CN108347414A - 一种语音加密传输的方法及设备 - Google Patents

一种语音加密传输的方法及设备 Download PDF

Info

Publication number
CN108347414A
CN108347414A CN201710059951.XA CN201710059951A CN108347414A CN 108347414 A CN108347414 A CN 108347414A CN 201710059951 A CN201710059951 A CN 201710059951A CN 108347414 A CN108347414 A CN 108347414A
Authority
CN
China
Prior art keywords
key
caller
side apparatus
called
message
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201710059951.XA
Other languages
English (en)
Inventor
谢进柳
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Mobile Communications Group Co Ltd
China Mobile Communications Co Ltd
Original Assignee
China Mobile Communications Group Co Ltd
China Mobile Communications Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Mobile Communications Group Co Ltd, China Mobile Communications Co Ltd filed Critical China Mobile Communications Group Co Ltd
Priority to CN201710059951.XA priority Critical patent/CN108347414A/zh
Publication of CN108347414A publication Critical patent/CN108347414A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/02Protecting privacy or anonymity, e.g. protecting personally identifiable information [PII]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M7/00Arrangements for interconnection between switching centres
    • H04M7/009Arrangements for interconnection between switching centres in systems involving PBX or KTS networks

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Telephonic Communication Services (AREA)

Abstract

本发明公开了一种语音加密传输的方法及设备,用以解决目前无法在企业内网中的用户设备与该企业内网以外的用户设备之间实现语音信号的加密传输的问题。该方法包括:主叫侧设备从密钥管理中心获取主叫密钥;主叫侧设备根据主叫密钥对收到的语音信号进行加密,并发送给被叫侧设备;以及根据主叫密钥对接收到的被叫侧设备发送的加密的语音信号进行解密;其中,主叫侧设备和/或被叫侧设备为企业网设备。本发明实施例提供了一种在企业内网中的用户设备与该企业内网以外的用户设备进行语音通话时在主叫侧设备一端提供语音信号加密传输的方法,从而为企业内网中的用户设备与该企业内网以外的其他用户设备之间的语音通话提供安全保障。

Description

一种语音加密传输的方法及设备
技术领域
