Esquema de seguridad para una central VoIP, en software libre en su implementación Elastix

La tecnología VoIP posee gran flexibilidad y muchas características de valor agregado con relación a la telefonía convencional y su infraestructura, es por eso que ha tomado gran importancia en la actualidad y con ello ha aumentado la utilización de esta tecnología. Debido a la gran utilización de V...

Descripción completa

Detalles Bibliográficos
Autor: Maldonado Mendieta, Priscila Galina
Tipo de recurso: tesis de maestría
Estado:Versión publicada
Fecha de publicación:2016
País:Ecuador
Institución:Pontificia Universidad Católica del Ecuador
Repositorio:Repositorio Pontificia Universidad Católica del Ecuador
OAI Identifier:oai:repositorio.puce.edu.ec:22000/11292
Acceso en línea:http://repositorio.puce.edu.ec/handle/22000/11292
Access Level:acceso abierto
Palabra clave:CENTRAL VOIP
SOFTWARE LIBRE
IMPLEMENTACIÓN ELASTIX
CÓDECS
INVITEFLOOD
RTPFLOOD
REDES DE COMUNICACIÓN
id EC_c39019dbca341b2eba125cac12e359c7
oai_identifier_str oai:repositorio.puce.edu.ec:22000/11292
network_acronym_str EC
network_name_str Ecuador
repository_id_str
spelling Esquema de seguridad para una central VoIP, en software libre en su implementación ElastixMaldonado Mendieta, Priscila GalinaCENTRAL VOIPSOFTWARE LIBREIMPLEMENTACIÓN ELASTIXCÓDECSINVITEFLOODRTPFLOODREDES DE COMUNICACIÓNLa tecnología VoIP posee gran flexibilidad y muchas características de valor agregado con relación a la telefonía convencional y su infraestructura, es por eso que ha tomado gran importancia en la actualidad y con ello ha aumentado la utilización de esta tecnología. Debido a la gran utilización de VoIP, en estos tiempos se han hecho más evidentes las vulnerabilidades que tienen estos servicios, los problemas que presentan las redes VoIP, son en gran medida similares a los problemas de seguridad de las redes de datos. Estas vulnerabilidades implican desde un escaneo de dispositivos SIP, denegación de servicio, intercepción de llamadas ilegítimamente hasta generar altos costos a la víctima, debido al uso fraudulento de llamadas no autorizadas. Este trabajo presenta un estudio de los protocolos de VoIP (SIP, RTP, SDP) para de esta forma comprender las falencias que poseen y de las cuales nos convierte en víctimas frente a un ataque, además de un estudio de los protocolos de seguridad utilizados en este tipo de redes como: SRTP, TLS, lo que permitirá determinar cuáles son sus principales ventajas y así evaluar cuál sería el más óptimo al momento de implementar una red VoIP. En segunda instancia se pretende desarrollar un método para implementar redes seguras de VoIP, partiendo de un análisis de vulnerabilidades e implementación de contramedidas basadas en un SBC (Controlador de Sesión de Borde) de código abierto que permita mitigar el impacto que producen los ataques a este tipo de redes. Es por ello, que para el presente caso de estudio se realiza una implementación práctica de laboratorio utilizando la central Elastix y el sistema BLOX SBC como controlador de sesión de borde, una vez establecida la aplicación práctica y mediante las diferentes configuraciones se realizará distintas pruebas de seguridad y se presentarán los resultados.PUCEChafla Altamirano, Juan Francisco2016-09-20T17:41:11Z2016-09-20T17:41:11Z2016info:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/masterThesisapplication/pdfhttp://repositorio.puce.edu.ec/handle/22000/11292esinfo:eu-repo/semantics/openAccessreponame:Repositorio Pontificia Universidad Católica del Ecuadorinstname:Pontificia Universidad Católica del Ecuadorinstacron:PUCE2017-06-03T12:08:12Zoai:repositorio.puce.edu.ec:22000/11292Institucionalhttp://repositorio.puce.edu.ec/Institución privadahttps://www.puce.edu.ec/http://repositorio.puce.edu.ec/oai.Ecuador...opendoar:21802024-10-19T13:32:34.294530Repositorio Pontificia Universidad Católica del Ecuador - Pontificia Universidad Católica del Ecuadortrue
dc.title.none.fl_str_mv Esquema de seguridad para una central VoIP, en software libre en su implementación Elastix
title Esquema de seguridad para una central VoIP, en software libre en su implementación Elastix
spellingShingle Esquema de seguridad para una central VoIP, en software libre en su implementación Elastix
