打印本文 关闭窗口 | |
用Zfone软件确保VoIP通讯安全 | |
作者:佚名 文章来源:不详 点击数3531 更新时间:2007-5-18 3:08:14 文章录入:啊祖 责任编辑:啊祖 | |
|
|
Zfone软件以Zimmermann开发的名为“ZRTP”的新的协议为基础。虽然这个缩写字的字头在Zimmermann的文件中或者网页上都没有展开,但是,可以猜测这个缩写字代表的意思是“Zfone Real Time Protocol”(Zfone实时协议),也可能是“Zfone secure Real Time Protoco”(Zfone安全实时协议),因为ZRTP协议用来协商加密VoIP电话的密钥。然后,ZRTP转向安全实施实时协议,也就是安全实时协议(SRTP),以便处理电话之间数据流的低等级的数据包加密。 Zfone软件能够与任何标准的SIP(会话起始协议)协议电话一起使用。SIP协议是一个标准的基于TCP协议的应用协议,广泛用于VoIP电话设置、管理和拆除。当然,Zfone软件仅为打电话和接电话的双方都安装这个软件的人提供加密服务。 Zfone软件有什么特别的东西呢?这个软件基本上不需要公共密钥基础设施(PKI)的支持就可以提供公共密钥加密。已经熟悉PGP协议的那些人将掌握这些细微的差别。这个基本的机制允许持续使用某些密钥信息,把某些密钥数据存储起来以便下一次使用,为这个电话提供类似于SSH(安全外壳)的加密。这与新电话的“Diffie-Hellman”公钥算法的共享机密是交织在一起的。Zimmermann的实施方案不需要SIP协议处理密钥管理的任何事情。因此,VoIP服务器不需要参与管理电话安全。这样,它将消除建立和维护一个PKI以便提供安全的VoIP电话通话的负担。 谁能够从Zfone软件中受益呢?Zfone软件实际上是直接集成到一台客户机上的TCP/IP协议栈中的一个插件,因此Zfone软件能够与现有的VoIP客户端结构很好地结合在一起。虽然大企业和大型机构通常不愿意采用像这样的基于客户机的解决方案,但是,由于Zimmermann拥有长期的和诱人的安全跟踪记录,即使这些用户也非常愿意测试Zfone软件。由于其它的VoIP安全实施方案很少,而且经常是很难实施并且实施的成本非常高,从个人用户到小企业用户和大企业用户以及机构都可以从这个优秀的产品中受益。 |
|
打印本文 关闭窗口 |