本发明涉及通信技术领域,特别涉及一种语音加密传输的方法及设备。
背景技术
移动互联网技术的飞速发展使用户能够通过手机终端进行更多的业务操作,享受富信息时代为人们工作生活带来的便利。政府及现代企事业单位用户利用移动办公技术可以在任何时间、任何地点访问政务及企业办公网络,可以与企业办公场所内员工通过电话交流工作。然而,这一切都要以安全通信技术为基础,否则政府、企业的秘密信息将被泄露,用户的利益将无法保障。
目前企业电话系统从以传统PBX(Private Branch Exchange,用户级交换机)为核心的PSTN(Public Switched Telephone Network,公共交换电话网络)网络发展为基于传统PBX的PSTN网络、基于IP-PBX(Internet Protocol-Private Branch Exchange,基于网际协议的用户级交换机)的软交换网络、基于CSCF(Call Session Control Function,呼叫会话控制功能)的IMS(IP Multimedia Subsystem,IP多媒体子系统)网络共存的局面,其中,传统PBX为核心的PSTN网络适用ISUP(ISDN User Part,ISDN用户部分;ISDN,IntegratedServices Digital Network,综合业务数字网)协议,基于IP-PBX的软交换网络以及基于CSCF的IMS网络均适用SIP(Session Initiation Protocol,会话初始协议)。绝大部分企业电话系统与运营商固网相连;部分企业电话系统独立运行,仅为其企业员工提供电话服务。目前在接入运营商固网的企业内网中的用户设备对该企业内网以外的用户设备进行通话时,无法实现语音信号端到端的加密传输,因此语音通话的通信安全无法得到保障。
综上,目前无法在企业内网中的用户设备与该企业内网以外的用户设备之间实现语音信号的加密传输,导致此种通话模式下的语音通话安全无法得到保障。
发明内容
本发明提供一种语音加密传输的方法及设备,用以解决现有技术中存在的目前无法在企业内网中的用户设备与该企业内网以外的用户设备之间实现语音信号的加密传输,导致语音通话安全无法得到保障的问题。
本发明提供的一种语音加密传输的方法,包括:
主叫侧设备从密钥管理中心获取主叫密钥;
主叫侧设备根据主叫密钥对收到的语音信号进行加密,并发送给被叫侧设备;以及根据主叫密钥对接收到的被叫侧设备发送的加密的语音信号进行解密;
其中,主叫侧设备和/或被叫侧设备为企业网设备。
可选地,主叫侧设备从密钥管理中心获取主叫密钥,包括:
主叫侧设备在收到被叫侧设备发送的呼叫响应消息后,向密钥管理中心发送主叫密钥分发请求;
主叫侧设备接收密钥管理中心发送的主叫密钥。
可选地,主叫侧设备在收到被叫侧设备发送的呼叫响应消息后,还包括:
主叫侧设备向被叫侧设备发起响应确认消息。
可选地,企业网设备包括下列中的部分或全部:
加密网关;
企业通话设备。
本发明提供的一种语音加密传输的方法,包括:
被叫侧设备从密钥管理中心获取被叫密钥;
被叫侧设备根据被叫密钥对语音信号进行加密,并发送给主叫侧设备;以及根据被叫密钥对收到的所主叫侧设备发送的加密语音信号进行解密;
其中,主叫侧设备和/或被叫侧设备为企业网设备。
可选地,被叫侧设备从密钥管理中心获取被叫密钥,包括:
被侧设备在收到主叫侧设备发送的响应确认消息后,向密钥管理中心发送被叫密钥分发请求;
被叫侧设备接收密钥管理中心发送的被叫密钥。
可选地,被叫侧设备在收到主叫侧设备发送的响应确认消息后,还包括:
被叫侧设备在收到密钥管理中心发送的密钥分发完成消息后提示用户接听,并在用户接听后向主叫侧设备发送呼叫反馈消息;或
被叫侧设备在接收到接听应答消息后,判断是否已经收到密钥管理中心发送的密钥分发完成消息,若是,则向主叫侧设备发送呼叫反馈消息,否则播放等待提示音。
可选地,被叫侧设备播放等待提示音后,还包括:
被叫侧设备在收到密钥管理中心发送的密钥分发完成消息后,结束播放等待提示音,以及向主叫侧设备发送呼叫反馈消息。
可选地,企业网设备包括下列中的部分或全部:
加密网关;
企业通话设备。
本发明提供的一种语音加密传输的方法,包括:
密钥管理中心确定主叫密钥及被叫密钥;
密钥管理中心在接收到主叫侧设备发送的主叫密钥分发请求后,向主叫侧设备发送主叫密钥;以及在接收到被叫侧设备发送的被叫密钥分发请求后,向被叫侧设备发送被叫密钥;
