Securing Real-Time Transport Protocol-based media traffic in the IP Multimedia Subsystem

dc.contributorAalto-yliopistofi
dc.contributorAalto Universityen
dc.contributor.authorParviainen, Päivi
dc.contributor.departmentTietoliikenne- ja tietoverkkotekniikan laitosfi
dc.contributor.schoolTeknillinen korkeakoulufi
dc.contributor.schoolHelsinki University of Technologyen
dc.contributor.supervisorOtt, Jörg
dc.date.accessioned2020-12-05T14:39:30Z
dc.date.available2020-12-05T14:39:30Z
dc.date.issued2009
dc.description.abstractTyön aiheena on tutkia mahdollisuutta käyttää Secure Real-time Transport Protocol:aa (SRTP) IMS - arkkitehtuurissa. IMS arkkitehtuurissa käytetään RTP - protokollaa kuljettamaan ääni- ja videosisältöä, mutta suojattua RTP protokollaa (SRTP) ei tueta. SRTP käyttää ulkoista avaintenhallintaprotokollaa salausavaimen luomiseksi ja tämän työn tavoitteena on vertailla eri avaintenvaihtoprotokollia ja niiden sopivuutta IMS:ssä. Avaintenvaihtoprotokollia analysoidaan 3GGP:n määrittelemien vaatimusten perusteella. Tutkimuksen kohteena olevat avaintenvaihtoprotokollat ovat Security Description, Security Description Early Media mode, SDP Diffie-Hellman mode, MIKEY NULL, MIKEY PSK, MIKEY Public key mode, MIKEY RSA-R mode, MIKEY Signed Diffie-Hellman mode, MIKEY DHHMAC mode, ZRTP and DTLS-SRTP - menetelmät. IMS-verkon tietoturva-arkkitehtuuri, sekä verkon merkinanto- ja mediakerroksen ominaispiirteet asettavat omat vaatimuksensa avaintenvaihtomenetelmien soveltuvuudelle. Eri avaintenvaihtomenetelmät on jaoteltu merkinanto- tai mediakerroksen mukaan käsiteltäviksi. Merkinantokerroksessa kulkee tieto istunnon merkinannosta ja kerros koostuu useista toiminnoista, jotka prosessoivat istunnon merkinantoliikennettä. Mediakerros kuljettaa loppukäyttäjien medialiikennettä käyttäjien ja IMS-palveluiden välillä. Merkinantokerros on useassa tapauksessa paljon hitaampi kuin mediakerros useiden reititystä ja prosessointia tekevien verkkoelementtien takia. IMS - arkkitehtuurissa merkinantokerros ei välttämättä ole huonompi vaihtoehto, koska mediakerroksessa oleva median valvontatoiminnallisuus estää medialiikenteen ennen kuin istunto alkaa. Analyysin perusteella ja ottaen huomioon IMS-tietoturva-arkkitehtuurin, eri avaintenvaihtomenetelmien ominaisuudet ja asetetut vaatimukset, kolme parasta vaihtoehtoa ovat DTLS-SRTP, ZRTP ja Security Description.fi
dc.format.extent70
dc.identifier.urihttps://aaltodoc.aalto.fi/handle/123456789/96666
dc.identifier.urnURN:NBN:fi:aalto-2020120555500
dc.language.isoenen
dc.programme.majorTietoverkkotekniikkafi
dc.programme.mcodeS-38fi
dc.rights.accesslevelclosedAccess
dc.subject.keywordIMSen
dc.subject.keywordRTPen
dc.subject.keywordSRTPen
dc.subject.keywordSecurity Descriptionen
dc.subject.keywordMIKEYen
dc.subject.keywordZRTPen
dc.subject.keywordDTLS-SRTPen
dc.titleSecuring Real-Time Transport Protocol-based media traffic in the IP Multimedia Subsystemen
dc.titleReal-time Transport Protocol -pohjaisen medialiikenteen suojaaminen IP Multimedia Subsystem:issäfi
dc.type.okmG2 Pro gradu, diplomityö
dc.type.ontasotMaster's thesisen
dc.type.ontasotPro gradu -tutkielmafi
dc.type.publicationmasterThesis
local.aalto.digiauthask
local.aalto.digifolderAalto_17891
local.aalto.idinssi38109
local.aalto.inssiarchivenr3069
local.aalto.inssilocationP1 Ark TKK
local.aalto.openaccessno

Files