999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

8028S SIP終端在Asterisk SIP Server上SRTP部署實現(xiàn)方式

2018-11-12 03:13:38李寶霞
數(shù)字通信世界 2018年10期

李寶霞

(上海貝爾企業(yè)通信有限公司,上海 201210)

1 引言

Asterisk是一款基于LINUX系統(tǒng)的語音呼叫服務器,其不僅能提供較豐富的呼叫服務器功能(基本呼叫/語音信箱/自動應答/呼叫轉移),并且具有開源免費的特性,被世界170多個國家所使用,服務器部署量超過100萬臺,并以每年1.3百萬用戶的增長速度飛速發(fā)展。是目前各廠商VOIP SIP終端必須要兼容一款SIP Server。

RTP(Real-time Transport Protocol)實時傳輸協(xié)議位于UDP協(xié)議層之上,主要用于傳輸音頻/視頻媒體。SRTP(Secure Real-time Transport Protocol),即安全實時傳輸協(xié)議,是在RTP協(xié)議基礎上所發(fā)展起來的一款安全性較高的協(xié)議,它可以為RTP語音數(shù)據(jù)提供加密、消息認證、完整性保證,可以解決VOIP網(wǎng)絡不安全的缺陷。

大多數(shù)的SIP設備采用 UDP 或TCP 協(xié)議來傳輸SIP消息,但是對于某些VOIP 系統(tǒng)而言,特別是企業(yè)級的網(wǎng)絡,要求采用 TLS(Transport Layer Security)加密傳輸協(xié)議來傳輸 SIP 消息,即SIPTLS。

8028S是ALU公司生產(chǎn)的一款SIP終端,支持Asterisk作為第三方SIP Server。本文著重講解8028S終端在Asterisk SIP Server上的語音加密傳輸部署方式-SRTP的實現(xiàn)與配置,并進一步講解SIP-TLS加密傳輸方式,如圖1所示。

圖1 網(wǎng)絡層與協(xié)議

2 終端在Asterisk上語音加密傳輸(SRTP)實現(xiàn)方式

2.1 基本環(huán)境準備

(1)Asterisk SIP Server安裝完成后,檢查SIP終端注冊話機常用端口(5060)和HTTP端口(80)處于打開狀態(tài),使用linux命令查看:netstat——tuan

(2)注意要檢查并關閉防火墻,到如下目錄下設置:

確保終端可以成功注冊到Asterisk SIP上,基本的SIP呼叫可通。

SIP相關參數(shù)在如下路徑下:/etc/asterisk,常用文件主要有sip.conf/extensions.conf/rtp.conf

2.2 SIP+SRTP呼叫流程實現(xiàn)

終端在Asterisk上語音加密傳輸(SRTP)實現(xiàn)方式過程為:

終端與Asterisk SIP Server通過SIP協(xié)議協(xié)商使用SRTP傳輸方式,如果協(xié)商成功,則語音通話建立成功,并使用SRTP傳輸語音流;如果協(xié)商失敗,則通話建立失敗。標志SRTP加密的參數(shù)位于終端發(fā)起的INVITE消息所攜帶SDP里的m行標記。如果該m行標記為RTP/SAVP,則要求使用srtp傳輸,后續(xù)RTP會進行加密傳輸;如果m行標記為RTP/AVP,則要求使用RTP傳輸,不進行語音加密。總的網(wǎng)絡拓撲圖如圖2所示:

圖2 SIP+SRTP網(wǎng)絡拓撲圖

(1)假設終端上使用UDP傳輸,并請求使用 SRTP 加密傳輸語音流:

終端上需設置如下:

?

