haku: @keyword sip / yhteensä: 105
viite: 13 / 105
Tekijä:Huhtonen, Aleksandr
Työn nimi:Providing security to SIP in the Ad Hoc network
Julkaisutyyppi:Diplomityö
Julkaisuvuosi:2010
Sivut:[12] + 107      Kieli:   eng
Koulu/Laitos/Osasto:Informaatio- ja luonnontieteiden tiedekunta
Oppiaine:Tietokoneverkot   (T-110)
Valvoja:Ylä-Jääski, Antti
Ohjaaja:
OEVS:
Sähköinen arkistokappale on luettavissa Aalto Thesis Databasen kautta.
Ohje

Digitaalisten opinnäytteiden lukeminen Aalto-yliopiston Harald Herlin -oppimiskeskuksen suljetussa verkossa

Oppimiskeskuksen suljetussa verkossa voi lukea sellaisia digitaalisia ja digitoituja opinnäytteitä, joille ei ole saatu julkaisulupaa avoimessa verkossa.

Oppimiskeskuksen yhteystiedot ja aukioloajat: https://learningcentre.aalto.fi/fi/harald-herlin-oppimiskeskus/

Opinnäytteitä voi lukea Oppimiskeskuksen asiakaskoneilla, joita löytyy kaikista kerroksista.

Kirjautuminen asiakaskoneille

  • Aalto-yliopistolaiset kirjautuvat asiakaskoneille Aalto-tunnuksella ja salasanalla.
  • Muut asiakkaat kirjautuvat asiakaskoneille yhteistunnuksilla.

Opinnäytteen avaaminen

  • Asiakaskoneiden työpöydältä löytyy kuvake:

    Aalto Thesis Database

  • Kuvaketta klikkaamalla pääset hakemaan ja avaamaan etsimäsi opinnäytteen Aaltodoc-tietokannasta. Opinnäytetiedosto löytyy klikkaamalla viitetietojen OEV- tai OEVS-kentän linkkiä.

Opinnäytteen lukeminen

  • Opinnäytettä voi lukea asiakaskoneen ruudulta tai sen voi tulostaa paperille.
  • Opinnäytetiedostoa ei voi tallentaa muistitikulle tai lähettää sähköpostilla.
  • Opinnäytetiedoston sisältöä ei voi kopioida.
  • Opinnäytetiedostoa ei voi muokata.

Opinnäytteen tulostus

  • Opinnäytteen voi tulostaa itselleen henkilökohtaiseen opiskelu- ja tutkimuskäyttöön.
  • Aalto-yliopiston opiskelijat ja henkilökunta voivat tulostaa mustavalkotulosteita Oppimiskeskuksen SecurePrint-laitteille, kun tietokoneelle kirjaudutaan omilla Aalto-tunnuksilla. Väritulostus on mahdollista asiakaspalvelupisteen tulostimelle u90203-psc3. Väritulostaminen on maksullista Aalto-yliopiston opiskelijoille ja henkilökunnalle.
  • Ulkopuoliset asiakkaat voivat tulostaa mustavalko- ja väritulosteita Oppimiskeskuksen asiakaspalvelupisteen tulostimelle u90203-psc3. Tulostaminen on maksullista.
Sijainti:P1 Ark Aalto     | Arkisto
Avainsanat:SIP
security
ad hoc network
P2PSIP
DTLS
ARAN
SPIT
tietoturva
langaton ympäristö
Tiivistelmä (fin): Langaton viestintä yleistyy mobiililaitteiden kasvun myötä.
Ad hoc -verkko koostuu langattomista mobiililaitteista, jotka voivat vapaasti liikkua jatkuvasti muuttuvassa verkkotopologiassa.
Palvelutarjonta vastaavassa verkossa vaatii, että palvelut olisivat hajautettuja.
Vastaavasti, perinteiset keskitetyt tietoturvaratkaisut eivät toimi ad hoc - verkossa.

Session Initiation Protocol (SIP) -signalointiprotokolla käytetään yleisesti sessioiden luomiseksi ja hallinnoimiseksi perinteisessä IP -pohjaisessa Internetissä.
SIP -protokolla perustuu asiakas-palvelin arkkitehtuuriratkaisuihin, jonka takia ratkaisun pitää hajauttaa ad hoc -verkkokäyttöä varten.

Diplomityön tavoitteena on suunnitella turvallinen ja hajautettu SIP -perustuva arkkitehtuuriratkaisu, joka toimii tietoturvatussa ad hoc -verkossa.
Ratkaisun laatimiseksi kirjallisuusselvitykset ad hoc -verkkojen tietoturvaratkaisuista, hajautettujen SIP -ratkaisuista ja niiden tietoturvallisuudesta ovat tehty.
Ehdotettu ratkaisu voidaan ottaa käyttöön laajassa ad hoc -verkossa ja tietoturvamenetelmät olettavat, että mobiililaitteiden resurssit ovat rajattuja.

Ratkaisu pohjautuu SIP -vertaisverkkoratkaisuun.
Tietoturvan varmistamiseksi käytetään sertifikaattipohjainen tietoturvamenetelmä.
Lisäksi, reititystiedon turvaamiseksi ad hoc - verkoissa käytetään ARAN -protokolla.
Palvelunestohyökkäykseen ja roskaviestien IP - verkkopuheluissa estämiseksi on esitetty ratkaisuvaihtoehto.

Tietoturvan analyysi paljasti, että ratkaisu täytti suurimman osan esitetyistä vaatimuksista.
Analyysin seuraava vaihe vaatii suorituskykytestausta ad hoc -verkossa.
Diplomityössä esitetty ratkaisu ja kirjallisuusselvitykset voi hyödyntää tulevissa tutkimuksissa.
Tiivistelmä (eng): Wireless communication between mobile hosts is increasing all the time.
The ad hoc network consists of the mobile hosts, which can freely move in the constantly changing dynamic network.
Provided services have to self-organise and self-configure without any infrastructure or centralised administration in the ad hoc network.
Likewise, the lack of centralised authority in the mobile network prevents usage of centralised security frameworks.

The Session Initiation Protocol (SIP) is a widely used IETF standard protocol for creating and managing Internet Protocol (IP) sessions.
However, SIP protocol is based on the client-server architectures and has to be decentralised for the ad hoc environment.

The goal of this thesis is to provide solution for secure decentralised SIP architecture iii the secure ad hoc network.
A survey of the literature related to the security in the ad hoe network, decentralised SIP architecture and secure SIP mechanisms was done.
Based on the literature survey a solution that can be scaled for the large ad hoc network using mobile nodes with limited resources was proposed.

The solution uses peer-to-peer SIP (P2P-SIP) with authenticated identity extensions.
Additionally, certificate based security is established and solution routing is secured using ARAN protocol.
Furthermore, an efficient intrusion detection mechanism is proposed for protection from denial-of-service (DOS) and Spam over Internet Telephony (SPIT).

Security analyse reveals that the most of the security requirements were fulfilled.
For further analysis actual evaluation test is needed.
The literature survey and proposed solution lay valuable groundwork for the future research.
ED:2010-07-08
INSSI tietueen numero: 39856
+ lisää koriin
INSSI