欧美三级网址,欧美1区视频,一区二区高清,欧美特黄aaaaaaaa大片

視通科技
天道啟科
維海德
快速搜索:

淺析2013年視頻會(huì)議系統(tǒng)的安全應(yīng)用分析

2013年04月08日 08:58  來(lái)源:中國(guó)數(shù)字視聽(tīng)網(wǎng)  字體【   

【中國(guó)數(shù)字視聽(tīng)網(wǎng)訊】一、視頻會(huì)議系統(tǒng)的安全應(yīng)用原理

基于IP的視頻會(huì)議系統(tǒng)網(wǎng)絡(luò)多采用H.323標(biāo)準(zhǔn)或SIP協(xié)議。H.323標(biāo)準(zhǔn)可以為網(wǎng)絡(luò)上的多媒體通信應(yīng)用提供技術(shù)基礎(chǔ)和保障,基于H.323的視頻會(huì)議系統(tǒng)主要有四個(gè)組件組成:終端(Terminal)、網(wǎng)關(guān)( Gageway)、關(guān)守(Gagekeeper)、多點(diǎn)控制單元(MCU)。而以上設(shè)備需支持與安全機(jī)制相關(guān)的用于控制信道使用情況和信道性能H.245標(biāo)準(zhǔn),H.245標(biāo)準(zhǔn)通過(guò)提供數(shù)據(jù)流量控制、用戶輸入提示、視頻編碼控制、信號(hào)抖動(dòng)和失真的提示來(lái)實(shí)現(xiàn)對(duì)數(shù)據(jù)包完整性、數(shù)據(jù)加解密以及身份認(rèn)證的安全控制。業(yè)界不少設(shè)備在此基礎(chǔ)上研發(fā)了各種功能,如丟包恢復(fù)功能、動(dòng)態(tài)訪抖緩沖、AEC媒體加密等來(lái)進(jìn)一步保障視頻會(huì)議系統(tǒng)的安全應(yīng)用。

二、視頻會(huì)議系統(tǒng)數(shù)據(jù)傳輸?shù)陌踩?/p>

1、數(shù)據(jù)包的完整性

數(shù)據(jù)包的完整性用于證實(shí)一個(gè)數(shù)據(jù)包有效數(shù)據(jù)的完整性,從而保證在兩個(gè)端點(diǎn)之間進(jìn)行呼叫過(guò)程中的有效數(shù)據(jù)不被修改或損壞。數(shù)據(jù)完整性利用加密機(jī)制來(lái)保證數(shù)據(jù)包的完整,在這種方法中,只需要將校驗(yàn)數(shù)據(jù)加密,而有效數(shù)據(jù)不必加密,從而減少了每個(gè)數(shù)據(jù)包對(duì)加密處理的要求,有效的避免了被竊聽(tīng)的可能性。

2、數(shù)據(jù)的安全性

數(shù)據(jù)的安全性來(lái)說(shuō),在傳統(tǒng)的H.320或H.323系統(tǒng)中,由于所有的音視頻數(shù)據(jù)包都是通過(guò)標(biāo)準(zhǔn)的協(xié)議進(jìn)行壓縮并打包經(jīng)過(guò)網(wǎng)絡(luò)發(fā)送,所以任何人只要能通過(guò)網(wǎng)絡(luò)截取到數(shù)據(jù)包,就可以根據(jù)協(xié)議對(duì)數(shù)據(jù)進(jìn)行解析并從中獲得真實(shí)的會(huì)議內(nèi)容,應(yīng)當(dāng)說(shuō)是不夠安全的。所以,使用傳統(tǒng)的基于H.320或H.323協(xié)議的視頻會(huì)議系統(tǒng)時(shí),只能依賴(lài)于底層的網(wǎng)絡(luò)來(lái)保證會(huì)議的安全性。比如說(shuō),使用VPN虛擬專(zhuān)網(wǎng),讓各節(jié)點(diǎn)間傳輸?shù)臄?shù)據(jù)均通過(guò)底層加密,或者干脆使用私網(wǎng)或內(nèi)部網(wǎng)召開(kāi)視頻會(huì)議。

三、視頻會(huì)議系統(tǒng)的權(quán)限管理

多點(diǎn)視頻會(huì)議系統(tǒng)目前多設(shè)計(jì)為基于Web的會(huì)議集中管理、分級(jí)許可方式。主會(huì)場(chǎng)和各分會(huì)場(chǎng)有指定權(quán)限的管理員操作,主會(huì)場(chǎng)可以通過(guò)多點(diǎn)控制器(mcu)管理自己及各級(jí)會(huì)場(chǎng)的用戶,不同級(jí)別的用戶擁有不同的權(quán)限功能,主要包括安全模式選擇、用戶身份認(rèn)證管理、會(huì)議預(yù)約管理、會(huì)議錄播管理、會(huì)議加入、會(huì)議終止等功能。

