频 道 直 达 - 新闻 - 读书 - 培训 - 教程 - 前沿 - 组网 - 系统应用 - 安全 - 编程 - 存储 - 操作系统 - 数据库 - 服务器 - 专题 - 产品 - 案例库 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

语音与IP通信:保护思科多服务路由器和集成多业务路由器上的语音安全(1)

作者: 出处:cisco.com  (  ) 砖  (  ) 好  评论 ( ) 条  进入论坛
更新时间:2006-04-13 14:33
关 键 词:语音与IP通信  思科
阅读提示:思科系统公司®多服务路由器和集成多业务路由器系列的媒体验证和加密特性可确保语音会话不受窃听影响。

思科系统公司®多服务路由器和集成多业务路由器系列的媒体验证和加密特性可确保语音会话不受窃听影响。

思科统一通信系统由语音和IP通信产品及应用组成,使机构能更高效地通信—帮助它们使业务流程流畅、立即获得适当的人员和资源的支持,并提高利润。思科统一通信系列是思科商业通信解决方案的一个重要组件,思科商业通信解决方案则是一个集成解决方案,适用于各种规模的企业,包括网络基础设施、安全和网络管理产品、无线连接、生命周期服务方式,以及灵活的部署和外包管理选择、最终用户和合作伙伴融资服务包,和第三方通信应用。

产品概述
企业目前正致力于运用IP通信降低运营开支、提高生产率,和简化网络管理。思科多服务路由器和集成多业务路由器产品包括从Cisco 1700系列到Cisco 3800系列的路由器平台,为要求最严格的企业环境提供了功能强大、可扩展的IP通信解决方案。

思科多服务路由器和集成多业务路由器都拥有丰富的语音安全特性,可为部署IP通信解决方案的企业提供高水平的安全保护。基于自防御网络模式的思科多层架构起始于网络自身,扩展至端点和应用。思科的SAFE蓝图则为保障企业网络的安全提供了最佳实践和工具的详细架构。

利用安全实时传输协议(SRTP)实施的媒体加密技术可加密语音对话,使获得语音域接入权的内部或外部窃听者无法了解其含义,从而提供了保护功能。专门为语音分组设计的SRTP支持AES加密算法,它是一种IETF RFC 3711标准。

思科路由器的媒体加密技术与Cisco Unified CallManager软件、Cisco Unified IP 电话的媒体加密特性相结合,可以充分保障网关到网关呼叫和IP电话到网关呼叫的安全性。因而,可以根据媒体被终结的网关接口类型,提供安全的模拟电话呼叫、传真呼叫或IP电话和网关之间的呼叫。借助传输层安全(TLS)技术,Cisco  Unified CallManager 生成的语音加密密钥可以通过加密信令路径安全地发送到Cisco Unified IP电话,以及通过IP安全(IPSec)受保护链路安全地发送至网关。

从Cisco IOS® 软件12.3(11)T2版本开始,通过升级至Advanced Enterprise Services和Advanced IP Services IOS软件特性集,可在路由器上提供媒体加密特性。PVDM2、EVM-HD、NM-HD-AIM-VOICE和NM-HDV2语音网关网络模块的数字信号处理模块(DSP)都提供了上述特性。

特性表
表1列举了媒体验证和加密解决方案的具体信息。

表 1 特性表
验证和加密特性
  • 利用SRTP实施语音RTP信息流的媒体加密
  • 利用安全的RTCP进行RTP控制协议(RTCP)信息交换
  • 安全端点和不安全端点间呼叫的SRTP到RTP 回退
  • WAN故障转换过程以Cisco Unified SRST模式支持安全呼叫
  • 利用SRTP对呼叫进行媒体加密,支持压缩RTP (CRTP)
验证和加密算法
  • 支持AES-128加密算法
  • 支持HMAC安全散列验证算法 (SHA 1)
信令验证和加密特性
  • 网关到Cisco Unified CallManager的信令和加密将IPSec用于媒体网关控制协议(MGCP)和H.323网关
  • IP电话到Cisco Unified SRST路由器的信令和加密采用TLS (传输层安全)
协议支持
  • MGCP 0.1 (利用Cisco Unified CallManager支持MGCP网关)
  • H.323 (在H.323网关和IPIP网关上支持;可选择Cisco Unified CallManager 互操作)
  • SRST模式的SCCP (Cisco Unified IP电话)
模块支持
  • PVDM模块:PVDM2-8、PVDM2-16、PVDM2-32、PVDM2-48、 PVDM2-64
  • 模拟语音模块:EVM-HD (带PVDM)、NM-HD-1V、NM-HD-2V、 NM-HD-2VE
  • 数字语音模块:NM-HDV2、NM-HDV2-1T1/E1、NM-HDV2-2T1/E1、 NM-HDV (所有版本)、 AIM-VOICE-30、AIM-ATM-VOICE-30
编译码器支持
  • G.711、G.729A和G.729


共3页: 1 [2] [3] 下一页
【内容导航】
发表
查看
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
·路由器设置与口令恢复 (查看59936次)
·常用交换机典型配置 (查看36045次)
·网络管理员考试全真模拟试题(八.. (查看32718次)
·三层交换技术专题 (查看28417次)
·子网掩码教程 (查看25599次)
订阅技术快讯
电子杂志下载
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。
名称:Vista精品应用黄皮书
简介:《Vista精品应用黄皮书》囊括了Vista的各方面内容。此次的精简版,是将里面的内容做了提取,便于用户下载和使用。内容包含了各种Vista的安装与实施、技巧与解析以及各种Vista相关学习文档和相关软件的安全下载。该电子书是了解和应用Vista人员必备的工具手册,并且也是第一本
名称:2006中国IT论坛精品集合
简介:本书由“51CTO论坛推广联盟”制作完成。书中所有内容均来自各联盟成员的论坛(网站)。制作本书的目的是为了集中大家的优势资源,将更多更精彩的内容带给广大技术爱好者。本书是联盟成立以来制作的第一本书。
关键字阅读
频道精选
主编信箱 热线:010-66476606 告诉我们您想看的:专题 文章
关于我们 | 诚聘英才 | 联系我们 | 网站大事 | 意见反馈 | 网站地图
Copyright©2005-2007 51CTO.COM 版权所有