Интернет магазин китайских планшетных компьютеров



Компьютеры - ZRTP

28 мая 2011


Оглавление:
1. ZRTP
2. Аутентификация
3. Коммерческое использование



ZRTP — протокол шифрования передачи голоса по сетям VoIP с использованием обмена ключей. ZRTP описывает метод обмена ключей по алгоритму Диффи — Хелмана для организации Secure Real-time Transport Protocol. Разработан Филипом Циммерманом, Джоном Калласом и Аланом Джонстоном в 2006 году. Описание протокола было подано в IETF 5-го марта 2006.

Описание

ZRTP предлагается как способ шифрования используя метод обмена ключами Диффи — Хеллмана во время инициализации звонка при сигнализации протокола Session Initiation Protocol. Во время посыла звонка создаётся публичный ИД, который затем используется для создания ключей, которыми будет зашифровываться медиа поток разговора, используя функции хэширования. Таким образом пара ключей действительна только в течение одного разговора, образовывая таким образом сессию Secure RTP. Таким образом существует потенциал встраивания этого механизма в уже существующие программные VoIP программные продукты, шлюзы и ИП телефоны.

Протокол не требует заранее сгенерированых ключей, или поддержки инфраструктуры обмена ключей, или центра сертификации. Это избавляет от сложностей создания структуры авторизации, основанной на доверенной поддержке, которая, например, применяется в шифровании SSL. Главной целью организации шифроканала, будь то голосовая сессия, или https соединение с интернет-банком — избежать возможности присутствия Человека_посередине, обеспечивая единую криптозащиту между любыми двумя точками в мире ИП.

ZRTP может теоретически применяться совместно с любыми сигнальными протоколами, использующими RTP для передачи медиа потока, включая SIP, H.323, SCCP, MGCP Unistim и Jingle, так как в теории ZRTP не зависит от сигнализации, осуществляя обмен ключей в медиа сессии RTP. Таким образом ZRTP может стать открытым стандартом де-факто в мире IP-телефонии.



Просмотров: 2435


<<< X.509
Агентство национальной безопасности >>>