其中,主叫侧设备和/或被叫侧设备为企业网设备。
可选地,该方法还包括:
密钥管理中心在收到主叫侧设备发送的主叫密钥确认消息,以及被叫侧设备发送的被叫密钥确认消息后,向被叫侧设备发送密钥分发完成消息。
可选地,密钥管理中心确定主叫密钥及被叫密钥,包括:
密钥管理中心在收到主叫设备发送的密钥分发请求后,随机生成主叫密钥并生成与主叫密钥匹配的被叫密钥;或
密钥管理中心在收到主叫设备发送的密钥分发请求后,从预先生成的密钥中随机选择主叫密钥并将与选择的主叫密钥匹配的密钥作为被叫密钥。
本发明提供的一种语音加密传输的主叫侧设备,包括:
主叫密钥获取模块,用于从密钥管理中心获取主叫密钥;
主叫密钥模块,用于根据主叫密钥对收到的语音信号进行加密,并发送给被叫侧设备;以及用于根据主叫密钥对接收到的被叫侧设备发送的加密的语音信号进行解密;
其中,主叫侧设备和/或被叫侧设备为企业网设备。
可选地,主叫密钥获取模块具体用于:
在收到被叫侧设备发送的呼叫响应消息后,向密钥管理中心发送主叫密钥分发请求;
接收密钥管理中心发送的主叫密钥。
可选地,主叫密钥获取模块还用于:
在收到被叫侧设备发送的呼叫响应消息后,向被叫侧设备发起响应确认消息。
可选地,企业网设备包括下列中的部分或全部:
加密网关;
企业通话设备。
本发明提供的一种语音加密传输的被叫侧设备,包括:
被叫密钥获取模块,用于从密钥管理中心获取被叫密钥;
被叫密钥模块,用于根据被叫密钥对语音信号进行加密,并发送给主叫侧设备;以及用于根据被叫密钥对收到的主叫侧设备发送的加密语音信号进行解密;
其中,主叫侧设备和/或被叫侧设备为企业网设备。
可选地,被叫密钥获取模块具体用于:
在收到主叫侧设备发送的响应确认消息后提示用户接听,并在用户接听后向密钥管理中心发送被叫密钥分发请求;
接收密钥管理中心发送的被叫密钥。
可选地,被叫密钥获取模块还用于:
在收到主叫侧设备发送的响应确认消息后,接收密钥管理中心发送的密钥分发完成消息,并向主叫侧设备发送呼叫反馈消息;或
在接收到接听应答消息后,判断是否已经收到密钥管理中心发送的密钥分发完成消息,若是,则向主叫侧设备发送呼叫反馈消息,否则播放等待提示音。
可选地,被叫密钥获取模块还用于:
在收到密钥管理中心发送的密钥分发完成消息后,结束播放等待提示音,以及向主叫侧设备发送呼叫反馈消息。
可选地,企业网设备包括下列中的部分或全部:
加密网关;
企业通话设备。
本发明提供的一种语音加密传输的密钥管理中心,包括:
密钥确定模块,用于确定主叫密钥及被叫密钥;
密钥发送模块,用于在接收到主叫侧设备发送的主叫密钥分发请求后,向主叫侧设备发送主叫密钥;以及用于在接收到被叫侧设备发送的被叫密钥分发请求后,向被叫侧设备发送被叫密钥;
其中,主叫侧设备和/或被叫侧设备为企业网设备。
可选地,密钥确定模块还用于:
在收到主叫侧设备发送的主叫密钥确认消息,以及被叫侧设备发送的被叫密钥确认消息后,向被叫侧设备发送密钥分发完成消息。
可选地,密钥确定模块具体用于:
在收到主叫设备发送的密钥分发请求后,随机生成主叫密钥并生成与主叫密钥匹配的被叫密钥;或
在收到主叫设备发送的密钥分发请求后,从预先生成的密钥中随机选择主叫密钥并将与选择的主叫密钥匹配的密钥作为被叫密钥。
根据本发明实施例提供的语音加密传输的方法使得主叫侧设备能够根据从密钥管理中心获取的主叫密钥进行语音信号的加密和/或解密,其中主叫侧设备和/或被叫侧设备为企业网设备,因此能够在企业内网中的用户设备与该企业内网以外的用户设备之间进行语音通话时实现语音加密传输,保障语音通话的安全可靠。
附图说明
为了更清楚地说明本发明实施例中的技术方案,下面将对实施例描述中所需要使用的附图作简要介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域的普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。
图1为本发明实施例提供的一种语音信号加密传输的方法步骤示意图(一);
图2为本发明实施例提供的加密语音信号传输系统的结构示意图;
图3为本发明实施例提供的加密网关的结构示意图;
图4为本发明实施例提供的加密网关的软件架构示意图;
图5为本发明实施例提供的加密网关的布置方式示意图;
