论文天下|会计论文|管理论文|计算机论文|医药学论文|经济学论文|法学论文|社会学论文|文学论文|教育论文|理科论文|工科论文|艺术论文|哲学论文|文化论文|外语论文|格式论文
论文天下
计算机应用论文  计算机理论论文  计算机网络论文  电子商务论文  软件工程论文  操作系统论文  通信技术论文   
从企业需求看视频系统安全机制的实现
随着市场对多媒体通信的需求日趋强烈,视频会议系统作为多媒体通信系统之一在国内的 应用 也越来越广泛,日趋成为人们关注的热点。除了政府部门以外,部队、公检法、水利、石油、电信通讯、广播电视和 企业 用户也都开始广泛应用视频会议系统。
伴随着视频会议系统的建设高潮的来临,其安全 问题 也更加困扰业界。其实, 中国 在建设第一个会议电视网的时候,就已经提出了视频会议系统的安全保障的问题。从去年开始,个别厂商的视频会议系统安全性问题不断暴光,也令各种客户更加重视系统的安全问题。
这个问题为什么这么重要呢?试想,如果视频会议系统在安全方面出现问题,有黑客或者是非授权的用户非法加入到会议中,则意味着恶意攻击者可以轻易取得管理者的权限,窃取管理者的口令,控制会议,监听会议 内容 ,甚至把会议的内容录下来,在网上公开散播,后果不堪设想!所以安全问题会议电视是一个非常重要方面。
要确保视频会议系统的安全,需要保护哪些信息呢?首先,要能保证会议的隐私性,会议除了合法的与会者外,其他人是应该无法看到和了解的。第二,要保证会议的真实性,保证会议的内容不被篡改。第三,要确保非法的用户不能加入到会议里面。第四,与会者或者会议中间发生的行为,是一个确认的行为,是不能否认的。
下面主要从应用层安全机制、 网络 层安全机制和用户实际应用的安全措施三个角度来诠释如何为企业用户的视频会议系统提供安全保证机制。

应用层安全问题解决方案

基于IP网络的视频会议系统采用H.323标准。总的来讲,H.323的安全性是一个复杂的问题,它不仅包括对音频、视频或数据流本身的保护,还必须包括对Q.931(用于呼叫建立)、H.245(用于呼叫管理)及网闸RAS(Registratin/Adissin/Status)的保护,以防止呼叫控制协议受到破坏。
这里,安全保证主要采用与安全机制相关的H.235协议中规定的机制来实现,主要有:身份认证、数据完整性、数据加密和用户费用证实机制(nn-repudiatin)。
身份认证用于确定终端用户的身份,是H.323视频会议系统安全体制中最为重要的环节,如果没有它,任何一个用户都可以冒充合法用户进入网络。只有在被确认身份之后,才能够提供进一步的安全保证。
数据完整性用于证实一个数据包有效数据的完整性,从而保证在两个端点之间进行呼叫过程中的有效数据不被修改或损坏。数据完整性利用加密机制来保证数据包的完整,在这种 方法 中,只需要将校验数据加密,而有效数据不必加密,从而减少了每个数据包对加密处理的要求。
确保了数据的完整性之后,在用户允许的情况下,还可以采用数据加解密技术来避免数据的被窃听。数据的加密级别最终取决于企业用户的要求和国家 法律 的限制。
用户费用证实机制用于防止某些用户否认他们曾参与某一个呼叫。但是,就一般情况来说,该机制更多的应用于电信运营商,因为他们需要一种途径来准确估算服务所需的费用,并证实这些费用的确用于用户的呼叫。对企业用户而言,可以不必实施用户费用证实机制。

网络层安全机制

目前 ,企业用户组建的视频会议系统多是基于IP网络的,针对这种情况,还可以充分利用网络层现有的IPSe协议,提出网络层的安全解决机制。
正如大家所知,IP层安全性协议IPSe提供了面向连接的TP和面向非连接的用户数据协议两种安全性服务,而且使整个网络线路上的路由器可以分担加解密所带来的负荷,从而减轻终端的负荷。利用IPSe协议的这种特点,可在视频会议终端设备中增加用于支持IPSe协议的iSe智能安全模块,这样企业用户就可以防止各种人为的或网络病毒带来的各种恶意攻击和篡改,保持传输过程的数据完整性。
此外,如果不增加iSe智能安全模块,产品的开放性也可为用户轻松提供IP层安全防护措施。例如,在产品中安装英特尔的 PR/100 S 网卡,该网卡能直接提供IPSe(互联网协议安全)加密能力,从而实现:用户的身份验证,防止未经授权的数据访问;防止恶意的攻击和篡改,保持传输过程的数据完整性;数据包加密,确保数据的机密性。可以说,直接利用网卡实现IP层安全的措施,是一种独特的开放平台终端设备安全措施。

未完...点击下方链接下载完整文档

从企业需求看视频系统安全机制的实现

随着市场对多媒体通信的需求日趋强烈,视频会议系统作为多媒体通信系统之一在国内的 应用 也越来越广泛,日趋成为人们关注的热点。除了政府部门以外,部队、公检法、水利、石油、电信通讯、广播电视和 企业 用户也都开始广泛应用视频会议系统。 伴随着视频会议系
  • 上一篇:关于我国光纤产业现状及几点看法
  • 下一篇:电信网络融合发展趋势的研究
  • 关于通信工程设计项目组织结构评
    论3G技术打造“高起点、高质量、
    数字移动多媒体案例分析
    计算机通信与网络课程中网络资源
    信息时代计算机通信技术的应用
    windows nt环境下fddi网卡驱动程
    基于GPRS的无线智能家居系统方案
    试析计算机通信网络安全及防护对
    小议第三代移动通信及发展趋势预
    浅论光纤通信技术的特点和发展趋
    关于低压电力线载波通信技术的研
    局域网中的通信协议
    海拉尔通信段ZXA10综合接入网常
    物联网对计算机通信网络的影响
    《通信原理》的系统教学法
    电信企业如何强化服务,树立新
    电信企业如何强化服务,树立新
    信息系统与信息技术在能源企业
    信息系统与信息技术在能源企业
    通信技术在企业信息化中的应用
    通信技术服务企业收入确认原则
    计算机网络通信技术的发展对企
    煤矿企业中无线通信技术的探讨
    企业信息化的新选择——Int
    批发企业商业MIS
    | 设为首页 | 加入收藏 | 联系我们 | 论文发表

    Copyright 2006-2020 © 论文天下 All rights reserved 本站所有内容均由SPider自动索引,如有侵权请联系QQ:2486851删除