CD-ROM
PERBAIKAN INITIATION PROTOCOL (SIP) TERHADAP REGISTRASI HIJACKING
Session Initiation Protocol (SIP) adalah sebuah protokol kontrol pada application layer yang dapat membangun, memodifikasi, dan mengakhiri suatu sesi multimedia (konferensi) seperti percakapan Internet telephony. Salah satu mekanisme keamanan pada SIP adalah otentikasi server terhadap client menggunakan mekanisme otentikasi HTTP digest. Kekuatan mekanisme HTTP digest terletak pada sebuah nonce yang harus hanya digunakan sekali. Namun mekanisme otentikasi tersebut tidak mengatur bagaimana sebuah nonce digunakan hanya sekali dalam sebuah aplikasi. Akibat dari tidak adanya pengaturan tersebut, dalam beberapa aplikasi server SIP seperti VOCAL-1.5.0 serta client SIP seperti Peers-0.3 dan SIPCommunicator-1.0, sebuah nonce terbukti dapat digunakan lebih dari sekali. Hal ini menyebabkan aplikasi SIP tersebut rawan terhadap replay attack yang dapat digunakan oleh attacker untuk melakukan registration hijacking. Secara teoritis, modifikasi proses otentikasi pada sisi server dan client SIP akan mampu menangkal serangan replay attack untuk model serangan Registration Hijacking. Sedangkan penerapan modifikasi tersebut pada aplikasi client yaitu Peers-0.3 telah dilakukan pada penelitian ini, dibuktikan dengan melihat logfile aplikasi yang diperkuat dengan penyadapan paket-paket SIP.
No copy data
No other version available