相关文章  
  • 光纤纵差保护中数据同步的误差分析
  • 企业如何通过代理服务器控制上网权限
  • 宽带城域网的网络安全分析
  • 数据通道控制技术与安全隔离
  • 多级分布式网络系统安全建设经典案例
  • Ethernet-PON安全技术分析
  • 关于TETRA系统安全技术的研究报告
  • 远程移动办公安全解决方案
  • 确保软交换的安全 软交换中的安全机制
  • IPSec穿越NAT兼容性问题及技术要求
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    实现运营商级的VoIP安全的核心通信技术8

    PN,IPSec用于信令和数据的加密。话音数据包使用SRTP或IPSec加密以降低加密带来的延迟。但这需要建立多个VPN和IP地址,而且在一次呼叫中不同VPN间需要关注同步问题,从而增加了复杂性。
      
      (2)加密的VPN模式(VPN Model with Encryption)
      
      在这种模式中,所有数据包都使用一个加密的VPN。VPN终止IPSec,VPN服务器在公司或ISP网络中不再有安全保障。因此,一般使用SRTP加密话音,以提供端到端的安全。这意味着话音是用IPSec和SRTP这两种方式进行加解密的。尽管这会增加延迟,但话机和VPN间的连接只需在开始时建立一次,从而降低了延迟的增加。这种模式的优点在于:最小化IP地址的数目和呼叫处理同步所需的工作,是一种较好的方法。
      
      (3)没有加密的VPN模式(VPN Model without Encryption)
      
      在这种模式中,所有数据包流经没有加密的VPN,在VPN隧道之外进行加密。在进入VPN隧道之前,信令和数据分组可以用IPSec加密,话音可以用 数据载入中...

    页码:[1] [2] [3] [4] [5] [6] [7] [8]8页、共8页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved