H.235协议

H.235是H.323体系中关于安全性的标准,为H.225.0、H.245及H.460提供安全程序。它支持身份认证、数据加密等功能,并推荐了一系列加密算法和技术。H.235适用于点对点会议和多点会议,确保信令信道和媒体通信的安全。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

H.235:基于 H.323 系统的安全性和通信
      
 (H.235:Security for H.323 based systems and communications)

  H.235是 H.3 体系系列中的有关安全方面的一种标准,主要为基于 H.323、H.225.0、H.245 以及 H.460 的体系提供安全程序。H.235 可以应用于任何终端点对点会议和多点会议。H.245 是一种控制协议。

  H.235 主要为 H.235 体系提供了身份认证、数据加密和完整性功能。H.235 为人而并非设备提供了一种识别方法。安全的好处包括:

  1. 简单而安全的轮廓;
  2. 该轮廓使用数字证明并依赖于全配置公钥结构;
  3. 综合上述1和2特点,这些安全轮廓的使用是可选择的。

  H.235 具有以下能力:通用模式下的协商服务和函数、关于加密技术和利用能力的选择等。特定模式的使用与系统能力、应用程序请求及特定安全策略约束有关。 H.235 根据不同目的,提供各种适用选项来支持各种各样的加密算法,如:密钥长度。此外特定的加密算法一般用于特定的安全服务。 

除了信令非标准加密算法和私有加密算法外,H.235 还支持一些著名的信令算法。虽然没有特定的委托算法,但是 H.235 强烈暗示了其终点尽可能支持足够多的应用算法以达到互用性。而相同概念上的 H.245 并不能保证两实体代码之间的互用性。

 协议结构

  H.235 中为 H.323 结构下的信令安全、控制和媒体通信推荐了很多信息、过程、结构和算法。摘要如下:

  1. 通过 T Well-Known 端口(H.225.0)上的 TLS 或 IPSEC,可以确保呼叫信令信道的安全性。
  2. 在呼叫建立初(确保 H.245 信道安全性过程中)和/或通过在 H.245 信道上交换认证,都可以实现用户识别。
  3. 媒体信道的加密能力由现有能力协商扩展机制决定。
  4. 通过 H.245 Open Logical Channel 或 Open Logical Channel Ack 信息,实现 Master 上的Key Material的分配。
  5. 通过 H.245 命令:Encryption Update Command、Encryption Update Request、 Encryption Update 和 Encryption Update Ack 实现 Re-keying。
  6. Key Material 分配可以通过将 H.245 信道用作私人信道实现保护,或通过选定交换认证对 key Material 实现特殊保护。
  7. 当前安全协议既遵循 ISO 公布标准也遵循 IETF 提议标准。

  下面是一个关于 H.235 中推荐的媒体安全密码技术例子。

 


相关协议RTPRTSPH.245Q.931H.323H.245
组织来源

H.235 是一种 ITU-T(http://www.itu.int/ITU-T/)标准。

相关链接

http://www.javvin.com/protocol/H235v3.pdf:Security and encryption for H-series (H.323 and other H.245-based) multimedia terminals
http://www.h323forum.org/papers/:H.323 papers and documents

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值