欢迎光临112期刊网!
网站首页 > 论文范文 > 计算机论文 > 计算机网络 > 基于SSL VPN的SIP网络电话仿真与测试研究

基于SSL VPN的SIP网络电话仿真与测试研究

日期:2023-01-24 阅读量:0 所属栏目:计算机网络


摘要:基于网络电话理论研究的成果提出了基于ssl vpn的sip网络电话系统,将ssl vpn虚拟通道应用到网络电话上来,以提高网络电话的安全性能,并构建了一个基于ssl vpn的sip网络电话系统的模型,并对该系统模型进行了测试。结果显示对网络电话采用ssl vpn的方案可行。
  关键词:sip网络电话;仿真;测试
  
  1开源软件介绍
  
  1.1osip与exosip
  osip是一个开源的标准c的rfc 3261的sip协议栈,osip协议栈采用ansic编写,结构简单而小巧,所以速度特别快。它主要提供一些解析sip/sdp消息的api和事务处理的状态机,负责生成和解析sip信令。osip可以用来开发lseragent,ip soft-phone和sip proxy等等。osip总体结构主要包括三大模块:状态机模块、解析器模块和工具模块,如图1所示。
  图1osip模块结构
  osip把各种sip消息统一封装到一个osip_message_t结构体中。osip的核心是基于事务层的,一个事务层从逻辑上可以分为客户和服务器两部分,客户端发送请求,服务器端发送响应。
  一方面osip的各个模块相对清晰、独立,且词法解析器提供了较完善的api。但另一方面由于osip结构简单,外围相关模块需要用户自己开发,如sip消息的接收和发送,rtp/rtcp语音数据处理等;协议栈的调试和维护功能比较简单。我们可以配合使用osip的扩展协议栈exosipo exosip部分封装了osip协议栈,提供了网络数据传输模块,另外还增加了call,dialog,registration,subscription等过程,使之实用性更强。
  exosip的基本思想是在封装osip词法解析模块的基础上,增加一个socket传输模块,通过称之为jevent的消息管道实现osip事务状态机和socket传输层之间的通信,从而实现sip信令在网络上发送、接收。exosip结构模块如图2所示:
  图2exosip模块结构
  exosip充分重用osip协议栈的解析器、消息封装api、状态机三个模块,保证sip消息格式和状态转移的正确性。提供了面向呼叫和应答呼叫的api,并实现了socket传输模块和sdp协商模块,结构简单清晰。
  1.2openvpn
  openvpn是基于数据包封装技术,利用ssl协议结合强加密算法和身份认证技术构建而成的可靠安全的vpn。其工作原理可描述为:服务器和客户端通过ssl握手过程进行身份认证和密钥交换,完成隧道初始化,数据在隧道中传输时,借鉴esp协议的封装原理对数据进行封装。
  openvpn利用数据分层机制分成两种数据通道:
  (1)数据隧道。
  数据隧道是传输用户应用数据的安全通道。控制通道用于建立、维护、拆除数据隧道,传输ssl会话消息和各种指令性信息。根据两者对传输数据可靠性的要求不同,对数据进行分层处理。
  (2)控制通道。
  控制通道数据由udp层上模拟的可靠层来保证其可靠性,隧道数据不要提供可靠性保障,直接由udp层处理。两种通道中的数据通过“多路器”进行识别和分流。控制通道完成很多重要的事情,如隧道密钥的确立、各种控制指令的收发与处理、hmac防火墙、在udp上模拟的可靠层、密钥磋商与变更等。