图6为本发明实施例提供的一种语音信号加密传输的方法步骤示意图(二);
图7为本发明实施例提供的一种语音信号加密传输的方法步骤示意图(三);
图8为本发明实施例提供的一种语音信号加密传输的方法的具体流程示意图(一);
图9为本发明实施例提供的一种语音信号加密传输的方法的具体流程示意图(二);
图10为本发明实施例提供的一种语音信号加密传输的方法的具体流程示意图(三);
图11为本发明实施例提供的一种语音信号加密传输的方法的具体流程示意图(四);
图12为本发明实施例提供的一种语音信号加密传输的主叫侧设备的结构示意图;
图13为本发明实施例提供的一种语音信号加密传输的被叫侧设备的结构示意图;
图14为本发明实施例提供的一种语音信号加密传输的密钥管理中心的结构示意图。
具体实施方式
为了使本发明的目的、技术方案和优点更加清楚,下面将结合附图对本发明作进一步地详细描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其它实施例,都属于本发明保护的范围。
以图1说明本发明实施例中进行语音信号切换准备的方法,该方法包括以下步骤:
步骤101:主叫侧设备从密钥管理中心获取主叫密钥;
步骤102:主叫侧设备根据主叫密钥对收到的语音信号进行加密,并发送给被叫侧设备;以及根据主叫密钥对接收到的被叫侧设备发送的加密的语音信号进行解密;
其中,主叫侧设备和/或被叫侧设备为企业网设备。
本发明实施例中,主叫侧设备在与被叫侧设备进行语音通话时,能够从密钥管理中心获取主叫密钥,并根据获取的主叫密钥对语音信号进行加密和/或解密,其中主叫侧设备和/或被叫侧设备可以是企业内网的用户设备。基于步骤101和步骤102,主叫侧设备在进行语音通话时,能够对语音信号进行加密和/或解密,由于主叫侧设备和/或被叫侧设备可以是企业网设备,即企业电话内网中的用户设备,因此本发明实施例提供了一种在企业内网中的用户设备与该企业内网以外的用户设备进行语音通话时在主叫侧设备一端提供语音信号加密传输的方法,从而为企业内网中的用户设备与该企业内网以外的其他用户设备之间的语音通话提供安全保障。
如图2所示,本发明实施例应用的企业电话加密传输系统包括IMS核心网络,具体包括:用于进行IMS网络接入控制的SBC(Session Border Controller,会话边界控制器)203,作为IMS拜访网络的统一入口点的P-CSCF(Proxy Call Session Control Function,代理呼叫会话控制功能)204,作为IMS归属网络的入口点的S-CSCF(Serving Call SessionControl Function,服务呼叫会话控制功能)206,其中来自IMS网络的呼叫请求可以通过I-CSCF(Interrogating Call Session Control Function,查询呼叫会话控制功能)205路由至S-CSCF206,用于进行PSTN网络呼叫传输的BGCF(Breakout Gateway Control Function,出口网关控制功能)207,用于为语音通话设备提供保密通信业务的EAS(EncryptionApplication Server,加密应用服务器)208,以及用于对密钥进行全周期管理(包括密钥的生成、注入、分发、使用、更新和销毁等)的KMC(Key Management Center,密钥管理中心)209;还包括用于语音信号加密和/或解密、进行呼叫控制和信令转换功能的企业网设备202,其中可以将加密网关作为企业网设备202。
如图2所示,本发明实施例提供的一种语音加密传输的方法中的主叫侧设备和/或被叫侧设备可以是处于企业网外部的加密通话设备201(例如可以是具有加密模块的移动终端)或者是企业网设备202,其中,加密通话设备可以是不处于企业网设备202所在的企业内网中的加密移动终端或者加密语音通话设备;企业网设备可以是加密网关、企业通话设备或者加密网关和企业通话设备,其中企业通话设备可以是ISUP协议或者SIP协议下的企业PBX设备,例如企业PBX管理的企业总机,也可以是SIP协议下的企业用户设备,例如直接由企业用户使用的座机。
本发明实施例中的加密通话设备可以是具有加密模块的移动终端,其中加密模块用于根据接收的密钥对移动终端的语音信号进行加密和/或解密。