1、根據(jù)用戶對(duì)會(huì)議密級(jí)程度要求的不同

視頻會(huì)議系統(tǒng)具有多種級(jí)別的會(huì)議權(quán)限驗(yàn)證功能。在加入會(huì)議時(shí),主會(huì)場(chǎng)可以對(duì)會(huì)議加入密碼、參會(huì)者是否為系統(tǒng)注冊(cè)用戶、會(huì)議號(hào)是否可見(jiàn)以及會(huì)議數(shù)據(jù)是否AEC加密進(jìn)行設(shè)置。通過(guò)多種組合,保障會(huì)議的安全。

2、身份認(rèn)證用于確定終端用戶的身份

身份認(rèn)證用于確定終端用戶的身份是H.323視頻會(huì)議系統(tǒng)安全體制中最為重要的環(huán)節(jié),只有在被確認(rèn)身份之后,才能夠加入會(huì)議。

四、視頻會(huì)議系統(tǒng)主要設(shè)備的安全要求

根據(jù)以上兩點(diǎn)分析,各類(lèi)視頻會(huì)議主要設(shè)備(MCU和終端)針對(duì)用戶的不同應(yīng)用需求和網(wǎng)絡(luò)現(xiàn)狀,應(yīng)至少滿足如下幾種安全防護(hù)措施。

1、MCU的安全保障

MCU作為視頻會(huì)議中的核心組成部分,承擔(dān)著全網(wǎng)的視頻交互與通訊處理,因此其系統(tǒng)的安全可靠性對(duì)全網(wǎng)具有十分重要的意義。在MCU的設(shè)計(jì)上需專(zhuān)門(mén)針對(duì)這個(gè)特點(diǎn)開(kāi)發(fā)許多特有的功能,以提供更為安全的會(huì)議保障功能。

(1)嵌入式操作系統(tǒng)的高可靠性可以保證MCU整體運(yùn)行的穩(wěn)定安全,而常見(jiàn)的Microsoft操作系統(tǒng),更容易遭到病毒對(duì)系統(tǒng)的破壞。嵌入式操作系統(tǒng)的安全嚴(yán)密性能抵御常見(jiàn)的網(wǎng)絡(luò)黑客攻擊。

(2)可以支持系統(tǒng)用戶權(quán)限管理,至少支持管理員、操作員、主席和審核人四種權(quán)限登錄,管理員可以完成所有系統(tǒng)操作,包括系統(tǒng)配置的修改,操作員能完全滿足對(duì)會(huì)議的控制與使用以及對(duì)系統(tǒng)資源的查看,但不能修改任何的系統(tǒng)配置。主席只能控制會(huì)議,審核人能夠察看統(tǒng)計(jì)數(shù)據(jù)。通過(guò)這種分級(jí)管理,能夠極大的增強(qiáng)視頻會(huì)議系統(tǒng)管理維護(hù)的安全性。

(3)管理人員可以從系統(tǒng)的直觀界面中查看到所有當(dāng)前登錄MCU的用戶名稱(chēng)和所有終端的IP地址,可以有效保障系統(tǒng)的安全性。

(4)必須支持設(shè)置會(huì)議口令,不知道口令的與會(huì)者無(wú)法參加會(huì)議。

(5)目前絕大部分應(yīng)用單位為保障網(wǎng)絡(luò)安全都配置了專(zhuān)用防火墻,而防火墻拒絕任何外部主動(dòng)發(fā)起的通訊。為此H.323視頻會(huì)議設(shè)備必須具有成熟的防火墻和NAT穿越解決方案。

目前主流的做法是:在MCU上針對(duì)防火墻專(zhuān)門(mén)設(shè)置其傳輸視頻端口的號(hào)碼范圍,并可在防火墻中打開(kāi)以上設(shè)置的端口,這樣既解決了視頻的通訊,也保障了網(wǎng)絡(luò)的安全有效。只要在防火墻部署策略時(shí)指定打開(kāi)相應(yīng)的端口,便可實(shí)現(xiàn)對(duì)于防火墻的穿越。

2、視頻會(huì)議終端的安全保障

終端是視頻會(huì)議系統(tǒng)的另一個(gè)重要組成部分,承擔(dān)著音視頻傳輸任務(wù),它同樣需具備多重安全保護(hù)功能,以最大限度的確保會(huì)議的安全。

(1)視頻會(huì)議終端應(yīng)采用專(zhuān)用系統(tǒng),避免受病毒侵害。

(2)視頻會(huì)議終端至少可以選擇打開(kāi)或關(guān)閉以下遠(yuǎn)程訪問(wèn)功能:HTTP. FTP. Telnet. SNMP,保障網(wǎng)絡(luò)訪問(wèn)的安全。

