
VoIP通訊加密的方式一般可以分為SIP加密和RTP加密兩種,其中SIP加密為TLS協(xié)議,而TLS是VoIP通訊中的安全傳輸層協(xié)議,用于在兩個(gè)通信應(yīng)用程序之間提供保密性和數(shù)據(jù)完整性。該協(xié)議由TLS 記錄協(xié)議(TLS Record)和 TLS 握手協(xié)議(TLS Handshake)組成。TLS可以完成信息傳輸、數(shù)據(jù)分段、壓縮、應(yīng)用 MAC 、加密以及傳輸?shù)裙δ。并?duì)接收到的數(shù)據(jù)進(jìn)行解密、校驗(yàn)、解壓縮、重組。
而RTP方式的加密為SRTP, SRTP全稱是安全實(shí)時(shí)傳輸協(xié)議,主要是針對(duì)實(shí)時(shí)的語(yǔ)音流、視頻流在網(wǎng)絡(luò)上傳輸?shù)陌踩蚤_發(fā),SRTP提供AES對(duì)稱加密和HMAC算法認(rèn)證。所以,SRTP協(xié)議的關(guān)鍵在于安全和實(shí)時(shí)。
我們的“防護(hù)外衣”有什么作用?
100%數(shù)字加密
三匯SMG網(wǎng)關(guān)先通過(guò)TLS/SRTP對(duì)用戶語(yǔ)音進(jìn)行數(shù)字化壓縮編碼,再對(duì)編碼數(shù)據(jù)進(jìn)行加密及調(diào)制,從根本上屏蔽了監(jiān)聽者采用音頻分析法對(duì)語(yǔ)音弱點(diǎn)進(jìn)行攻擊的可能性,保護(hù)了通訊安全。
端到端通訊的全程保護(hù)
通過(guò)TLS/SRTP可以實(shí)現(xiàn)在各種標(biāo)準(zhǔn)語(yǔ)音信道內(nèi)實(shí)現(xiàn)端到端加密通話,無(wú)需任何第三方服務(wù)商提供特殊的線路或運(yùn)維支持,密鑰完全自主管理,避免了服務(wù)商有意或因管理技術(shù)漏洞導(dǎo)致的失密事件
如果“外衣”還覺得不夠安全,我們還有“鎧甲”
三匯SMG網(wǎng)關(guān)+SBC通訊安全產(chǎn)品打造更高安全級(jí)別的通訊系統(tǒng)
為了實(shí)現(xiàn)通訊系統(tǒng)的更高級(jí)別的安全性,企業(yè)通訊用戶可以采用SMG網(wǎng)關(guān)+SBC的形式,構(gòu)建高安全通訊系統(tǒng),其中SBC通常部署在企業(yè)網(wǎng)絡(luò)的出口處,用于跨接不同IP域內(nèi)的IP語(yǔ)音話務(wù),并提供網(wǎng)絡(luò)安全保障,在企業(yè)級(jí)和運(yùn)營(yíng)級(jí)的VoIP通訊系統(tǒng)中都能發(fā)揮著重要的作用。

“鎧甲”戰(zhàn)力指數(shù):
- 實(shí)現(xiàn)Dos/DDos 防護(hù),可進(jìn)行QOS/ TOS/DSCP設(shè)置(★★★★★)
- 支持信令加密(TLS)和媒體加密(SRTP)(★★★★)
- 可實(shí)現(xiàn)NAT穿透,支持IPV4、IPV6及VPN(★★★★★)
- 具有負(fù)載均衡/流量策略/速率限制功能(★★★★)
- 可實(shí)現(xiàn)媒體資源RTP編碼格式轉(zhuǎn)換(★★★★)
- 電話盜打防護(hù),可實(shí)現(xiàn)多機(jī)冗余(★★★★★)