Normal view MARC view ISBD view

Sigurnosne mjere za zaštitu čvora DNS/ENUM u višemedijskom podsustavu zasnovanom na internetskom protokolu : magistarski rad / Igor Vršlag ; [mentor Miljenko Mikuc]

By: Vršlag, Igor.
Contributor(s): Mikuc, Miljenko [mentor].
Material type: TextTextPublisher: Zagreb, I. Vršlag ; Fakultet elektrotehnike i računarstva : 2011Description: 82 str. : ilustr. ; 30 cm + CD.Dissertation note: Datum obrane: 2011-12-06 Summary: SAŽETAK: Višemedijski podsustav zasnovan na internetskom protokolu (IMS) pruža usluge korisnicima koji su povezani preko zaštićenih i nezaštićenih pristupnih mreža te omogućuje povezivanje s drugim mrežama preko Interneta ili mreža GRX/IPX. Analizirani čvor DNS/ENUM je jedan od jezgrenih čvorova koji je neophodan za nesmetan rad mreže IMS. Radi smanjenja sigurnosnih prijetnji na čvorove DNS/ENUM predloženo je korištenje višeslojne arhitekture se podjelom na prednje i na stražnje poslužitelje. S obzirom na položaj čvorova u mreži predložena je dodatna podjela na interni DNS zadužen za upite internih čvorova IMS i vanjski DNS zadužen za upite korisnika i vanjskih mreža. Drugi korišteni sigurnosni principi su obrana po dubini, sigurnosne domene i konfiguracija čvorova na prijelazu između sigurnosnih domena. Implementirano rješenje je verificirano analizom implementacijske dokumentacije i konfiguracijama čvorova, te sigurnosnim testiranjem sustava prije njegova puštanja u rad. - KLJUČNE RIJEČI: IMS, DNS, ENUM, prednji poslužitelj, stražnji poslužiteljSummary: SUMMARY: IP Multimedia subsystem (IMS) provides services to users who are connected through protected and non-protected access networks, and allows interconnection to other networks via the Internet or the GRX / IPX networks. Analyzed DNS / ENUM node is one of the core nodes, which is essential for the smooth operation of the IMS network. In order to reduce security threats to the DNS / ENUM nodes, it is proposed to use layered architecture by dividing nodes to the protocol and storage servers. Given the position of the nodes in the network, subdivision was proposed into internal DNS that is responsible for queries toward internal IMS nodes and external DNS that is in charge for user and external networks queries. The other used security principles are defence in depth, security domains and node configuration at the transition between security domains. Implemented solution was verified by analyzing implementation documentation and nodes configuration, and security system testing in implementation phase. - KEYWORDS: IMS, DNS, ENUM, protocol server, storage server
Tags from this library: No tags from this library for this title. Log in to add tags.
Item type Current location Call number Copy number Status Notes Date due Barcode Item holds
Magistarski rad Magistarski rad Središnja knjižnica
KF
KF-4566 29161 Available 0000000854849
Magistarski rad Magistarski rad Središnja knjižnica
KF-4566 29161/CD 1 CD-ROM 0000000854856
Total holds: 0

Naslov nad sažetkom na eng. jeziku: Security Measures for the protection of DNS/ENUM node in the IP Multimedia Subsystem

Datum obrane: 2011-12-06

Bibliografija: str. 74-75. - Sažetak na eng. i hrv. jeziku. - Kazalo oznaka. - Životopis

SAŽETAK: Višemedijski podsustav zasnovan na internetskom protokolu (IMS) pruža usluge korisnicima koji su povezani preko zaštićenih i nezaštićenih pristupnih mreža te omogućuje povezivanje s drugim mrežama preko Interneta ili mreža GRX/IPX. Analizirani čvor DNS/ENUM je jedan od jezgrenih čvorova koji je neophodan za nesmetan rad mreže IMS. Radi smanjenja sigurnosnih prijetnji na čvorove DNS/ENUM predloženo je korištenje višeslojne arhitekture se podjelom na prednje i na stražnje poslužitelje. S obzirom na položaj čvorova u mreži predložena je dodatna podjela na interni DNS zadužen za upite internih čvorova IMS i vanjski DNS zadužen za upite korisnika i vanjskih mreža. Drugi korišteni sigurnosni principi su obrana po dubini, sigurnosne domene i konfiguracija čvorova na prijelazu između sigurnosnih domena. Implementirano rješenje je verificirano analizom implementacijske dokumentacije i konfiguracijama čvorova, te sigurnosnim testiranjem sustava prije njegova puštanja u rad. - KLJUČNE RIJEČI: IMS, DNS, ENUM, prednji poslužitelj, stražnji poslužitelj

SUMMARY: IP Multimedia subsystem (IMS) provides services to users who are connected through protected and non-protected access networks, and allows interconnection to other networks via the Internet or the GRX / IPX networks. Analyzed DNS / ENUM node is one of the core nodes, which is essential for the smooth operation of the IMS network. In order to reduce security threats to the DNS / ENUM nodes, it is proposed to use layered architecture by dividing nodes to the protocol and storage servers. Given the position of the nodes in the network, subdivision was proposed into internal DNS that is responsible for queries toward internal IMS nodes and external DNS that is in charge for user and external networks queries. The other used security principles are defence in depth, security domains and node configuration at the transition between security domains. Implemented solution was verified by analyzing implementation documentation and nodes configuration, and security system testing in implementation phase. - KEYWORDS: IMS, DNS, ENUM, protocol server, storage server

There are no comments for this item.

Log in to your account to post a comment.

Središnja knjižnica Fakulteta elektrotehnike i računarstva, Unska 3, 10000 Zagreb
tel +385 1 6129 886 | fax +385 1 6129 888 | ferlib@fer.hr