چکیده
ارتباطات یکی از نیازهای حیاتی بشریت است انسان همواره به دنبال ابداع فناوریها بوده است که بتواند با استفاده از آنان با سایر همنوعان خود ارتباط برقرار نماید در گذشتهای نه چندان دور که انسان استفاده از اینترنت را تجربه نکرده بود ارتباطات محاورهای صرفا از طریق تلفن به کمک خطوط PSTN[1]، انجام میگردید،اما در حال حاضر امکان گفتگو از طریق شبکه با توجه به تبدیل سیگنالها به دادههای دیجیتالی میسر شده است در این پایان نامه سعی شده است در خصوص تاریخچه و مفاهیم کلیه فناوری انتقال صدا بر روی شبکه[2] و در نهایت به صورت جزئیتر به بررسی امنیت در فناوری VOIP بپردازیم.
فهرست مطالب
چکیده............................................................................................................................................................. i
مقدمه.............................................................................................................................................................. 2
فصل اول ........................................................................................................................................................ 4
- معرفی VOIP............................................................................................................................................... 4
- 1 تاریخچه VOIP....................................................................................................................................... 4
- 2 تفاوت VOIP با سیستمهای نسل قدیم(PSTN).................................................................................... 5
- 3 تفاوت VOIP با گپ اینترنتی صوتی...................................................................................................... 7
- 4 برخی اصطلاحات رایج در VOIP....................................................................................................... 7
- 4.1 روشهای دسترسی و استفاده از خدمات VOIP برای کاربران نهایی............................................... 10
مبدل تلفن آنالوگ به دیجیتال (ATA)..................................................................................................... 10
گوشی VOIP(ip phone)........................................................................................................................... 11
تلفن نرمافزاری (Soft Phone).................................................................................................................. 11
- 5 نحوه عملکرد VOIP............................................................................................................................ 12
- 6 نحوه ایجاد یک اتصال VOIP.............................................................................................................. 13
فصل دوم....................................................................................................................................................... 15
- ساختار و پروتکلهای رایج......................................................................................................................... 15
- 1 ساختار لایهی تلفن اینترنتی................................................................................................................. 15
- 2 پروتکل H.323................................................................................................................................. 17
- 3 پروتکل SIP.......................................................................................................................................... 19
- 3.1 عملکرد SIP....................................................................................................................................... 20
- 3.2 عناصر SIP......................................................................................................................................... 21
- 3.3 تعامل با پروتکلهای IETE دیگر....................................................................................................... 22
جلساتی که با بکارگیری SIP برقرار میشوند به عنوان نمونه از پروتکل IETF که در زیر آمده، استفاده میکنند: 23
- 3.4 جریان پیام در شبکه SIP................................................................................................................. 25
- 3.5 بخشهای ساخت پیامهای SIP........................................................................................................... 26
- 3.6 آدرسدهی در SIP............................................................................................................................. 26
Sip:user@domain:port........................................................................................................................ 26
Sip:user@host:port.............................................................................................................................. 26
Sip:john.doe@company.com........................................................................................................... 27
Sip:4081234567@proxy1.company.com................................................................................... 27
Sips:user@domain:port..................................................................................................................... 27
Sips:user@host:port............................................................................................................................ 27
پورت پیشفرض برای آن 5061 است[6]..................................................................................................... 27
فصل سوم...................................................................................................................................................... 28
- امنیت در VOIP...................................................................................................................................... 28
- 1 لزوم امنیت در VOIP.......................................................................................................................... 28
- 2 آسیب پذیری پروتکلهای VOIP.......................................................................................................... 31
- 3 حملات مطرح در VOIP...................................................................................................................... 32
- 4 ارائه راهکارهای امنیتی برای VOIP.................................................................................................... 36
- 4.1 دیواره آتش........................................................................................................................................ 38
- 4.2 تست نفوذ و آسیبپذیری.................................................................................................................. 39
- 5 6 روش پیشنهادی جهت ایمن سازی شبکه برای بکارگیری VOIP................................................ 40
- منحصر کردن همهی اطلاعات VOIP به یک شبکه مجازی................................................................... 40
- روشهای مانیتورینگ و پیگیری نوع شبکه VOIP................................................................................... 41
- لزوم اتخاذ تدابیر اساسی برای یکپارچهسازی سرورهای VOIP............................................................... 41
- استفاده از لایههای چندگانه رمزنگاری..................................................................................................... 41
- ایجاد سرور پشتیبان از سرور شبکه VOIP:........................................................................................... 42
- به روز رسانی مرتب بستههای اصلاحگر ................................................................................................... 42
پیوستها......................................................................................................................................................... 43
واژه نامه........................................................................................................................................................ 43
منابع............................................................................................................................................................. 45
جدول 1.1 تفاوت تلفن اینترنتی VOIP و تلفن معمولی PSTN 6
شکل 1.1 تفاوت حمل دادههای صوتی و سیگنالینگ بر روی شبکه های VOIPو PSTN 7
شکل 2.1 تعامل FXO،FXS،PBX 10
شکل 3.1 گوشی تحت شبکه 11
شکل 4.1 تلفن نرم افزاری 12
شکل1.2 مدل مرجع TCP/IP در پیاده سازی تلفن اینترنتی 17
شکل 2.2 جریان پیام در شبکه SIP [6]. 26