haku: @keyword saatavuus / yhteensä: 14
viite: 5 / 14
Tekijä:Liljeqvist, Ove
Työn nimi:Service availability for the Session Initiation Protocol in a hostile environment
SIP-palveluiden saatavuus vihamielisessä ympäristössä
Julkaisutyyppi:Diplomityö
Julkaisuvuosi:2009
Sivut:xi + 67      Kieli:   eng
Koulu/Laitos/Osasto:Elektroniikan, tietoliikenteen ja automaation tiedekunta
Oppiaine:Tietokoneverkot   (T-110)
Valvoja:Aura, Tuomas
Ohjaaja:
Elektroninen julkaisu: http://urn.fi/URN:NBN:fi:aalto-201203091371
OEVS:
Sähköinen arkistokappale on luettavissa Aalto Thesis Databasen kautta.
Ohje

Digitaalisten opinnäytteiden lukeminen Aalto-yliopiston Harald Herlin -oppimiskeskuksen suljetussa verkossa

Oppimiskeskuksen suljetussa verkossa voi lukea sellaisia digitaalisia ja digitoituja opinnäytteitä, joille ei ole saatu julkaisulupaa avoimessa verkossa.

Oppimiskeskuksen yhteystiedot ja aukioloajat: https://learningcentre.aalto.fi/fi/harald-herlin-oppimiskeskus/

Opinnäytteitä voi lukea Oppimiskeskuksen asiakaskoneilla, joita löytyy kaikista kerroksista.

Kirjautuminen asiakaskoneille

  • Aalto-yliopistolaiset kirjautuvat asiakaskoneille Aalto-tunnuksella ja salasanalla.
  • Muut asiakkaat kirjautuvat asiakaskoneille yhteistunnuksilla.

Opinnäytteen avaaminen

  • Asiakaskoneiden työpöydältä löytyy kuvake:

    Aalto Thesis Database

  • Kuvaketta klikkaamalla pääset hakemaan ja avaamaan etsimäsi opinnäytteen Aaltodoc-tietokannasta. Opinnäytetiedosto löytyy klikkaamalla viitetietojen OEV- tai OEVS-kentän linkkiä.

Opinnäytteen lukeminen

  • Opinnäytettä voi lukea asiakaskoneen ruudulta tai sen voi tulostaa paperille.
  • Opinnäytetiedostoa ei voi tallentaa muistitikulle tai lähettää sähköpostilla.
  • Opinnäytetiedoston sisältöä ei voi kopioida.
  • Opinnäytetiedostoa ei voi muokata.

Opinnäytteen tulostus

  • Opinnäytteen voi tulostaa itselleen henkilökohtaiseen opiskelu- ja tutkimuskäyttöön.
  • Aalto-yliopiston opiskelijat ja henkilökunta voivat tulostaa mustavalkotulosteita Oppimiskeskuksen SecurePrint-laitteille, kun tietokoneelle kirjaudutaan omilla Aalto-tunnuksilla. Väritulostus on mahdollista asiakaspalvelupisteen tulostimelle u90203-psc3. Väritulostaminen on maksullista Aalto-yliopiston opiskelijoille ja henkilökunnalle.
  • Ulkopuoliset asiakkaat voivat tulostaa mustavalko- ja väritulosteita Oppimiskeskuksen asiakaspalvelupisteen tulostimelle u90203-psc3. Tulostaminen on maksullista.
Sijainti:P1 Ark S80     | Arkisto
Avainsanat:Session Initiation Protocol (SIP)
Denial of Service (DoS)
VoIP
availability
palvelunesto
saatavuus
Tiivistelmä (fin): IP-puheen kehitys on suonut monia etuja sekä loppukäyttäjille että palveluntarjoajille, mutta samaan aikaan uusia uhkia on ilmaantunut.
Palvelunestohyökkäykset ovat iso uhka käyttäjille Internetissä.
Näillä hyökkäyksillä pyritään häiritsemään verkon tai palvelimen käyttäjille tarjoamia palveluja.

SIP-protokollaa käytetään yleisesti luomaan, muokkaamaan ja päättämään reaaliaikaisia puhe- tai videoyhteyksiä.
Tämän diplomityön päätavoitteena on arvioida mahdollisuuksia reaaliaikaisten SIP-pohjaisten palvelujen tarjoamiseen mahdollisesti vihamielisessä ympäristössä, jollainen Internetkin on.

Työ on tehty kirjallisuuskatsauksena, jossa aineistona on käytetty Internet-, aikakausi- ja konferenssijulkaisuja.
Erilaisia ratkaisumalleja palvelunestohyökkäysten torjumiseen arvioidaan palveluntarjoajan näkökulmasta.
Saatavilla olevia keinoja ja ratkaisuja verrataan keskenään huomioiden niiden toteuttamiskelpoisuus ja tehokkuus hyökkäysten estämisessä SIP-pohjaisten palvelujen yhteydessä.

Vaikkakin palvelunestohyökkäyksiltä on vaikeaa suojautua, keskeinen huomio on, että tehokas puolustusstrategia on käyttää eri suojakeinojen yhdistelmää, eli kerroksellista suojamallia.
Valitut torjuntamekanismit tulisi lisäksi mitoittaa arvioitujen riskien ja palveluntarjoajan ympäristön mukaan.
Tiivistelmä (eng): The evolution of Voice over IP (VoIP) has brought several advantages for both end-users and service providers, but at the same time new threats have emerged.
Denial of Service (DoS) attacks are one of the major threats facing users in the Internet, aiming to disrupt services offered by a network or server.

The Session Initiation Protocol (SIP) is a common choice for establishing, modifying and terminating real-lime voice or video sessions.
The main objective of this thesis is to evaluate the possibilities of providing real-time SIP-based services in a potentially hostile environment, which the Internet clearly is.

The work is based on a literature study including Internet publications, journal and conference articles.
Different approaches to mitigate the effect of DoS attacks are assessed from the viewpoint of a service provider.
The available methods and solutions are compared according to their feasibility of implementation and effectiveness against attacks in the context of SIP-based services.

The key findings are that although the DoS attacks are often difficult to protect against, an effective defence strategy includes using a combination of different defence methods, i.e., a layered defence model.
Also, the selected defence methods should be scaled based on the perceived risks and adapted to the prevailing conditions under which the service provider operates.
ED:2010-03-26
INSSI tietueen numero: 39374
+ lisää koriin
INSSI