日期:2018-05-24 點擊: 關鍵詞:視頻會議,視頻會議系統,H.323,安全保密形式
在H.323系列建議提出的早期,并沒有充分地討論視頻會議的安全問題。隨著對安全問題的逐漸重視。或35建議提供了一個完備的、多層次的網絡安全框架,它使一個比較靈活的機制,主要在建立連接、呼叫控制、多媒體數據流的傳送等方面提供安全策略。H.323提供的安全功能包括:H.225.0呼叫建立過程的安全、H.245呼叫控制過程的安全、多媒體流的信息加密、RAS的認證和密鑰管理等。
一、H.225.0呼叫建立過程中的安全
呼叫建立的過程,H.225.0中的呼叫建立通道包括呼叫的建立和拆鏈、對用戶的認證與授權、給會議指定標識名字等操作,采用的是Q.931的機制,通過請求建立和連接等消息來完成呼叫。
二、多媒體流的信息加密
多媒體流H.323中的音頻是必備的。允許音頻編解碼的標準種類很多,如G.723/G.711/G.722音頻編碼標準等。H.323中的視頻是可選的,視頻的標準可以是H.263/H.261/H.235,規定了在IP網絡中對多媒體數據流的加解密。
RTP中的安全RTP在UDP的上層,從上層接收多媒體信息碼流,組裝成RTP數據包,然后發送給下層的UDP。
三、RAS的安全
RAS控制。RAS信道用于傳送終端到網閘的信令,該信令是終端與網閘之間登記、管理、狀態、帶寬改變以及二者間脫離關系等過程所需要的。系統沒有網閘,就不建RAS信道;
RAS的認證。RAS信道的認證,主要是網閘對終端用戶的單向認證。如果是通過數字證書進行認證,可以進行雙向認證。
四、密鑰的管理
密鑰的管理和分發是實現網絡安全和加密的前提,密鑰的管理是實現實體認證、媒體流加解密的關鍵環節,它涉及到兩個大的方面:密鑰加密體系中對用戶口令的管理和公鑰加密體系中數字證書的管理和分發。