H.235
H.235 标准定义了 H.323 和其它 H.245 终端设备的安全与加密特性。它是由 ITU-T 所制定的。标准使用了数种算法来处理验证与私密问题,包括 Diffie-Hellman 金钥交换法。私密性意指包括资料与媒体流的加密。标准并规定 H.235 附录 D (Annex D) 是一个 H.235 相容实作的最低要求。附录 D 定义了认证与完整性,又被称为基本安全规范 (Baseline Security Profile)。
基本信息
- 中文名
H.235
- 外文名
Security for H.323 based systems and communications)
- 功能
数据加密和完整性功能
- 运用于
任何终端点对点会议
概述
H.235:(H.235:Security for H.323 based systems and communications),基于 H.323 系统的安全性和通信。
H.235是 H.3 体系系列中的有关安全方面的一种标准,主要为基于 H.323、H.225.0、H.245 以及 H.460 的体系提供安全程序。H.235 可以应用于任何终端点对点会议和多点会议。H.245 是一种控制协议。
优点
H.235 主要为 H.235 体系提供了身份认证、数据加密和完整性功能。H.235 为人而并非设备提供了一种识别方法。安全的好处包括:
简单而安全的轮廓;
该轮廓使用数字证明并依赖于全配置公钥结构;
综合上述1和2特点,这些安全轮廓的使用是可选择的。
功能
H.235 具有以下能力:通用模式下的协商服务和函数、关于加密技术和利用能力的选择等。特定模式的使用与系统能力、应用程序请求及特定安全策略约束有关。H.235 根据不同目的,提供各种适用选项来支持各种各样的加密算法,如:密钥长度。此外特定的加密算法一般用于特定的安全服务。
除了信令非标准加密算法和私有加密算法外,H.235 还支持一些著名的信令算法。虽然没有特定的委托算法,但是 H.235 强烈暗示了其终点尽可能支持足够多的应用算法以达到互用性。而相同概念上的 H.245 并不能保证两实体代码之间的互用性。