(3)視頻會(huì)議終端具備豐富的口令保護(hù)如:出廠默認(rèn)口令、會(huì)議口令、管理員口令、廣播流口令、操作菜單口令保護(hù)。

(4)視頻會(huì)議終端需支持AES加密通訊。

五、視頻會(huì)議系統(tǒng)的應(yīng)用管理

視頻會(huì)議系統(tǒng)在應(yīng)用的過(guò)程中,作為用戶也應(yīng)該認(rèn)真維護(hù)、積極防范可能會(huì)出現(xiàn)的各種安全問(wèn)題。

(1)會(huì)議召開(kāi)前的管理

在會(huì)議召開(kāi)前管理員需認(rèn)真維護(hù),聯(lián)調(diào)視頻會(huì)議系統(tǒng),為會(huì)議中定義的參會(huì)者選擇其連接方式為撥入或撥出,使其根據(jù)會(huì)議管理員的規(guī)劃進(jìn)行會(huì)議操作。如有些內(nèi)容的音/視頻不希望傳送到部分會(huì)場(chǎng),仍然可以針對(duì)單獨(dú)與會(huì)者在不斷開(kāi)連接的情況下,而將其音/視頻的發(fā)送或接收關(guān)閉。

(2)會(huì)議召開(kāi)中的管理

除去MCU的系統(tǒng)管理有密碼保護(hù)外,會(huì)議的也可以設(shè)置密碼,對(duì)于其安全控制給予以雙重保障。會(huì)議召開(kāi)以后,可以對(duì)會(huì)議進(jìn)行呼入呼出限制,這樣會(huì)議會(huì)保持當(dāng)前的連接狀態(tài),即使在其中預(yù)先定義的呼出方式的終端也不能通過(guò)呼入加入到會(huì)議當(dāng)中。

(3)會(huì)議召開(kāi)后的管理

會(huì)議召開(kāi)結(jié)束后,包括會(huì)議的時(shí)間,參加與會(huì)者的信息以及會(huì)議中斷原因等相關(guān)信息,都會(huì)在MCU中被自動(dòng)記錄,而不能被人為的修改與破壞,管理員需認(rèn)真檢查并可將其取出以作留存?zhèn)浞荨?/p>

總之,筆者認(rèn)為視頻會(huì)議系統(tǒng)的安全性并不是想象中的那么脆弱,針對(duì)不同的網(wǎng)絡(luò)環(huán)境和設(shè)備情況視頻會(huì)議系統(tǒng)的安全應(yīng)用是可防、可控、可查的。

(編輯:小M)

