VoIP servisleri, PSTN networklerin önemli bir rakibi olmuştur. Kimlik tanıma ve anahtar üzerinde anlaşma şemalarının güvenliği ve performansı, binlerce kullanıcılı VoIP uygulamalarını etkileyen iki önemli faktördür. SIP kimlik tanıma mekanizması, HTTP Digest Authentication temellidir. Bu mekanizmayı gerçekleştirmek kolaydır ve yüksek performans sonuçları sunar. Fakat, bu kimlik tanıma metodunun zayıflıkları, güvenlik açısından kabul edilebilir değildir.
Bu tez çalışmasında, SIP protokolü için önerilen kimlik tanıma ve anahtar üzerinde anlaşma şemalarının incelemesini yaptık. Bu incelemede, önerilen SIP şemalarını, performans ve güvenlik özelliklerine göre tanımladık, sınıfladık ve değerlendirdik.
Diğer bir çalışmada ise, açık kaynak kodlu dört SIP proxy sunucusunun performans ve kimlik tanıma maliyetlerini gerçek verilerle değerlendirdik ve karşılaştırdık. Sonuçlar, SIP proxy sunucu gerçekleştirmelerinde geliştirilmesi gereken birçok nokta olduğunu göstermiştir.
ID bazlı kimlik tanıma mekanizmaları, şifre bazlı kimlik tanıma şemalarının zayıflıklarını taşımaz ve sertifika tabanlı şemalardaki açık anahtar altyapısını elimine eder. Açık kaynak kodlu bir SIP proxy sunucusunu kullanarak, HTTP Digest yerine Elliptic Curve Digital Signature Algorithm'sını ve Hess ve Cha-Cheon'un ID bazlı kimlik tanıma şemalarını entegre ederek gerçek performans verilerini elde ettik. Performans sonuçları, ID bazlı ve sertifika tabanlı kimlik tanıma şemalarının karşılaştırılabilir olduğunu göstermiştir.
Son olarak, SIP kimlik tanıma ve anahtar üzerinde anlaşma protokolleri için ID bazlı yeni protokoller önerilmiştir. Bu protokoller, ataklara karşı oldukça sağlam olan maliyetli pairing fonksiyonlarının kullanımını minimize eder. Önerilen protokoller, BJM güvenlik modeli kullanılarak güvenlikleri analiz edilmiş ve literatürde önerilen diğer ID bazlı SIP protokolleri ile performansları karşılaştırılmıştır.
|