@skiesel

Architekturen verteilter Firewalls für IP-Telefonie-Plattformen - Communication Networks and Computer Engineering Report No. 99

. Universität Stuttgart, (2008)

Abstract

Firewalls sind eine wichtige Maßnahme zum Schutz IP-basierter Netze vor Angriffen. Die IP-Telefonie mit separaten Protokollen für Signalisierung und Medientransport erfordert ein Verfahren zur Koordination zwischen räumlich getrennten Firewall-Elementen. Hierfür wurden zwei verschiedene Architekturen - die Pfad-entkoppelte und die Pfad-gekoppelte Firewall-Signalisierung - vorgeschlagen und entsprechende Protokolle standardisiert. Gegenstand dieser Arbeit ist ein ausführlicher und unabhängiger Vergleich dieser beiden Ansätze. Neben der Erfüllung der Schutzziele werden hierbei auch funktionale und betriebliche Anforderungen berücksichtigt. Ferner wird untersucht, wie sich die Firewalls auf die Dienstgüte und die Leistungsfähigkeit eines Verbundes zusammengeschalteter IP-Telefonie-Plattformen auswirken. Mit Messungen an prototypischen Implementierungen und mit Hilfe analytischer Modelle werden hierzu zunächst die Verzögerungen beim IP-basierten Transport von Signalisiernachrichten und darauf aufbauend Ruf- und Meldeverzug beim Aufbau einer neuen Multimedia-Sitzung bestimmt.

Links and resources

Tags