• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
     首頁 > 新聞 > 專家觀點 >

    基于UML模型的NGN業(yè)務(wù)安全分析

    2009-03-24 00:00:00   作者:   來源:   評論:0  點擊:




    表1 NGN基礎(chǔ)架構(gòu)的威脅函數(shù)

      攻擊者對于IP承載的數(shù)據(jù)能夠執(zhí)行讀寫和刪除操作,故其能夠針對IP承載的業(yè)務(wù)進(jìn)行攻擊。如攻擊者可以修改正常的SIP消息以改變呼叫的路由,發(fā)出BYE等SIP消息拆除正常的SIP會話,通過截獲RTP承載的語音包并解碼以實現(xiàn)竊聽,可以在IP網(wǎng)絡(luò)中插入大量數(shù)據(jù)降低VoIP的QoS實現(xiàn)DoS攻擊,等等。
    圖2 信令完整性用例圖
    圖4 安全功能抽象類圖示例


      本文根據(jù)NGN的網(wǎng)絡(luò)特點對UMLsec進(jìn)行了擴展,利用擴展后的UMLsec對NGN的網(wǎng)絡(luò)環(huán)境和業(yè)務(wù)的安全需求進(jìn)行了分析。將NGN業(yè)務(wù)的安全需求抽象成細(xì)粒度的安全能力抽象類,用UMLsec加以描述,通過這些類的組合完整表達(dá)NGN業(yè)務(wù)所需的安全特性。通過對安全能力抽象類的實現(xiàn)可以滿足NGN業(yè)務(wù)的安全需求。本文通過用例說明了如何利用安全應(yīng)用接口實現(xiàn)安全能力抽象類。基于安全應(yīng)用接口的實現(xiàn)與具體安全機制的細(xì)節(jié)無關(guān),且具有可移植性,使得業(yè)務(wù)的安全特性在不同的環(huán)境下可通過不同的安全機制實現(xiàn)。下一步的研究工作將包括對業(yè)務(wù)可用性等安全特征進(jìn)行建模,并完善需求模型與實現(xiàn)模型之間的轉(zhuǎn)換規(guī)則,以實現(xiàn)模型之間的自動轉(zhuǎn)換與驗證。

    ChinaByte(e.chinabyte.com)

    相關(guān)閱讀:

    分享到: 收藏

    專題

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 澄江县| 壶关县| 宜兰市| 溧阳市| 原阳县| 永清县| 阳曲县| 徐水县| 崇阳县| 板桥市| 镇平县| 天峻县| 营口市| 玉门市| 锦州市| 九龙城区| 乌兰察布市| 泾源县| 沂南县| 辛集市| 凤山县| 辽宁省| 隆昌县| 蒙自县| 惠州市| 金川县| 安国市| 阳朔县| 通河县| 溆浦县| 长武县| 缙云县| 梁平县| 嘉善县| 香港| 曲松县| 上栗县| 保亭| 凌源市| 商水县| 山西省| http://444 http://444 http://444 http://444 http://444 http://444