本发明实施例中的企业网设备可以是加密网关,例如在图2中,作为企业网设备202的加密网关根据密钥管理中心209发送的密钥,在进行语音通话时能够将企业通话设备发送的语音信号解密并发送至加密通话设备201,以及将加密通话设备201发送的加密语音信号进行解密并发送至企业通话设备。
如图3所示,本发明实施例中的加密网关包括加密网关控制器301、加密媒体网关302以及操作维护模块303。
其中,加密网关控制器301在实现媒体控制功能的前提下进行呼叫控制和信令转换功能扩展,支持基于会话的密钥分发控制,并能配合加密媒体网关实现密钥鉴权、密钥更新和本地销毁通知功能;加密媒体网关302加密媒体网关在现有媒体网关的媒体处理的基础上新增密码功能,能够实现语音加解密,以及实现密码资源的注入、更新、销毁等功能,因此能够通过安全策略控制和安全防护确保加密设备内部密码资源的运行环境和存储安全性;操作维护模块303支持通过本地操作维护终端实现对加密网关进行系统管理、数据管理、告警管理、安全管理和日志管理。在实施中,可以由一个加密网关控制器对应一个或者多个加密媒体网关和一个或者多个操作维护模块。
图4为本发明实施例中的加密网关的软件架构图,其中,加密媒体网关控制器401在现有媒体网关控制器的软件架构基础上,还具有:用于进行加密语音信号呼叫控制的密钥管理逻辑模块402、企业密话接入平台侧加密呼叫逻辑模块403,用于进行密钥管理的本地销毁API(Application Programming Interface,应用程序编程接口)(SIP协议)模块404、密鉴权API(SIP协议)模块405、密钥更新API(SIP协议)模块406、密钥分发API(SIP协议)模块407、本地销毁API(H.248协议)模块408、密鉴权API(H.248协议)模块409、密钥更新API(H.248协议)模块410、密钥分发API(H.248协议)模块411;
加密媒体网关412在现有媒体网关的软件架构基础上,还具有:用于进行明语音信号和加密语音信号收发的明RTP(Real-time Transport Protocol,实时传输协议)包收发API模块413、密RTP包收发API模块414,用于进行密钥管理的密钥管理API模块415、密钥管理逻辑模块416和专用接口协议模块417,以及用于配合密钥管理中心KMC进行密钥获取、存储、语音信号加密和/或解密的加密模块418,其中加密模块418包括:用于在加密网关内部进行通信的TCP/IP协议419、明RTP包收发API模块420、密RTP包收发API模块421,用于进行密钥获取和密钥相关消息处理的密钥消息收发API模块422、KMC协议预处理模块423、密钥协议处理模块424、密钥运算模块425,用于对语音信号进行加密和解密的加密处理模块426和解密处理模块427,以及用于进行密钥存储的密钥存储模块428和用于进行密钥导入的密钥离线导入模块429。
以上加密网关的软件架构只是举例说明,并不用于限定本发明实施例提供的加密网关的软件架构。
本发明实施例中的加密网关可以与企业通话设备配合使用,例如用于进行信令转换。例如在ISUP网络协议下,加密网关在收到主叫侧设备发送的用于请求建立语音通话的INVITE(邀请)消息后,需要将INVITE消息转换为IAM(Initial Address Message,初始地址信息)消息并发送至企业PBX设备,以及将企业PBX设备发送的IAM消息转化为INVITE消息并向主叫侧设备发送;加密网关还可以用于根据主叫密钥或者被叫密钥对企业通话设备发送的语音消息进行加密,以及用于对接收的加密语音信号进行解密并发送至企业通话设备。
图5所示为本发明实施例提供的具有加密网关的语音加密传输的电话系统,其中加密网关501的加密网关控制器502可以接入IMS网络505,加密媒体网关503可以接入企业电话内网506,其中加密网关控制器502与加密媒体网关503配合使用。
可选地,企业网设备包括下列中的部分或全部:加密网关;企业通话设备。
本发明实施例中的企业网设备包括加密网关和/或企业通话设备,例如,企业网设备可以是加密网关或者企业通话设备,也可以是加密网关和企业通话设备,其中加密网关与企业通话设备可以为两个不同的实体装置,也可以配置于同一个实体。
另外,本发明实施例中的企业网设备也可以是加密网关与企业通话设备的集合,即可以将加密网关与企业通话设备集合于一个网络实体作为本发明实施例中的企业网设备。
