• 1.摘要
  • 2.基本信息

H.235

H.235 标准定义了 H.323 和其它 H.245 终端设备的安全与加密特性。它是由 ITU-T 所制定的。标准使用了数种算法来处理验证与私密问题,包括 Diffie-Hellman 金钥交换法。私密性意指包括资料与媒体流的加密。标准并规定 H.235 附录 D (Annex D) 是一个 H.235 相容实作的最低要求。附录 D 定义了认证与完整性,又被称为基本安全规范 (Baseline Security Profile)。

基本信息

  • 中文名

    H.235

  • 外文名

    Security for H.323 based systems and communications)

  • 功能

    数据加密和完整性功能

  • 运用于

    任何终端点对点会议

概述

图片

H.235:(H.235:Security for H.323 based systems and communications),基于 H.323 系统的安全性和通信。

H.235是 H.3 体系系列中的有关安全方面的一种标准,主要为基于 H.323、H.225.0、H.245 以及 H.460 的体系提供安全程序。H.235 可以应用于任何终端点对点会议和多点会议。H.245 是一种控制协议。

优点

H.235 主要为 H.235 体系提供了身份认证、数据加密和完整性功能。H.235 为人而并非设备提供了一种识别方法。安全的好处包括:

简单而安全的轮廓;

该轮廓使用数字证明并依赖于全配置公钥结构;

综合上述1和2特点,这些安全轮廓的使用是可选择的。

功能

图片

  H.235 具有以下能力:通用模式下的协商服务和函数、关于加密技术和利用能力的选择等。特定模式的使用与系统能力、应用程序请求及特定安全策略约束有关。H.235 根据不同目的,提供各种适用选项来支持各种各样的加密算法,如:密钥长度。此外特定的加密算法一般用于特定的安全服务。

除了信令非标准加密算法和私有加密算法外,H.235 还支持一些著名的信令算法。虽然没有特定的委托算法,但是 H.235 强烈暗示了其终点尽可能支持足够多的应用算法以达到互用性。而相同概念上的 H.245 并不能保证两实体代码之间的互用性。