Maldonado Mendieta, Priscila Galina
CENTRAL VOIP
SOFTWARE LIBRE
IMPLEMENTACIÓN ELASTIX
CÓDECS
INVITEFLOOD
RTPFLOOD
REDES DE COMUNICACIÓN
title_short Esquema de seguridad para una central VoIP, en software libre en su implementación Elastix
title_full Esquema de seguridad para una central VoIP, en software libre en su implementación Elastix
title_fullStr Esquema de seguridad para una central VoIP, en software libre en su implementación Elastix
title_full_unstemmed Esquema de seguridad para una central VoIP, en software libre en su implementación Elastix
title_sort Esquema de seguridad para una central VoIP, en software libre en su implementación Elastix
dc.creator.none.fl_str_mv Maldonado Mendieta, Priscila Galina
author Maldonado Mendieta, Priscila Galina
author_facet Maldonado Mendieta, Priscila Galina
author_role author
dc.contributor.none.fl_str_mv Chafla Altamirano, Juan Francisco
dc.subject.none.fl_str_mv CENTRAL VOIP
SOFTWARE LIBRE
IMPLEMENTACIÓN ELASTIX
CÓDECS
INVITEFLOOD
RTPFLOOD
REDES DE COMUNICACIÓN
topic CENTRAL VOIP
SOFTWARE LIBRE
IMPLEMENTACIÓN ELASTIX
CÓDECS
INVITEFLOOD
RTPFLOOD
REDES DE COMUNICACIÓN
description La tecnología VoIP posee gran flexibilidad y muchas características de valor agregado con relación a la telefonía convencional y su infraestructura, es por eso que ha tomado gran importancia en la actualidad y con ello ha aumentado la utilización de esta tecnología. Debido a la gran utilización de VoIP, en estos tiempos se han hecho más evidentes las vulnerabilidades que tienen estos servicios, los problemas que presentan las redes VoIP, son en gran medida similares a los problemas de seguridad de las redes de datos. Estas vulnerabilidades implican desde un escaneo de dispositivos SIP, denegación de servicio, intercepción de llamadas ilegítimamente hasta generar altos costos a la víctima, debido al uso fraudulento de llamadas no autorizadas. Este trabajo presenta un estudio de los protocolos de VoIP (SIP, RTP, SDP) para de esta forma comprender las falencias que poseen y de las cuales nos convierte en víctimas frente a un ataque, además de un estudio de los protocolos de seguridad utilizados en este tipo de redes como: SRTP, TLS, lo que permitirá determinar cuáles son sus principales ventajas y así evaluar cuál sería el más óptimo al momento de implementar una red VoIP. En segunda instancia se pretende desarrollar un método para implementar redes seguras de VoIP, partiendo de un análisis de vulnerabilidades e implementación de contramedidas basadas en un SBC (Controlador de Sesión de Borde) de código abierto que permita mitigar el impacto que producen los ataques a este tipo de redes. Es por ello, que para el presente caso de estudio se realiza una implementación práctica de laboratorio utilizando la central Elastix y el sistema BLOX SBC como controlador de sesión de borde, una vez establecida la aplicación práctica y mediante las diferentes configuraciones se realizará distintas pruebas de seguridad y se presentarán los resultados.
publishDate 2016
dc.date.none.fl_str_mv 2016-09-20T17:41:11Z
2016-09-20T17:41:11Z
2016
dc.type.none.fl_str_mv info:eu-repo/semantics/publishedVersion
info:eu-repo/semantics/masterThesis
format masterThesis
status_str publishedVersion
dc.identifier.none.fl_str_mv http://repositorio.puce.edu.ec/handle/22000/11292
url http://repositorio.puce.edu.ec/handle/22000/11292
dc.language.none.fl_str_mv es
language_invalid_str_mv es
dc.rights.none.fl_str_mv info:eu-repo/semantics/openAccess
eu_rights_str_mv openAccess
dc.format.none.fl_str_mv application/pdf
dc.publisher.none.fl_str_mv PUCE
publisher.none.fl_str_mv PUCE
dc.source.none.fl_str_mv reponame:Repositorio Pontificia Universidad Católica del Ecuador
instname:Pontificia Universidad Católica del Ecuador
instacron:PUCE
instname_str Pontificia Universidad Católica del Ecuador
instacron_str PUCE
institution PUCE
reponame_str Repositorio Pontificia Universidad Católica del Ecuador
collection Repositorio Pontificia Universidad Católica del Ecuador
repository.name.fl_str_mv Repositorio Pontificia Universidad Católica del Ecuador - Pontificia Universidad Católica del Ecuador
repository.mail.fl_str_mv .
_version_ 1869000050626002944
score 15,301603