可选地,主叫侧设备从密钥管理中心获取主叫密钥,包括:主叫侧设备在收到被叫侧设备发送的呼叫响应消息后,向密钥管理中心发送主叫密钥分发请求,以使密钥管理中心在收到主叫密钥分发请求后向主叫侧设备发送主叫密钥;主叫侧设备接收密钥管理中心发送的主叫密钥。
本发明实施例中,主叫侧设备在收到被叫侧设备发送的呼叫响应消息后,需要向密钥管理中心发送主叫密钥分发请求,以使密钥管理中心在收到主叫密钥分发请求后向主叫侧设备发送主叫密钥,主叫侧设备在收到主叫密钥后能够根据主叫密钥进行语音信号的加密和/或解密。
其中,呼叫响应消息是被叫侧设备在收到主叫侧设备请求建立语音通话的通话请求后向主叫侧设备发送的反馈消息。例如,主叫侧设备向被叫侧设备发送INVITE消息用于发起语音通话,同时,主叫侧设备可以在INVITE消息中携带SDP请求消息,用于将自身支持的编码格式通知给被叫侧设备,被叫侧设备在收到INVITE消息以及SDP请求消息后,向主叫侧设备返回180Ringing(铃音)呼叫响应消息(以下简称180消息)并携带用于将被叫侧设备支持的编码格式通知给主叫侧设备的SDP响应消息,主叫侧设备可以在收到180消息后,向密钥管理中心发送主叫密钥分发请求。
可选地,主叫侧设备通过INFO(Information,信息)消息向密钥管理中心发送主叫密钥分发请求。
本发明实施例中,主叫侧设备可以通过INFO消息向密钥管理中心发送主叫密钥分发请求,以及可以通过INFO消息接收密钥管理中心发送的主叫密钥。
可选地,主叫侧设备在收到被叫侧设备发送的呼叫响应消息后,还包括:主叫侧设备向被叫侧设备发起响应确认消息,以使被叫侧设备在收到响应确认消息后向密钥管理中心发送被叫密钥分发请求。
本发明实施例中,主叫侧设备在收到被叫侧设备发送的呼叫响应消息后,还需要向被叫侧设备发起响应确认消息,以使被叫侧设备在收到响应确认消息后向密钥管理中心发送被叫密钥分发请求。
其中,响应确认消息是主叫侧设备在收到被叫侧设备发送的呼叫响应消息后向被叫侧设备返回的反馈消息。例如,主叫侧设备在收到180Ringing呼叫响应消息后,向被叫侧设备发起PRACK(Provisional Response Acknowledgement,临时响应确认)消息,以使被叫侧设备在收到PRACK消息后向密钥管理中心发送被叫密钥分发请求。另外,主叫侧设备可以在PRACK消息中携带SDP请求消息,用于将自身选择的编码格式告知被叫侧设备。
可选地,主叫侧设备在收到密钥管理中心发送的主叫密钥后,向密钥管理中心发送主叫密钥确认消息。
本发明实施例中,主叫侧设备在收到主叫密钥后,需要向密钥管理中心发送主叫密钥确认消息,以使密钥管理中心确定主叫侧设备完成主叫密钥的接收。例如,主叫侧设备在收到主叫密钥后,可以通过INFO消息将表示接收到主叫密钥的主叫密钥确认消息发送至密钥管理中心。
可选地,主叫侧设备在收到被叫侧设备发送的呼叫响应消息后,向用户播放等待提示音。
本发明实施例中,由于主叫侧设备在收到呼叫响应消息后仍然需要进行密钥的获取和加密语音通道的建立过程,尚不能立即进行加密语音通话,因此,主叫侧设备在收到呼叫响应消息后可以向用户播放等待提示音,以提示用户等待加密语音通道的建立完成。
可选地,主叫侧设备在收到被叫侧设备发送的呼叫反馈消息后,结束播放提示音,并向被叫侧设备发送呼叫反馈确认消息;其中,呼叫反馈消息是被叫侧设备在收到密钥管理中心发送的密钥分发完成消息后发送的。
本发明实施例中,主叫侧设备在收到呼叫响应消息后可以向用户播放等待提示音,以提示用户等待加密语音通话的配置完成。在收到被叫侧设备发送的呼叫反馈消息后,主叫侧设备结束播放等待提示音,并向被叫侧设备发送呼叫反馈确认消息,表示加密语音通道建立完成,其中,呼叫反馈消息是被叫侧设备在收到密钥管理中心发送的密钥分发完成消息后发送的。
其中,呼叫反馈消息可以是200OK消息,例如,被叫侧设备在收到密钥管理中心发送的密钥分发完成消息后向主叫侧设备发送200OK消息,则主叫侧设备在收到该200OK消息后,结束播放等待提示音,并向被叫侧设备发送呼叫反馈确认消息,其中呼叫反馈确认消息可以是ACK(Acknowledgement,确认)消息。
如图6所示,本发明实施例提供的另一种语音加密传输的方法包括以下步骤:
步骤601:被叫侧设备从密钥管理中心获取被叫密钥;
