基于H.323网络的多媒体通信安全系统设计与实现

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:xienengxian0615
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
多媒体通信业务是一种点对点或点对多点传送声音、图像、数据文件的同步交互式多业务。以往的多媒体通信业务主要基于电路交换网络,随着基础数据业务的快速稳定增长和网络规模的持续增长,多媒体通信业务的发展趋势将基于包交换网络,如IP网络。然而,IP网络的固有的安全缺陷使得多媒体通信业务面临着很大的安全风险。 现有的外置式加密设备,如外置会议电视加密系统,是基于专线组网的ITU-T H.320标准的设备,并不适合于基于包交换的的IP多媒体通信。应用于IP信道的H.323加密技术是目前实现多媒体通信过程中媒体流安全比较新的技术。目前,国外已经有多媒体通信厂商,如挪威泰得,已率先实现了内嵌加密技术,但只能在特定厂商、特定产品中添加密码功能,难以对现有的IP多媒体通信系统进行升级,从而引入密文传输功能。 本论文针对现有技术的缺点提出了一种外置式的密码设备来保证多媒体通信业务的安全性。这种透明的密码设备和多媒体终端间不存在协议交互,克服了内嵌式加密技术对特定设备的依赖性,从而可以实现不同组网中多厂商多产品下IP网中多媒体流的传输安全。 本文详细描述了这种设备的系统设计思想和基本结构。该系统按功能可分为明文口功能模块、密文口功能模块、密钥协商功能模块、系统控制功能模块。结合自己在系统设计和实现中所做的工作,本文重点阐述了密钥协商功能模块和系统控制功能模块的实现方法,其他几个模块的实现方法也作了分析。同时本文就系统在实现过程中应用到的关键技术作了详细分析。这些关键技术包括:媒体流数据包的识别、数据包的透明转发、如何判断IP多媒体通信终止、密码机私有协议包如何穿越防火墙、不同子网中二层设备间如何密钥协商、多媒体密码机RTP协议、多媒体密码机版本升级协议技术等。 目前,根据该设计思想实现的多媒体密码机设备已经在会议电视市场上获得商用,并反应良好。
其他文献
学位
随着互联网的发展,当今互联网上的信息量已经十分庞大。从这些数据中构建机器可读的知识库,包括世界上所有的实体、及它们精确的语义信息和关系成为非常重要的问题。类似维基百
随着科学技术的发展,信息技术的进步,现代生活已经进入了信息时代。人们对各种信息的需求越来越强烈。广播电视作为现代的主流传播媒体,如何在信息时代满足观众掌握信息的要求,成
网络教育资源种类繁多,形态各异.如何有效整合网络教育资源以使其为教学所用,已经成为远程教育研究领域的一个重要课题.本文从网络教育资源分布特点出发,通过分析网络教育资
学位
分组密码是现代密码体制发展的两个方向之一,它具有速度快、易于标准化和便于软硬件实现等特点,通常是信息与网络安全中实现数据、数字签名、认证和密钥管理的核心体制,因此分组
学位
存储区域网(StorageAreaNetwork,SAN)为满足日益增长的数据存储需求提供了坚实的基础,但与传统网络相比,存储区域网的构成和管理更加复杂,因此必须提供高效的网络管理方案,才能充
今天,在Web信息资源极大丰富的同时,对Web信息搜索工具的研究也提出了更高的要求。由于目前Web的规模和它的动态性,通用搜索引擎仅能爬行和索引Web的一部分。因此,通用搜索引擎已
随着电子商务、电子政务的日渐兴盛以及现代军事向电子化、信息化发展的需要,信息的访问控制技术显得越来越重要。人们需要在网络中提供和鉴别身份和权限信息,以保证网络交互