VoIP通訊加密的方式一般可以分為SIP加密和RTP加密兩種,其中SIP加密為TLS協議,而TLS是VoIP通訊中的安全傳輸層協議,用于在兩個通信應用程序之間提供保密性和數據完整性。該協議由TLS 記錄協議(TLS Record)和 TLS 握手協議(TLS Handshake)組成。TLS可以完成信息傳輸、數據分段、壓縮、應用 MAC 、加密以及傳輸等功能。并對接收到的數據進行解密、校驗、解壓縮、重組。
而RTP方式的加密為SRTP, SRTP全稱是安全實時傳輸協議,主要是針對實時的語音流、視頻流在網絡上傳輸的安全性開發(fā),SRTP提供AES對稱加密和HMAC算法認證。所以,SRTP協議的關鍵在于安全和實時。
我們的“防護外衣”有什么作用?
100%數字加密
三匯SMG網關先通過TLS/SRTP對用戶語音進行數字化壓縮編碼,再對編碼數據進行加密及調制,從根本上屏蔽了監(jiān)聽者采用音頻分析法對語音弱點進行攻擊的可能性,保護了通訊安全。
端到端通訊的全程保護
通過TLS/SRTP可以實現在各種標準語音信道內實現端到端加密通話,無需任何第三方服務商提供特殊的線路或運維支持,密鑰完全自主管理,避免了服務商有意或因管理技術漏洞導致的失密事件
如果“外衣”還覺得不夠安全,我們還有“鎧甲”
三匯SMG網關+SBC通訊安全產品打造更高安全級別的通訊系統
為了實現通訊系統的更高級別的安全性,企業(yè)通訊用戶可以采用SMG網關+SBC的形式,構建高安全通訊系統,其中SBC通常部署在企業(yè)網絡的出口處,用于跨接不同IP域內的IP語音話務,并提供網絡安全保障,在企業(yè)級和運營級的VoIP通訊系統中都能發(fā)揮著重要的作用。
“鎧甲”戰(zhàn)力指數:
- 實現Dos/DDos 防護,可進行QOS/ TOS/DSCP設置(★★★★★)
- 支持信令加密(TLS)和媒體加密(SRTP)(★★★★)
- 可實現NAT穿透,支持IPV4、IPV6及VPN(★★★★★)
- 具有負載均衡/流量策略/速率限制功能(★★★★)
- 可實現媒體資源RTP編碼格式轉換(★★★★)
- 電話盜打防護,可實現多機冗余(★★★★★)