步骤602:被叫侧设备根据被叫密钥对语音信号进行加密,并发送给主叫侧设备;以及根据被叫密钥对收到的所主叫侧设备发送的加密语音信号进行解密;
其中,主叫侧设备和/或被叫侧设备为企业网设备。
本发明实施例中,被叫侧设备在与主叫侧设备进行语音通话时,能够从密钥管理中心获取被叫密钥,并根据获取的被叫密钥对语音信号进行加密和/或解密,其中主叫侧设备和/或被叫侧设备可以是企业内网的用户设备。基于步骤601和步骤602,被叫侧设备在进行语音通话时,能够对语音信号进行加密和/或解密,由于主叫侧设备和/或被叫侧设备可以是企业网设备,即企业电话内网中的用户设备,因此本发明实施例提供了一种在企业内网中的用户设备与该企业内网以外的用户设备进行语音通话时在被叫侧设备一端提供语音信号加密传输的方法,从而为企业内网中的用户设备与该企业内网以外的其他用户设备之间的语音通话提供安全保障。
可选地,企业网设备包括下列中的部分或全部:加密网关;企业通话设备。
本发明实施例中的企业网设备包括加密网关和/或企业通话设备,例如,企业网设备可以是加密网关或者企业通话设备,也可以是加密网关和企业通话设备,其中加密网关与企业通话设备可以为两个不同的实体装置,也可以配置于同一个实体。其中,企业通话设备可以是ISUP或者SIP协议下的企业PBX,例如企业PBX管理的企业总机;企业通话设备也可以是SIP协议下的企业用户设备,例如直接由企业用户使用的座机。
本发明实施例中的加密网关与企业通话设备配合使用,用于根据主叫密钥或者被叫密钥对企业通话设备发送的语音消息进行加密,以及用于对接收的加密语音信号进行解密并发送至企业通话设备。例如在图2中,作为企业网设备202的加密网关根据密钥管理中心发送的密钥,在进行语音通话时能够将企业通话设备发送的语音信号解密并发送至加密通话设备201,以及将加密通话设备201发送的加密语音信号进行解密并发送至企业通话设备。
可选地,被叫侧设备在收到主叫侧设备发送的建立语音通话的请求消息(如INVITE消息)后,延迟摘机或者接听。
本发明实施例中的被叫侧设备在收到主叫侧设备发送的建立语音通话的请求消息(如INVITE消息)后,除了在用户接听或者摘机后播放等待提示音,还可以在等待设定时长后进行延迟响铃以延迟用户的摘机或者接听,从而为建立加密语音通道提供准备时间,其中等待时长为人工设置的时长,该等待时长应大于系统进行密钥分发所需的时长。
可选地,被叫侧设备从密钥管理中心获取被叫密钥,包括:被侧设备在收到主叫侧设备发送的响应确认消息后,向密钥管理中心发送被叫密钥分发请求,以使密钥管理中心在收到被叫密钥分发请求后向被叫侧设备发送被叫密钥;被叫侧设备接收密钥管理中心发送的被叫密钥。
本发明实施例中,被叫侧设备在收到主叫侧设备发送的响应确认消息后,需要向密钥管理中心发送被叫密钥分发请求,以使密钥管理中心在收到被叫密钥分发请求后向被叫侧设备发送被叫密钥,被叫侧设备在收到被叫密钥后能够根据被叫密钥进行语音信号的加密和/或解密。
例如,主叫侧设备在收到180Ringing呼叫响应消息后,向被叫侧设备发起响应确认PRACK消息,被叫侧设备在收到PRACK消息后向密钥管理中心发送被叫密钥分发请求,以使密钥管理中心向被叫侧设备发送被叫密钥。
可选地,被叫侧设备在收到响应确认消息后,向主叫侧设备发送呼叫响应反馈消息。
本发明实施例中,被叫侧设备在收到主叫侧设备发送的响应确认消息后,可以向主叫侧设备返回呼叫响应反馈消息,以及在呼叫响应反馈消息中携带SDP响应消息,用于表示对主叫侧设备选择的编码格式进行确认。其中,被叫侧设备可以通过200OK消息向主叫侧设备发送呼叫响应反馈消息。
可选地,被叫侧设备通过INFO消息向密钥管理中心发送被叫密钥分发请求。
本发明实施例中,被叫侧设备可以通过INFO消息向密钥管理中心发送被叫密钥分发请求,以及可以通过INFO消息接收密钥管理中心发送的被叫密钥。
可选地,被叫侧设备在收到密钥管理中心发送的被叫密钥后,向密钥管理中心发送被叫密钥确认消息。
本发明实施例中,被叫侧设备在收到被叫密钥后,需要向密钥管理中心发送被叫密钥确认消息,以使密钥管理中心确定被叫侧设备完成被叫密钥的接收。例如,被叫侧设备在收到被叫密钥后,可以通过INFO消息将表示接收到被叫密钥的被叫密钥确认消息发送至密钥管理中心。