明基
MAXHUB
快捷
產(chǎn)品關(guān)注排行
欧美三级网址,欧美1区视频,一区二区高清,欧美特黄aaaaaaaa大片
中文乱码免费一区二区| 成人福利在线看| 国产精品国产三级国产aⅴ原创 | 精品在线免费视频| 九九热在线视频观看这里只有精品| 亚洲成人三级小说| 亚洲一区二区三区四区在线观看| 亚洲欧美福利一区二区| 婷婷久久综合九色综合伊人色| 精品一区二区三区蜜桃| 国产高清精品网站| 7777精品伊人久久久大香线蕉完整版 | 久久蜜桃av一区精品变态类天堂 | 精品在线一区二区三区| 东方aⅴ免费观看久久av| 欧美亚洲自拍偷拍| 日韩美一区二区三区| 国产精品狼人久久影院观看方式| 亚洲午夜在线视频| 91亚洲精品一区二区乱码| 欧美一区二区三区在线观看| 亚洲三级在线播放| 成人av午夜影院| 精品美女一区二区三区| 日韩国产欧美在线视频| 色综合色狠狠综合色| 欧美高清在线精品一区| 蜜臀av性久久久久蜜臀aⅴ四虎| 欧美色综合网站| 一个色在线综合| 欧美精品1区2区3区| 日韩精品视频网| 日本国产一区二区| 国产精品国产精品国产专区不片| 国产精品福利一区| 亚洲精品乱码久久久久久黑人 | 亚洲精品视频在线观看网站| 成人av网站在线观看| 一区二区久久久久| 日韩欧美www| 成人丝袜高跟foot| 一区二区三区在线视频免费 | 精品国产乱码久久久久久图片 | 久久久久国产精品厨房| 国产aⅴ综合色| 日韩精品免费视频人成| 精品美女在线播放| 欧美亚洲综合久久| 久久综合久久综合九色| 亚洲欧洲另类国产综合| 色哟哟亚洲精品| 国产综合久久久久久久久久久久| 国产精品福利一区二区| 日韩一级片网站| 亚洲人一二三区| 国产中文字幕精品| 久久er99热精品一区二区| 尤物在线观看一区| 国产色产综合色产在线视频| 日韩精品一区二区三区在线| 亚洲美腿欧美偷拍| 99久久久久久| 国产成人精品一区二区三区四区| 奇米亚洲午夜久久精品| 日本三级韩国三级欧美三级| 亚洲18色成人| 欧美日韩的一区二区| 亚洲免费高清视频在线| 国产精品污www在线观看| 国产欧美日韩三区| 国产精品欧美久久久久无广告 | 欧美精品xxxxbbbb| 在线成人小视频| 久久色在线观看| 国产欧美日韩三级| 亚洲人成影院在线观看| 一区二区免费看| 精品一区精品二区高清| 国产精品亚洲综合一区在线观看| 国产成人av自拍| 99精品国产视频| 91精品国产综合久久小美女| 日韩限制级电影在线观看| 久久综合色之久久综合| 亚洲福利国产精品| 国产乱码精品1区2区3区| av在线一区二区| 久久综合九色综合久久久精品综合| 国产日产精品一区| 免费高清不卡av| 欧美视频精品在线观看| 亚洲天堂免费在线观看视频| 国产成人在线影院| 欧美精品一区二区三区在线播放| 亚洲久本草在线中文字幕| 欧美成人精精品一区二区频| 91精品国产综合久久小美女| 亚洲综合丁香婷婷六月香| 日韩一区在线播放| 国产精品欧美一区二区三区| 国产日韩欧美在线一区| 亚洲h动漫在线| 风间由美一区二区av101| 久久激情五月婷婷| 日韩一区二区视频| 国产99久久久精品| av在线一区二区| 99久久精品国产一区| 亚洲美女视频在线| 欧美性一区二区| 久久精品国产一区二区三| 欧美r级电影在线观看| 久久精品国产精品亚洲精品| 国产亚洲女人久久久久毛片| 麻豆精品一区二区av白丝在线| 日韩欧美高清一区| 高清av一区二区| 日韩国产精品大片| 久久精品一区二区三区av| 91一区二区在线观看| 欧美日韩国产高清一区| 91精品国产欧美一区二区18| 国产精品自拍在线| 久久精品一区二区三区不卡 | 九九**精品视频免费播放| 亚洲国产成人高清精品| 香蕉av福利精品导航| 日韩激情一二三区| 奇米色一区二区三区四区| 免费成人av在线| 国产麻豆欧美日韩一区| 国产在线不卡一区| 国产激情一区二区三区桃花岛亚洲| 高清久久久久久| 欧美天堂一区二区三区| 91精品国产综合久久精品性色| 精品剧情在线观看| 国产精品视频你懂的| 亚洲午夜精品在线| 国产一区不卡在线| 91麻豆国产福利精品| 欧美一区二区精品在线| 久久久精品蜜桃| 亚洲影视在线播放| 九色综合狠狠综合久久| 色综合中文综合网| 国产jizzjizz一区二区| 色综合咪咪久久| 日韩激情一二三区| 国产精品传媒在线| 天堂成人免费av电影一区| 国产精品一区二区在线看| 91丨九色丨尤物| 久久影院视频免费| 午夜成人免费电影| 粉嫩av一区二区三区在线播放| 欧美精品丝袜久久久中文字幕| 久久综合999| 午夜精品久久久久| 成人黄色av电影| 日韩一区二区三免费高清| 1024成人网| 国产一区二区三区四区五区美女 | 亚洲mv在线观看| 懂色av一区二区夜夜嗨| 国产精品天干天干在观线| 国产精品入口麻豆九色| 亚洲精品日产精品乱码不卡| 亚洲一区二区影院| 日韩国产一二三区| 国产高清久久久久| 亚洲aaa精品| 成人一级视频在线观看| 欧美一区二区三区婷婷月色| 亚洲欧美另类小说视频| 国产成人av影院| ww久久中文字幕| 亚洲综合免费观看高清完整版 | 国产成人在线视频网站| 色先锋aa成人| 欧美一级国产精品| 国产成人a级片| 日韩欧美成人一区| 青草av.久久免费一区| 69av一区二区三区| 午夜婷婷国产麻豆精品| 在线观看91av| 国产精品久久久久一区二区三区共 | 久久精品夜色噜噜亚洲aⅴ| 亚洲欧美日韩中文播放| 精品在线一区二区| 欧美三电影在线| 国产精品久久一级| 美国毛片一区二区三区| 在线免费不卡电影| 国产精品天美传媒沈樵| 奇米精品一区二区三区在线观看一 | 91精品国产91久久综合桃花| 日韩美女视频一区二区| 韩国欧美国产一区|