haku: @keyword saatavuus / yhteensä: 14
viite: 5 / 14
Tekijä: | Liljeqvist, Ove |
Työn nimi: | Service availability for the Session Initiation Protocol in a hostile environment |
SIP-palveluiden saatavuus vihamielisessä ympäristössä | |
Julkaisutyyppi: | Diplomityö |
Julkaisuvuosi: | 2009 |
Sivut: | xi + 67 Kieli: eng |
Koulu/Laitos/Osasto: | Elektroniikan, tietoliikenteen ja automaation tiedekunta |
Oppiaine: | Tietokoneverkot (T-110) |
Valvoja: | Aura, Tuomas |
Ohjaaja: | |
Elektroninen julkaisu: | http://urn.fi/URN:NBN:fi:aalto-201203091371 |
OEVS: | Sähköinen arkistokappale on luettavissa Aalto Thesis Databasen kautta.
Ohje Digitaalisten opinnäytteiden lukeminen Aalto-yliopiston Harald Herlin -oppimiskeskuksen suljetussa verkossaOppimiskeskuksen suljetussa verkossa voi lukea sellaisia digitaalisia ja digitoituja opinnäytteitä, joille ei ole saatu julkaisulupaa avoimessa verkossa. Oppimiskeskuksen yhteystiedot ja aukioloajat: https://learningcentre.aalto.fi/fi/harald-herlin-oppimiskeskus/ Opinnäytteitä voi lukea Oppimiskeskuksen asiakaskoneilla, joita löytyy kaikista kerroksista.
Kirjautuminen asiakaskoneille
Opinnäytteen avaaminen
Opinnäytteen lukeminen
Opinnäytteen tulostus
|
Sijainti: | P1 Ark S80 | Arkisto |
Avainsanat: | Session Initiation Protocol (SIP) Denial of Service (DoS) VoIP availability palvelunesto saatavuus |
Tiivistelmä (fin): | IP-puheen kehitys on suonut monia etuja sekä loppukäyttäjille että palveluntarjoajille, mutta samaan aikaan uusia uhkia on ilmaantunut. Palvelunestohyökkäykset ovat iso uhka käyttäjille Internetissä. Näillä hyökkäyksillä pyritään häiritsemään verkon tai palvelimen käyttäjille tarjoamia palveluja. SIP-protokollaa käytetään yleisesti luomaan, muokkaamaan ja päättämään reaaliaikaisia puhe- tai videoyhteyksiä. Tämän diplomityön päätavoitteena on arvioida mahdollisuuksia reaaliaikaisten SIP-pohjaisten palvelujen tarjoamiseen mahdollisesti vihamielisessä ympäristössä, jollainen Internetkin on. Työ on tehty kirjallisuuskatsauksena, jossa aineistona on käytetty Internet-, aikakausi- ja konferenssijulkaisuja. Erilaisia ratkaisumalleja palvelunestohyökkäysten torjumiseen arvioidaan palveluntarjoajan näkökulmasta. Saatavilla olevia keinoja ja ratkaisuja verrataan keskenään huomioiden niiden toteuttamiskelpoisuus ja tehokkuus hyökkäysten estämisessä SIP-pohjaisten palvelujen yhteydessä. Vaikkakin palvelunestohyökkäyksiltä on vaikeaa suojautua, keskeinen huomio on, että tehokas puolustusstrategia on käyttää eri suojakeinojen yhdistelmää, eli kerroksellista suojamallia. Valitut torjuntamekanismit tulisi lisäksi mitoittaa arvioitujen riskien ja palveluntarjoajan ympäristön mukaan. |
Tiivistelmä (eng): | The evolution of Voice over IP (VoIP) has brought several advantages for both end-users and service providers, but at the same time new threats have emerged. Denial of Service (DoS) attacks are one of the major threats facing users in the Internet, aiming to disrupt services offered by a network or server. The Session Initiation Protocol (SIP) is a common choice for establishing, modifying and terminating real-lime voice or video sessions. The main objective of this thesis is to evaluate the possibilities of providing real-time SIP-based services in a potentially hostile environment, which the Internet clearly is. The work is based on a literature study including Internet publications, journal and conference articles. Different approaches to mitigate the effect of DoS attacks are assessed from the viewpoint of a service provider. The available methods and solutions are compared according to their feasibility of implementation and effectiveness against attacks in the context of SIP-based services. The key findings are that although the DoS attacks are often difficult to protect against, an effective defence strategy includes using a combination of different defence methods, i.e., a layered defence model. Also, the selected defence methods should be scaled based on the perceived risks and adapted to the prevailing conditions under which the service provider operates. |
ED: | 2010-03-26 |
INSSI tietueen numero: 39374
+ lisää koriin
INSSI