思科多服务路由器与集成多业务路由器的媒体验证与加密功能与cisco unifed ip电话与cisco unified callmanager上的媒体加密功能相结合,为wan或lan的ip通信提供了一个高度安全的环境.如图1所示,srtp被用于加密分支机构a中语音网关网络模块上的语音呼叫,提供了从模拟电话到模拟电话,或传真机到传真机的机构内安全呼叫功能.同样地,从时分多路复用(tdm)终端或分支机构a的模拟电话到总部的cisco unified ip 电话间也实现了安全呼叫.分支机构a的网关与cisco unified callmanager 间的信令也通过ipsec获得了安全保护,而总部ip电话与cisco unified callmanager 间的信令则利用tls保障安全.
560)this.style.width=560; onmousewheel = javascript:return big(this) src="/files/uploadimg/20060714/1327210.jpg" border=1> 【程序编程相关:接收制式】
图 1. 媒体验证与加密 【推荐阅读:输出端子】
媒体验证与加密 【扩展信息:背光寿命】
关键特性与优势
当前,媒体加密技术为cisco unified ip电话间的语音呼叫提供了端到端加密功能.思科路由器提供的媒体加密功能保障了ip电话到网关与网关到网关呼叫的安全.现在,呼叫方可以利用基于ietf rfc3711标准的srtp实现到pstn网关的呼叫加密.srtp仅加密语音分组的负载,而不会添加额外的加密报头.因此,srtp加密的语音分组几乎与rtp语音分组没有什么差别,所以,可以直接支持服务质量 (qos)与压缩rtp等特性,无需进行额外的开发或分组操作.另外,srtp采用了aes加密标准所支持的最大实际密钥,提高了安全性.由于每次呼叫都生成语音加密密钥,因而提供了更高级的安全保护功能.媒体验证还可对呼叫的加密设备进行身份验证.
采用srtp的媒体加密技术适于提供语音保密与lan保密,以防范内部威胁.此外,借助为数据部署的vpn基础设施,也可在ip wan或互联网上提供媒体加密.
信令验证与加密
网关与cisco unified callmanager 间的信令验证与加密功能由ipsec提供保护,因而确保了双音多频 (dtmf) 数字.密码.pin与语音加密密钥等信令信息的安全.它支持cisco ios软件中基于软件的ipsec,与采用aim-vpn模块的基于硬件的ipsec.
加密呼叫的可扩展性
srtp媒体加密在dsp模块而非路由器cpu上执行.因此支持高效可扩展性,如增加与dsp相连的语音网关接口数量,或增加集成多业务路由器等平台上集成的dsp数量,从而增加了可用于安全呼叫的dsp数量.
有效的延迟优化与通道容量影响
... 下一页