  2测试及分析
  
  2.1测试环境
  本系统sip电话的代理服务器、注册服务器、定位服务器、重定位服务器及ssl vpn服务器在物理上是一台服务器,分别为服务器a和服务器b,sip软终端分别是终端a和终端b。终端a和终端b所在的局域网分别通过服务器a和服务器b与internet连接。
  服务器a,b的配置分别为:
  服务器a(chariot console):
  本系统通过chariot测试软件进行测试。chariot是由netiq公司推出的一款网络测试软件。它的出色之处在于,它可提供端到端、多操作系统、多协议测试、多应用模拟测试,应用范围包括有线网、无线网、广域网及各种网络设备。可以进行网络故障定位、用户投诉分析、系统评估、网络优化等,能从用户角度测试网络或网络参数(吞吐量、反应时间、延时、抖动、丢包率等)。支持6种voip code(g.711a,g.711b,g.723.1-acelp,g.723.1-mpmlq,g.726,g.729),支持mos评分,便于对voip网络进行实时分析。它通过模拟真实的网络流量来测试网络上的点对点、复杂架构以及分布式结构系统的性能。由于它具备验证网络性能、设备性能、应用程序性能、系统执行状况记录等多项功能,并且其验证的公正性得到了众多网络实验室以及各大网络产品生产商的认可,netiq chariot已经成为应用层网络性能的评估标准。
  2.2测试比较
  在语音质量方面,常采用mos分值衡量。mos值是分数越高越好,一个正常的模拟或者数字话机的mos值是4.2—4.4,一个典型的蜂窝话机的mos值范围是3.0^-37,而一个通话质量差的蜂窝手机其得分值低于2 o mos评定有1^-5级的五个评分标准,可以接受的语音在3.5级以上。
  为了测试网络电话系统采用ssl vpn加密后的呼叫性能变化,对使用vpn前后的呼叫建立时间(记录从invite发起,到收到200 ok消息的这段时间)进行对比。呼叫时间如图3所示。
  图5呼叫建立时间图
  从图中可以看出,对呼叫建立而言,采用ssl vpn加密后,由于服务器需要对数据包进行加解密,使得呼叫建立时间稍长,但不到1秒,对呼叫性能影响不大。但是却大大增强了系统的安全性能,完全抵消建立呼叫时间增加的负面影响。并且系统能顺利穿越服务器a和服务器b的防火墙//nat设施。说明采用ssl vpn是可行的。
  接下来对ssl协议改进前后对系统服务质量(qos)的影响进行测试比较。在语音编码g.726方式下,对于可选择的加密方式ecc/rsa,sha-1/md5,3des/rc4的所有组合选取3组代表性的进行测试:(1)ecc_md5_rc4,rsa_md5;(2)ecc_md5_rc4、ecc_sha-1_rc4;(3)ecc_md5_rc4、ecc-md5_3des。rc4:分别对voip qos从端到端延迟、丢包率、抖动、mos值四个方面进行了比较。如表1所示。
  表1测试数据
  测试选取了3组代表性的密钥组合,结果显示:
  (1)ecc与rsa相比,延迟减少了31.561ms,丢包率下降了1.31%,抖动减少了1.329ms,mos值也增加了0.57;
  (2)md5与sha-1相比,延迟减少了9.744ms,丢包率下降了0.67%,抖动减少了0.126ms,mos值稍稍增加了009;
  (3)rc4与3des相比,延迟减少了14.48ms,丢包率下降了0.92%,抖动减少了0.046ms,且mos值增加了0.28。
  相对而言,ecc要比rsa性能突出得多,对系统服务质量改善程度最大。本系统测试连续通话20分钟,语音流畅、清晰,可以满足日常通话的需求。
  
  参考文献
  [1]李琳,王新刚,柴乔林.sip协议在开发的voip模型中的实现[j].计算机工程,2008,28(8):222-226.
  [2]曹玖新,张德运.voip实现技术研究[j].计算机工程,2006,26(10):497-500.
  [3]张智江,张云勇,刘韵洁.sip协议及其应用[m].北京:电子工业出版社,2008.
  [4]赵学军,陆立.软交换技术与应用[m].北京:人民邮电出版社,2007.
本文链接:http://www.qk112.com/lwfw/jsjlw/jsjwl/240047.html

论文中心更多

发表指导
期刊知识
职称指导
论文百科
写作指导
论文指导
论文格式 论文题目 论文开题 参考文献 论文致谢 论文前言
教育论文
美术教育 小学教育 学前教育 高等教育 职业教育 体育教育 英语教育 数学教育 初等教育 音乐教育 幼儿园教育 中教教育 教育理论 教育管理 中等教育 教育教学 成人教育 艺术教育 影视教育 特殊教育 心理学教育 师范教育 语文教育 研究生论文 化学教育 图书馆论文 文教资料 其他教育
医学论文
医学护理 医学检验 药学论文 畜牧兽医 中医学 临床医学 外科学 内科学 生物制药 基础医学 预防卫生 肿瘤论文 儿科学论文 妇产科 遗传学 其他医学
经济论文
国际贸易 市场营销 财政金融 农业经济 工业经济 财务审计 产业经济 交通运输 房地产经济 微观经济学 政治经济学 宏观经济学 西方经济学 其他经济 发展战略论文 国际经济 行业经济 证券投资论文 保险经济论文
法学论文
民法 国际法 刑法 行政法 经济法 宪法 司法制度 法学理论 其他法学
计算机论文
计算机网络 软件技术 计算机应用 信息安全 信息管理 智能科技 应用电子技术 通讯论文
会计论文
预算会计 财务会计 成本会计 会计电算化 管理会计 国际会计 会计理论 会计控制 审计会计
文学论文
中国哲学 艺术理论 心理学 伦理学 新闻 美学 逻辑学 音乐舞蹈 喜剧表演 广告学 电视电影 哲学理论 世界哲学 文史论文 美术论文
管理论文
行政管理论文 工商管理论文 市场营销论文 企业管理论文 成本管理论文 人力资源论文 项目管理论文 旅游管理论文 电子商务管理论文 公共管理论文 质量管理论文 物流管理论文 经济管理论文 财务管理论文 管理学论文 秘书文秘 档案管理
社科论文
三农问题 环境保护 伦理道德 城镇建设 人口生育 资本主义 科技论文 社会论文 工程论文 环境科学