haku: @keyword IMS / yhteensä: 43
viite: 7 / 43
Tekijä:Parviainen, Päivi
Työn nimi:Securing Real-Time Transport Protocol-based media traffic in the IP Multimedia Subsystem
Real-time Transport Protocol -pohjaisen medialiikenteen suojaaminen IP Multimedia Subsystem:issä
Julkaisutyyppi:Diplomityö
Julkaisuvuosi:2009
Sivut:70      Kieli:   eng
Koulu/Laitos/Osasto:Tietoliikenne- ja tietoverkkotekniikan laitos
Oppiaine:Tietoverkkotekniikka   (S-38)
Valvoja:Ott, Jörg
Ohjaaja:
OEVS:
Sähköinen arkistokappale on luettavissa Aalto Thesis Databasen kautta.
Ohje

Digitaalisten opinnäytteiden lukeminen Aalto-yliopiston Harald Herlin -oppimiskeskuksen suljetussa verkossa

Oppimiskeskuksen suljetussa verkossa voi lukea sellaisia digitaalisia ja digitoituja opinnäytteitä, joille ei ole saatu julkaisulupaa avoimessa verkossa.

Oppimiskeskuksen yhteystiedot ja aukioloajat: https://learningcentre.aalto.fi/fi/harald-herlin-oppimiskeskus/

Opinnäytteitä voi lukea Oppimiskeskuksen asiakaskoneilla, joita löytyy kaikista kerroksista.

Kirjautuminen asiakaskoneille

  • Aalto-yliopistolaiset kirjautuvat asiakaskoneille Aalto-tunnuksella ja salasanalla.
  • Muut asiakkaat kirjautuvat asiakaskoneille yhteistunnuksilla.

Opinnäytteen avaaminen

  • Asiakaskoneiden työpöydältä löytyy kuvake:

    Aalto Thesis Database

  • Kuvaketta klikkaamalla pääset hakemaan ja avaamaan etsimäsi opinnäytteen Aaltodoc-tietokannasta. Opinnäytetiedosto löytyy klikkaamalla viitetietojen OEV- tai OEVS-kentän linkkiä.

Opinnäytteen lukeminen

  • Opinnäytettä voi lukea asiakaskoneen ruudulta tai sen voi tulostaa paperille.
  • Opinnäytetiedostoa ei voi tallentaa muistitikulle tai lähettää sähköpostilla.
  • Opinnäytetiedoston sisältöä ei voi kopioida.
  • Opinnäytetiedostoa ei voi muokata.

Opinnäytteen tulostus

  • Opinnäytteen voi tulostaa itselleen henkilökohtaiseen opiskelu- ja tutkimuskäyttöön.
  • Aalto-yliopiston opiskelijat ja henkilökunta voivat tulostaa mustavalkotulosteita Oppimiskeskuksen SecurePrint-laitteille, kun tietokoneelle kirjaudutaan omilla Aalto-tunnuksilla. Väritulostus on mahdollista asiakaspalvelupisteen tulostimelle u90203-psc3. Väritulostaminen on maksullista Aalto-yliopiston opiskelijoille ja henkilökunnalle.
  • Ulkopuoliset asiakkaat voivat tulostaa mustavalko- ja väritulosteita Oppimiskeskuksen asiakaspalvelupisteen tulostimelle u90203-psc3. Tulostaminen on maksullista.
Sijainti:P1 Ark TKK  3069   | Arkisto
Avainsanat:IMS
RTP
SRTP
Security Description
MIKEY
ZRTP
DTLS-SRTP
Tiivistelmä (fin): Työn aiheena on tutkia mahdollisuutta käyttää Secure Real-time Transport Protocol:aa (SRTP) IMS - arkkitehtuurissa.
IMS arkkitehtuurissa käytetään RTP - protokollaa kuljettamaan ääni- ja videosisältöä, mutta suojattua RTP protokollaa (SRTP) ei tueta.
SRTP käyttää ulkoista avaintenhallintaprotokollaa salausavaimen luomiseksi ja tämän työn tavoitteena on vertailla eri avaintenvaihtoprotokollia ja niiden sopivuutta IMS:ssä.
Avaintenvaihtoprotokollia analysoidaan 3GGP:n määrittelemien vaatimusten perusteella.

Tutkimuksen kohteena olevat avaintenvaihtoprotokollat ovat Security Description, Security Description Early Media mode, SDP Diffie-Hellman mode, MIKEY NULL, MIKEY PSK, MIKEY Public key mode, MIKEY RSA-R mode, MIKEY Signed Diffie-Hellman mode, MIKEY DHHMAC mode, ZRTP and DTLS-SRTP - menetelmät.
IMS-verkon tietoturva-arkkitehtuuri, sekä verkon merkinanto- ja mediakerroksen ominaispiirteet asettavat omat vaatimuksensa avaintenvaihtomenetelmien soveltuvuudelle.

Eri avaintenvaihtomenetelmät on jaoteltu merkinanto- tai mediakerroksen mukaan käsiteltäviksi.
Merkinantokerroksessa kulkee tieto istunnon merkinannosta ja kerros koostuu useista toiminnoista, jotka prosessoivat istunnon merkinantoliikennettä.
Mediakerros kuljettaa loppukäyttäjien medialiikennettä käyttäjien ja IMS-palveluiden välillä.
Merkinantokerros on useassa tapauksessa paljon hitaampi kuin mediakerros useiden reititystä ja prosessointia tekevien verkkoelementtien takia.
IMS - arkkitehtuurissa merkinantokerros ei välttämättä ole huonompi vaihtoehto, koska mediakerroksessa oleva median valvontatoiminnallisuus estää medialiikenteen ennen kuin istunto alkaa.

Analyysin perusteella ja ottaen huomioon IMS-tietoturva-arkkitehtuurin, eri avaintenvaihtomenetelmien ominaisuudet ja asetetut vaatimukset, kolme parasta vaihtoehtoa ovat DTLS-SRTP, ZRTP ja Security Description.
ED:2009-07-20
INSSI tietueen numero: 38109
+ lisää koriin
INSSI