many aspects. One aspect that was not deeply addressed in the original SIP is its authentication procedure. Apart from its security, an SIP authentication procedure should be efficient. This paper proposes a robust and efficient three-party SIP authentication protocol. In this protocol, the end users are authenticated with the proxy server in their domain using the registrar server. Compared to previous works, our proposed protocol is more efficient and secure. To support our protocol with a formal security proof, its model is constructed using High-Level Protocol Specification Language (HLPSL). The model is verified using the model checking tool, AVISPA, and the result confirms that the protocol is quite safe.

شاخص‌های تعامل:   مرکز اطلاعات علمی Scientific Information Database (SID) - Trusted Source for Research and Academic Resources

بازدید 409

مرکز اطلاعات علمی Scientific Information Database (SID) - Trusted Source for Research and Academic Resourcesدانلود 0 مرکز اطلاعات علمی Scientific Information Database (SID) - Trusted Source for Research and Academic Resourcesاستناد 0 مرکز اطلاعات علمی Scientific Information Database (SID) - Trusted Source for Research and Academic Resourcesمرجع 0
نویسندگان: 

MAZURCZYK W. | SZCZYPIORSKI K.

اطلاعات دوره: 
  • سال: 

    2008
  • دوره: 

    -
  • شماره: 

    4
  • صفحات: 

    0-0
تعامل: 
  • استنادات: 

    1
  • بازدید: 

    124
  • دانلود: 

    0
کلیدواژه: 
چکیده: 

شاخص‌های تعامل:   مرکز اطلاعات علمی Scientific Information Database (SID) - Trusted Source for Research and Academic Resources

بازدید 124

مرکز اطلاعات علمی Scientific Information Database (SID) - Trusted Source for Research and Academic Resourcesدانلود 0 مرکز اطلاعات علمی Scientific Information Database (SID) - Trusted Source for Research and Academic Resourcesاستناد 1 مرکز اطلاعات علمی Scientific Information Database (SID) - Trusted Source for Research and Academic Resourcesمرجع 0
مرکز اطلاعات علمی Scientific Information Database (SID) - Trusted Source for Research and Academic Resources
اطلاعات دوره: 
  • سال: 

    1394
  • دوره: 

    -
  • شماره: 

    1 (پیاپی 23)
  • صفحات: 

    17-32
تعامل: 
  • استنادات: 

    0
  • بازدید: 

    1794
  • دانلود: 

    258
چکیده: 

شبکه IMS توسط ETSI به عنوان هسته شبکه های نسل آینده تعیین شده است. ساختار هسته این شبکه از دید پیام های کنترلی و پروتکل های ارتباطی باعث شده امنیت به عنوان یک قابلیت ضروری برای نیازمندی های آن درآید. پیام های کنترلی این شبکه توسط پروتکل SIP منتقل می شود که یک پروتکل لایه کاربرد است. به دلیل اجباری بودن احراز هویت کاربر در زمان ثبت نام و به دلیل اضافه شدن سرآیند های سیگنالینگ، این شبکه امن تر از شبکه های رایجی نظیر VOIP است، هرچند آسیب پذیری های متفاوتی اضافه شده است که منجر به حملات بر روی سرورها می شود. این پژوهش بررسی بر روی سرورهای اصلی (x-CSCF) این شبکه را مبتنی بر تهدید، آسیب پذیری و تحلیل اثر حمله بر دسترس پذیری و محرمانگی انجام می دهد. این کار با استفاده از یک روش تحلیل آسیب پذیری (TVRA) انجام شده است که مبتنی بر احتمال وقوع حمله و آسیب ناشی از آن است. تهدید به دلیل وجود ضعف ایجاد شده و سبب آسیب می شود. پس از شناخت سرمایه های سامانه، نقاط ضعف ها و آسیب پذیری تجهیزات و کاربردها، شاخص های امنیتی به دست می آید که در تولید و پیاده سازی امن سرورها حایز اهمیت هستند و سبب کاهش هزینه و ارتقای امنیت است. مدل سازی از طریق تعریف و یافتن تابعی با متغیرهای (سرمایه منطقی/ نقطه ضعف/ موقعیت/ تهدید و حمله/ هدف امنیتی نقض شده) انجام شد که ارتباط این متغیرها تمهیدات پیش گیرانه امنیتی را روشن کرد. حملات رایج سرورها براساس مدل سازی گروه بندی و به ترتیب فراوانی وقوع در جدول مرتب شد. نتایج مدل سازی نشان می دهد که مهم ترین روش های سیگنالینگ شامل روش دعوت و ثبت نام هستند که نقش اساسی در رخ دادن حملات سیلاب سازی و نقض دسترسی دارند و رمزنگاری ارتباط سرور P-CSCF (مهم ترین سرور ارتباطی با کاربر) جلوی بسیاری از حملات ناشی از شنود را می گیرد. از بین سرورهای سه گانه SIP، این سرور نقش کلیدی در ارتقای امنیت و کاهش زمان پردازش در ارتباط ها را بر عهده دارد.

