Bảo mật SCTP

Mặc dù mã hóa không phải là một phần của thiết kế ban đầu SCTP SCTP được thiết kế với các tính năng để cải thiện bảo mật, chẳng hạn như bắt tay 4 chiều để bảo vệ chống lại các cuộc tấn công lũ lụt và "cookie" lớn để xác minh tính liên kết và tính xác thực. Độ tin cậy cũng là một khía cạnh quan trọng của thiết kế bảo mật SCTP. Multihoming cho phép một hiệp hội duy trì mở ngay cả khi một số tuyến đường và giao diện không hoạt động. Điều này đặc biệt quan trọng đối với SIGTRAN, vì nó vận chuyển SS7 qua mạng IP bằng SCTP và yêu cầu khả năng phục hồi mạnh mẽ trong thời gian ngắt liên kết để duy trì dịch vụ viễn thông, ngay cả khi chúng đang hỗ trợ các bất thường trong mạng. SCTP đôi khi là một ứng cử viên dấu vân tay tốt. Một số hệ điều hành cho phép hỗ trợ SCTP theo mặc định và do không được biết đến như TCP hoặc UDP, đôi khi nó bị bỏ qua trong các cấu hình phát hiện xâm nhập và tường lửa, thường cho phép bỏ phiếu lưu lượng.

Liên quan