您现在的位置: 全球IP通信联盟 >> VoIP频道 >> VoIP学院 >> VoIP教程 >> 正文

VoIP安全性:PKI工作原理

[2008-7-3 9:59:42] 关键字:VoIP voip技术  voip电话  网络电话  PKI技术 

欢迎订阅周刊:    周刊回顾         【繁體中文】【字体:


  • 有关VoIP安全性的讨论越来越多,主要焦点是这种安全性应该依靠公钥基础架构(PKI)还是得寻找另一种加密和审核的方法。Phil Zimmermann因其创造了用于保护电子邮件消息和数据文件的良好隐私(PGP)加密方案而享有声誉,最近他又开发了一款对VoIP进行加密的产品,叫做Zfone,它基于新的ZRTP协议。

    Zimmermann夸耀说,Zfone的一大优势是在于它不需要PKI。到底哪一个在VoIP的安全性方面更胜一筹呢?让我们就它们各自的优势与不足进行一下对比。

    PKI如何工作

    PKI是提供对VoIP用户和设备进行审核,并对VoIP传输进行加密的最安全方法之一。所谓审核,是通过网络对用户和设备进行校验的过程。

    PKI使用X.509数字证书和数学关联的公私密钥对,它们由作为受信任第三方的核证机关(CA)颁发。因为所有者是唯一知道私钥的人,而公钥则向任何人公开,这给所有者证实其身份提供了一条途径。

    下面是它的工作原理:

    1.公私钥对的所有人使用私钥对消息进行加密,并通过加密消息hash的方式计算给出数字签名。
    2.所发送的消息同样包含该加密数值。
    3.接收方获得发送方的公共密钥。(该消息可能把它作为证书的一部分包含在内。)
    4.通过使用公共密钥,接收方可以检查计算得到的消息Hash是否和使用关联私钥创建的原始消息Hash一致。

    PKI包含一个或多个颁发证书的核证机关,终端用户发布那些证书,也可选择性的发布处理PKI管理任务的注册机关,和/或证书撤销列表(CRL)发布方的信息。进行证书撤销需要CRL。例如,假设关联的私钥出了问题,或者用户已经离开企业,那你就有需要撤销证书。同时还需要的是存放证书和CRL的一个存储组或数据库。

    基于PKI的安全性的一个明显缺点是它需要核证机关参与。那意味着你要么实行内部核证机关策略,要么必须向公共核证机关购买证书。PKI所提供的安全性取决于CA密钥的保护强度。

     

我对该产品/资料感兴趣 请安排负责人员与我联系
姓  名:
*
电子邮件:
*
联系电话:
*

用户类型:

行业用户 企业用户 代理集成商 其他 *

公司名称:

城  市:

手  机:

留言内容:

验证码:
*
责任编辑:hfeng 文章来源:全球IP通信联盟

VoIP|VoIP论坛|什么是VoIP|voip网络电话|voip电话|voip技术|voip网关|voip设备|免费voip| 网友评论: (只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
      VoIP|VoIP论坛|什么是VoIP|voip网络电话|voip电话|voip技术|voip网关|voip设备|免费voip| 发表评论:
 评 分:
1分 2分 3分 4分 5分
 评论内容:
  • ·严禁发表危害国家安全、政治、黄色淫秽等内容的评论。
  • ·用户需对自己在使用全球IP通信联盟网服务过程中的行为承担法律责任。
  • ·本站管理员有权保留或删除评论内容。
  • ·评论内容只代表网友个人观点,与本网站立场无关。
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    文章搜索
    ◆ 此文章读者还阅读以下文章
    ◆ 每周点击VoIP文章排行
    ◆ 图片新闻
    更多>>
    ◆ 论坛精华帖
    进入论坛>>
    ◆ 精华博文
    进入博客>>
    Google Advertisement
    全球IP通信联盟,解放您的沟通,关注VoIP发展 www.microvoip.com
    | 设为首页 | 加入收藏 | 广告服务 | 友情链接 | 版权申明 | 联系我们 | 投稿中心 | 关于我们 | 站点地图 |

    Copyright©2003-2008 全球IP通信联盟(原全球VoIP联盟) 版权所有
    联系电话:010-82212911/12/13
    021-51701588/85/89/86
    沪ICP备05005909号