شاخص‌های تعامل:   مرکز اطلاعات علمی Scientific Information Database (SID) - Trusted Source for Research and Academic Resources

بازدید 1794

مرکز اطلاعات علمی Scientific Information Database (SID) - Trusted Source for Research and Academic Resourcesدانلود 258 مرکز اطلاعات علمی Scientific Information Database (SID) - Trusted Source for Research and Academic Resourcesاستناد 0 مرکز اطلاعات علمی Scientific Information Database (SID) - Trusted Source for Research and Academic Resourcesمرجع 0
اطلاعات دوره: 
  • سال: 

    1388
  • دوره: 

    1
  • شماره: 

    2-1
  • صفحات: 

    41-54
تعامل: 
  • استنادات: 

    0
  • بازدید: 

    1041
  • دانلود: 

    296
چکیده: 

گستردگی و تنوع سرویس های فراهم شده توسط شبکه های IP باعث شده تا انواع مختلف شبکه های دسترسی به سمت استفاده از این پروتکل حرکت کنند که این خود می تواند به مجتمع سازی شبکه های دسترسی مختلف کمک نماید. پروتکل SIP با توجه به امکاناتی چون متنی بودن، برقراری تماس انتها به انتها، استقلال از نوع داده انتقالی و مهمتر از همه پشتیبانی از انواع جابجایی، انتخاب مناسبی برای پروتکل سیگنالینگ جهت برقراری ارتباط بین دو کاربر شبکه IP است. این مزایا موجب شده تا SIP به عنوان پروتکل سیگنالینگ درIMS ، که بستر سیگنالینگ پیشنهادی برای شبکه های نسل آینده است، در نظر گرفته شود. با همه این مزایا، عملکرد دقیق این پروتکل در صورتی که توسط کاربران میلیونی شبکه مورد استفاده گسترده قرار گیرد، مشخص نیست. در این مقاله با استفاده از بستر تست توسعه داده شده، کارایی پروتکل SIP مورد ارزیابی دقیق قرار گرفته شده است و پارامترهایی چون تاخیر برقراری تماس، نرخ تماس های ناموفق و بار پردازشی پروکسی  در قالب هشت پیکربندی مختلف مورد بررسی قرار گرفته است. همچنین اثر نوع پروتکل لایه انتقال TCP و UDP روی کارایی SIP تحلیل شده است. نتایج بدست آمده از این بررسی نشان می دهد که استفاده از SIP در شبکه های بزرگ مستلزم بکارگیری تکنیک هایی جهت متعادل نمودن بار پروکسی ها و همچنین جلوگیری از اضافه بارهای موقت می باشد.

شاخص‌های تعامل:   مرکز اطلاعات علمی Scientific Information Database (SID) - Trusted Source for Research and Academic Resources

بازدید 1041

مرکز اطلاعات علمی Scientific Information Database (SID) - Trusted Source for Research and Academic Resourcesدانلود 296 مرکز اطلاعات علمی Scientific Information Database (SID) - Trusted Source for Research and Academic Resourcesاستناد 0 مرکز اطلاعات علمی Scientific Information Database (SID) - Trusted Source for Research and Academic Resourcesمرجع 0
اطلاعات دوره: 
  • سال: 

    1382
  • دوره: 

    9
تعامل: 
  • بازدید: 

    462
  • دانلود: 

    250
چکیده: 

تلفن های اینترنتی به دلیل ارزان بودن، امکان استفاده بهینه از پهنای باند، پیاده سازی راحتتر سرویسهای جدید و .... امروزه در سراسر دنیا مورد توجه قرار گرفته اند. برای پیاده سازی تلفن اینترنتی سیستم را به دو بخش سیگنالینگ و ارسال رسانه می توان تقسیم بندی کرد. در بخش سیگنالینگ یکی از پروتکل های مطرح، پروتکل SIP می باشد. در این مقاله نحوه پیاده سازی تلفن اینترنتی مبتنی بر این پروتکل توضیح داده شده است. قسمتهای پیاده سازی شده عبارتند از: ارسال ویژگیهای صوت از طریق SDP، مراحل کلی ثبت مکالمه، ارسال صوت برای چند مکالمه از طریق پروتکل RTP، تائید هویت Gateway ها با سرور، ارسال فکس و فایل، ارسال صوت از طریق بلندگو و خط E1، ارسال اطلاعات ISUP در بدنه پیغام SIP (بدون تبدیل)، تبدیل پیغامهای ISUP به SIP، پیاده سازی Proxy Server، پیاده سازی بخش محاسبه هزینه و فشرده سازهای صوت.

شاخص‌های تعامل:   مرکز اطلاعات علمی Scientific Information Database (SID) - Trusted Source for Research and Academic Resources

بازدید 462

مرکز اطلاعات علمی Scientific Information Database (SID) - Trusted Source for Research and Academic Resourcesدانلود 250
نویسندگان: 

ASGHARIAN Z. | ASGHARIAN H.

اطلاعات دوره: 
  • سال: 

    2011
  • دوره: 

    -
  • شماره: 

    -
  • صفحات: 

    100-105
تعامل: 
  • استنادات: 

    1
  • بازدید: 

    145
  • دانلود: 

    0
کلیدواژه: 
چکیده: 

شاخص‌های تعامل:   مرکز اطلاعات علمی Scientific Information Database (SID) - Trusted Source for Research and Academic Resources

بازدید 145

مرکز اطلاعات علمی Scientific Information Database (SID) - Trusted Source for Research and Academic Resourcesدانلود 0 مرکز اطلاعات علمی Scientific Information Database (SID) - Trusted Source for Research and Academic Resourcesاستناد 1 مرکز اطلاعات علمی Scientific Information Database (SID) - Trusted Source for Research and Academic Resourcesمرجع 0
litScript
telegram sharing button
whatsapp sharing button
linkedin sharing button
twitter sharing button
email sharing button
email sharing button
email sharing button
sharethis sharing button