(2)Asterisk上設置如下:

Asterisk上UDP端口默認為開,SRTP開關默認為關。登陸到Asterisk 配置管理WEB上,需要手動將srtp開關打開,并進行如下設置:

之后重啟終端,終端注冊成功后,打一路基本通話,并用wireshark抓取SIP協(xié)議網(wǎng)絡報文。通過SIP Invite消息里面有RTP/SAVP表示終端請求使用SRTP,加密方式為crypto-suite,如圖3所示。Asterisk回復200 OK表示協(xié)商成功,之后發(fā)送的RTP均為加密模式,即SRTP,如圖4所示:

如果采用TCP傳輸,則終端和Asterisk SIP Server上同時需要修改SIPTransportMode以及SIPServerPort。

圖3 SIP INVITE報文請求和Asterisk建立SRTP

圖4 SIP協(xié)議SRTP協(xié)商流程圖

3 結束語

隨著VOIP網(wǎng)絡的普及,VOIP網(wǎng)絡上的數(shù)據(jù)越來越多地遭受到竊聽和攻擊,數(shù)據(jù)安全性問題越來越引起人們的重視。通過對語音流使用SRTP進行語音加密傳輸,可以更好地降低網(wǎng)絡竊聽和攻擊,保護用戶數(shù)據(jù)安全,是局域網(wǎng)特別是企業(yè)網(wǎng)上經(jīng)常使用的方式。

主站蜘蛛池模板: 欧美一级专区免费大片| 欧美在线视频不卡第一页| 婷婷色狠狠干| 成年午夜精品久久精品| 日韩国产亚洲一区二区在线观看| 日本亚洲成高清一区二区三区| 亚洲中久无码永久在线观看软件 | 久久亚洲欧美综合| 色播五月婷婷| 国产另类视频| 国产在线欧美| 精品小视频在线观看| 夜夜操天天摸| 国产第一页亚洲| 中文无码日韩精品| 乱系列中文字幕在线视频| 国产精品久久久久久影院| 色综合五月婷婷| 免费高清毛片| 国产一区二区三区免费观看| 中文字幕日韩欧美| 丁香婷婷久久| 国产精品密蕾丝视频| 国产成人亚洲无吗淙合青草| 亚洲av无码专区久久蜜芽| 无码AV日韩一二三区| 国内精品免费| 中文字幕日韩视频欧美一区| 精品国产女同疯狂摩擦2| 国产最爽的乱婬视频国语对白| 欧美日本不卡| 国产成人精品第一区二区| 亚洲日韩欧美在线观看| 亚洲成在人线av品善网好看| 无码久看视频| 欧美一级夜夜爽www| 国产人免费人成免费视频| 中文成人在线| 国产18页| 中文纯内无码H| 国产菊爆视频在线观看| 婷婷六月综合网| 国产91av在线| 99精品欧美一区| 国产成年女人特黄特色毛片免 | 午夜视频免费一区二区在线看| 欧美亚洲国产视频| 亚洲视频免费在线看| 国产精品亚洲一区二区三区z | 午夜欧美在线| 久久99国产乱子伦精品免| 色屁屁一区二区三区视频国产| 国产午夜人做人免费视频中文| 美女扒开下面流白浆在线试听| 成年人福利视频| 亚洲男人在线天堂| 亚洲人人视频| 真实国产精品vr专区| 国产精品第页| 99精品在线视频观看| 国产福利在线观看精品| 欧美精品亚洲精品日韩专区va| 国产区福利小视频在线观看尤物| 日韩精品久久无码中文字幕色欲| 亚洲欧美人成电影在线观看| 日韩欧美中文在线| 制服丝袜 91视频| 亚洲欧美日韩天堂| 精品色综合| 中文字幕无码av专区久久| 久久婷婷国产综合尤物精品| 日韩欧美高清视频| 亚洲国产午夜精华无码福利| 精品亚洲欧美中文字幕在线看| 亚洲综合在线网| 成人免费网站久久久| 国产丝袜丝视频在线观看| 欧美在线综合视频| 亚洲视频影院| 亚洲无码视频一区二区三区| 欧美性色综合网| 亚洲av日韩综合一区尤物|