a一级爱做片免费观看欧美,久久国产一区二区,日本一二三区免费,久草视频手机在线观看

新聞中心

EEPW首頁 > 模擬技術 > 設計應用 > 從企業需求看視頻系統安全機制的實現

從企業需求看視頻系統安全機制的實現

作者: 時間:2012-03-05 來源:網絡 收藏
隨著市場對多媒體通信的需求日趨強烈,視頻會議系統作為多媒體通信系統之一在國內的也越來越廣泛,日趨成為人們關注的熱點。除了政府部門以外,部隊、公檢法、水利、石油、電信通訊、廣播電視和用戶也都開始廣泛應用視頻會議系統。
伴隨著視頻會議系統的建設高潮的來臨,其安全也更加困擾業界。其實,在建設第一個會議電視網的時候,就已經提出了視頻會議系統的安全保障的問題。從去年開始,個別廠商的視頻會議系統安全性問題不斷暴光,也令各種客戶更加重視系統的安全問題。
這個問題為什么這么重要呢?試想,如果視頻會議系統在安全方面出現問題,有黑客或者是非授權的用戶非法加入到會議中,則意味著惡意攻擊者可以輕易取得管理者的權限,竊取管理者的口令,控制會議,監聽會議,甚至把會議的內容錄下來,在網上公開散播,后果不堪設想!所以安全問題會議電視是一個非常重要方面。
要確保視頻會議系統的安全,需要保護哪些信息呢?首先,要能保證會議的隱私性,會議除了合法的與會者外,其他人是應該無法看到和了解的。第二,要保證會議的真實性,保證會議的內容不被篡改。第三,要確保非法的用戶不能加入到會議里面。第四,與會者或者會議中間發生的行為,是一個確認的行為,是不能否認的。
下面主要從應用層、層和用戶實際應用的安全措施三個角度來詮釋如何為企業用戶的視頻會議系統提供安全保證機制。

應用層安全問題解決方案

基于IP網絡的視頻會議系統采用H.323標準。總的來講,H.323的安全性是一個復雜的問題,它不僅包括對音頻、視頻或數據流本身的保護,還必須包括對Q.931(用于呼叫建立)、H.245(用于呼叫管理)及網閘RAS(Registration/Admission/Status)的保護,以防止呼叫控制協議受到破壞。
這里,安全保證主要采用與相關的H.235協議中規定的機制來實現,主要有:身份認證、數據完整性、數據加密和用戶費用證實機制(non-repudiation)。
身份認證用于確定終端用戶的身份,是H.323視頻會議系統安全體制中最為重要的環節,如果沒有它,任何一個用戶都可以冒充合法用戶進入網絡。只有在被確認身份之后,才能夠提供進一步的安全保證。
數據完整性用于證實一個數據包有效數據的完整性,從而保證在兩個端點之間進行呼叫過程中的有效數據不被修改或損壞。數據完整性利用加密機制來保證數據包的完整,在這種中,只需要將校驗數據加密,而有效數據不必加密,從而減少了每個數據包對加密處理的要求。
確保了數據的完整性之后,在用戶允許的情況下,還可以采用數據加解密技術來避免數據的被竊聽。數據的加密級別最終取決于企業用戶的要求和國家的限制。

上一頁 1 2 3 下一頁

關鍵詞: 視頻系統 安全機制

評論


相關推薦

技術專區

關閉