下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
精品文档-下载后可编辑从多个角度解决企业视频会议系统安全问题-基础电子要确保网络视频会议系统的安全,需要保护哪些信息呢?首先,要能保证会议的保密性,会议除了合法的与会者外,其他人是应该无法看到和了解的。第二,要保证会议的真实性,保证会议的内容不被篡改。第三,要确保非法的用户不能加入到会议里面。第四,与会者或者会议中间发生的行为,是一个确认的行为,是不能否认的。
下面主要从应用层安全机制、网络层安全机制和用户实际应用的安全措施三个角度来诠释企业用户网络视频会议系统的安全保证机制。
应用层安全解决方案
基于IP网络的视频会议系统采用H.323标准。总的来讲,H.323的安全性是一个复杂的问题,它不仅包括对音频、视频或数据流本身的保护,还必须包括对Q.931(用于呼叫建立)、H.245(用于呼叫管理)及网闸RAS(Registration/Admission/Status)的保护,以防止呼叫控制协议受到破坏。
视频会议的安全保证,主要采用与安全机制相关的H.235协议中规定的机制来实现,主要有:身份、数据完整性、数据加密和用户费用证实机制(non-repudiation)。
身份用于确定终端用户的身份,是H.323视频会议系统安全体制中为重要的环节,如果没有它,任何一个用户都可以冒充合法用户进入网络。只有在被确认身份之后,才能够提供进一步的安全保证。
数据完整性用于证实一个数据包有效数据的完整性,从而保证在两个端点之间进行呼叫过程中的有效数据不被修改或损坏。数据完整性利用加密机制来保证数据包的完整,在这种方法中,只需要将校验数据加密,而有效数据不必加密,从而减少了每个数据包对加密处理的要求。
确保了数据的完整性之后,在用户允许的情况下,还可以采用数据加解密技术来避免数据的被窃听。数据的加密级别终取决于企业用户的要求和国家法律的限制。
用户费用证实机制用于防止某些用户否认他们曾参与某一个呼叫。但是,就一般情况来说,该机制更多地应用于电信运营商,因为他们需要一种途径来准确估算服务所需的费用,并证实这些费用的确用于用户的呼叫。对企业用户而言,可以不必实施用户费用证实机制。
网络层安全机制
目前,企业用户组建的视频会议系统多是基于IP网络的,针对这种情况,还充分利用网络层现有的IPSec协议,提出了网络层的安全解决机制。
IP层安全性协议IPSec提供了面向连接的TCP和面向非连接的用户数据协议两种安全性服务,而且使整个网络线路上的路由器可以分担加解密所带来的负荷,从而减轻终端的负荷。利用IPSec协议的这种特点,在视频会议终端设备中增加了用于支持IPSec协议的iSec智能安全模块,这样,企业用户就可以防止各种人为的或网络病毒带来的各种恶意攻击和篡改,保持传输过程的数据完整性。
当然,即使不增加iSec智能安全模块,VTEL产品的开放性,也能使VTEL为用户轻松提供IP层安全防护措施。例如,可以在VTEL公司的产品中安装英特尔的PRO/100S网卡,该网卡能直接提供IPSec(互联网协议安全)加密能力,从而实现用户的身份验证,防止未经授权的数据访问;防止恶意的攻击和篡改,保持传输过程的数据完整性;数据包加密,确保数据的机密性。可以说,直接利用网卡实现IP层安全的措施,是VTEL公司开放平台终端设备所特有的一种安全措施。
用户实际应用安全措施
除了上述两种安全机制以外,还可以针对企业用户的不同应用需求和网络现状,为企业用户的视频会议系统提供如下几种安全防护措施或安全问题解决方案。
加密数据包VTEL公司基于开放平台的设计,使视频会议系统能充分利用Windows操作系统等外部机制来加密数据包。用户可以在Windows操作系统中直接设置、选择TLS/SSL,提供TCP面向连接的安全性服务,在应用程序之下,实现对用户透明的加密。
内置转换模块VTEL公司的视频会议终端设备中内置的"NATTraversal"模块,使H.323(IP)呼叫顺利穿越防火墙。对于已经具有企业防火墙的用户来说,就可以直接利用已有的安全系统。
使用应用层网关考虑到防火墙是一种有效的网络安全机制,它能在企业内部网与外部网之间实施安全防范,它不但可以实现基于网络访问的安全控制,还可对网络上流动的信息内容本身进行安全处理,对通过网络的数据进行分析、处理、限制,从而有效地保护网络内部的数据。VTEL公司针对还没有采用防火墙的用户,可以为其推荐一种被叫做ALGFirewall防火墙的应用层网关。目前主要的防火墙厂商,如Cisco、Checkpoint、Gauntlet都对他们的防火墙产品提供H.323ALG升级功能。
使用VPN技术VPN技术作为当前在IP网络上提供安全通讯的方法之一,企业用户组建视频会议系统时,还可以设计使用VPN技术,让各节点间传输的数据均通过底层加密,并且通过专用的隧道路由传输,这样就能有效地隔绝来自外部网络的攻击,并且可以避免信息在传输过程中可能的泄漏情况发生。
采用国家指定加密设备对于目前不允许使用由国外厂商提供的在H.235协议中规定的DES等加密算法的企业而言,VTEL公司可以为这部分用户提供国家指定的加密设备,将其外接在终端设备上,实现数据的保密性和完整性。例如,可以外接IP协议密码机实现因特网或企业网的数据加密传输。VTEL产品提供的加密机的配合接口与国内批准的几家加密设备制造商的产品经过了严格的测试,证明双方产品在配合上是完善的,并在我国全国会议电视骨干网上一直安全地使用至今。
安装防毒软件由于VTEL产品基于开放平台的产品特
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年度智能车位销售代理合作协议书4篇
- 2025年度草原生态旅游投资合作草场租赁合同3篇
- 2025年度生态旅游项目土地承包合作协议范本4篇
- 2025版新能源汽车研发与制造承包合同范本3篇
- 二零二五版高校学生实习实训合同示范文本3篇
- 2025年度冷链物流保障下餐饮原材料集中采购合同2篇
- 2025年食品安全追溯食品运输采购合同3篇
- 2025版害虫防治产品认证与推广服务合同3篇
- 二零二五年度酒店行业顾客信息保密与隐私保护协议范本4篇
- 教育行业售后服务模式在小区超市的应用
- 2025新译林版英语七年级下单词表
- 新疆2024年中考数学试卷(含答案)
- 2024-2030年中国连续性肾脏替代治疗(CRRT)行业市场发展趋势与前景展望战略分析报告
- 跨学科主题学习:实施策略、设计要素与评价方式(附案例)
- 场地委托授权
- 2024年四川省成都市龙泉驿区中考数学二诊试卷(含答案)
- 项目工地春节放假安排及安全措施
- 印染厂安全培训课件
- 红色主题研学课程设计
- 装置自动控制的先进性说明
- 《企业管理课件:团队管理知识点详解PPT》
评论
0/150
提交评论