SecSIP : un environnement de protection pour la voix sur IP - INRIA - Institut National de Recherche en Informatique et en Automatique Accéder directement au contenu
Article Dans Une Revue Techniques de l'Ingénieur Année : 2011

SecSIP : un environnement de protection pour la voix sur IP

Résumé

SecSIP is a framework dedicated to the protection of SIP-based services against attacks emerging from the exploitation of implementation or specification vulnerabilities. SecSIP relies on a stateful model to track advanced protocol event sequences in vulnerability exploitation and describes the counter-measures to prevent exploitation. SecSIP offers a domain-specific language, called VeTo, to specify the protection rules. The language also allows to associate a context to each protection rule against the exploitation of a vulnerability targeting a specific SIP device
SecSIP est un environnement dédié à la protection des services basés sur le protocole SIP contre l'exploitation de vulnérabilités d'implémentation ou de spécification pour mener des attaques envers ces systèmes. Il s'appuie sur un modèle à états pour identifier les événements impliqués dans l'occurrence et/ou l'exploitation d'une vulnérabilité. L'environnement applique à partir des automates inférés et en fonction d'une cible, des contre-mesures adaptées. SecSIP possède un langage spécifique, nommé VeTo, pour la spécification des règles de protection. Ce langage permet éga- lement d'associer un contexte à toute protection contre une vulnérabilité particulière ciblant un équipement dans un réseau SIP.
Fichier non déposé

Dates et versions

inria-00594861 , version 1 (21-05-2011)

Identifiants

  • HAL Id : inria-00594861 , version 1

Citer

Abdelkader Lahmadi, Olivier Festor. SecSIP : un environnement de protection pour la voix sur IP. Techniques de l'Ingénieur, 2011, INNOVATION, IN 130. ⟨inria-00594861⟩
113 Consultations
0 Téléchargements

Partager

Gmail Facebook X LinkedIn More