日期:2018-05-24 点击: 关键词:视频会议,视频会议系统,H.323,安全保密形式
在H.323系列建议提出的早期,并没有充分地讨论视频会议的安全问题。随着对安全问题的逐渐重视。或35建议提供了一个完备的、多层次的网络安全框架,它使一个比较灵活的机制,主要在建立连接、呼叫控制、多媒体数据流的传送等方面提供安全策略。H.323提供的安全功能包括:H.225.0呼叫建立过程的安全、H.245呼叫控制过程的安全、多媒体流的信息加密、RAS的认证和密钥管理等。
一、H.225.0呼叫建立过程中的安全
呼叫建立的过程,H.225.0中的呼叫建立通道包括呼叫的建立和拆链、对用户的认证与授权、给会议指定标识名字等操作,采用的是Q.931的机制,通过请求建立和连接等消息来完成呼叫。
二、多媒体流的信息加密
多媒体流H.323中的音频是必备的。允许音频编解码的标准种类很多,如G.723/G.711/G.722音频编码标准等。H.323中的视频是可选的,视频的标准可以是H.263/H.261/H.235,规定了在IP网络中对多媒体数据流的加解密。
RTP中的安全RTP在UDP的上层,从上层接收多媒体信息码流,组装成RTP数据包,然后发送给下层的UDP。
三、RAS的安全
RAS控制。RAS信道用于传送终端到网闸的信令,该信令是终端与网闸之间登记、管理、状态、带宽改变以及二者间脱离关系等过程所需要的。系统没有网闸,就不建RAS信道;
RAS的认证。RAS信道的认证,主要是网闸对终端用户的单向认证。如果是通过数字证书进行认证,可以进行双向认证。
四、密钥的管理
密钥的管理和分发是实现网络安全和加密的前提,密钥的管理是实现实体认证、媒体流加解密的关键环节,它涉及到两个大的方面:密钥加密体系中对用户口令的管理和公钥加密体系中数字证书的管理和分发。