可选地,被叫侧设备在收到主叫侧设备发送的响应确认消息后,还包括:被叫侧设备在收到密钥管理中心发送的密钥分发完成消息后提示用户接听,并在用户接听后向主叫侧设备发送呼叫反馈消息;或被叫侧设备在接收到接听应答消息后,判断是否已经收到密钥管理中心发送的密钥分发完成消息,若是,则向主叫侧设备发送呼叫反馈消息,否则播放等待提示音。
本发明实施例中,被叫侧设备在确定收到主叫侧设备发送的响应确认消息后,可以在收到密钥管理中心发送的密钥分发完成消息后提示用户接听(例如被叫侧设备可以通过振动或者响铃的方式提示用户接听),并在用户接听后向主叫侧设备发送呼叫反馈消息(例如发送200OK消息)。
另外,本发明实施例中的被叫侧设备也可以在接收到接听应答消息后,判断是否已经收到密钥管理中心发送的密钥分发完成消息,并在判断已经收到密钥管理中心发送的密钥分发完成消息后,向主叫侧设备发送呼叫反馈消息(例如发送200OK消息),以通知主叫侧设备已完成密钥的分发;若被叫侧设备判断尚未收到密钥分发完成消息,则被叫侧设备向被叫侧用户播放等待提示音,以提示用户等待加密语音通道的配置完成。
其中,接听应答消息可以是被叫座机摘机后发出的ANM(Answer Message,应答消息);密钥分发完成消息是密钥管理中心在收到主叫侧设备发送的主叫密钥确认消息以及收到被叫侧设备发送的被叫密钥确认消息后,向被叫侧设备发送的。
可选地,被叫侧设备播放等待提示音后,还包括:被叫侧设备在收到密钥分发完成消息后,结束播放等待提示音,以及向主叫侧设备发送呼叫反馈消息。
本发明实施例中,被叫侧设备在接听后需要判断是否收到了密钥管理中心发送的密钥分发完成消息,若被叫侧设备判断已经收到了密钥分发完成消息,可以通过200OK消息向主叫侧设备发送呼叫反馈消息,以通知主叫侧设备已完成密钥的分发;若被叫侧设备判断尚未收到密钥分发完成消息,则被叫侧设备向被叫侧用户播放等待提示音,直到被叫侧设备收到密钥分发完成消息后,再通过200OK消息向主叫侧设备发送呼叫反馈消息。
可选地,被叫侧设备在向主叫侧设备发送呼叫反馈消息后,接收主叫侧设备发送的呼叫反馈确认消息。
本发明实施例中,被叫侧设备在向主叫侧设备发送呼叫反馈消息后,需要接收主叫侧设备发送的呼叫反馈确认消息(例如接收主叫侧设备发送的ACK消息)以确定加密语音通道建立完成。
如图7所示,本发明实施例提供的一种语音加密传输的方法包括以下步骤:
步骤701:密钥管理中心确定主叫密钥及被叫密钥;
步骤702:密钥管理中心在接收到主叫侧设备发送的主叫密钥分发请求后,向主叫侧设备发送主叫密钥,以使主叫侧设备根据主叫密钥对语音信号进行加密和/或解密;以及在接收到被叫侧设备发送的被叫密钥分发请求后,向被叫侧设备发送被叫密钥,以使被叫侧设备根据被叫密钥对语音信号进行加密和/或解密;
其中,主叫侧设备和/或被叫侧设备为企业网设备。
本发明实施例中,密钥管理中心需要确定主叫密钥及被叫密钥,并在收到主叫密钥分发请求后向主叫侧设备发送主叫密钥,以及在收到被叫密钥分发请求后向被叫侧设备发送被叫密钥。基于步骤701和步骤702,密钥管理中心能够将主叫密钥发送至主叫侧设备,以及能够将被叫密钥发送至被叫侧设备,使得主叫设备以及被叫设备能够根据接收的密钥对语音信号进行加密和/或解密,由于主叫侧设备和/或被叫侧设备可以是企业网设备,即企业内网中的用户设备,因此本发明实施例提供了一种在企业内网中的用户设备与该企业内网以外的用户设备进行语音通话时,将密钥分发至主叫侧设备以及被叫侧设备并使得主叫侧设备以及被叫侧设备能够进行加密语音信号串传输的方法,,从而为企业内网中的用户设备与该企业内网以外的其他用户设备之间的语音通话提供安全保障。
可选地,密钥管理中心在收到主叫侧设备发送的主叫密钥确认消息,以及被叫侧设备发送的被叫密钥确认消息后,向被叫侧设备发送密钥分发完成消息,以使被叫侧设备根据密钥分发完成消息向主叫侧设备发送呼叫反馈消息。
本发明实施例中,密钥管理中心在收到主叫密钥确认消息以及被叫密钥确认消息后,需要向被叫侧设备发送密钥分发完成消息,以使被叫侧设备向主叫侧设备发送呼叫反馈消息。例如,密钥管理中心在收到主叫侧设备通过INFO消息发送的主叫密钥确认消息,以及收到被叫侧设备通过INFO消息发送的被叫密钥确认消息后,可以通过INFO消息将密钥分发完成消息发送至被叫侧设备,被叫侧设备在收到密钥分发完成消息后,向用户提示接听,并在用户接听后向主叫侧设备发送呼叫反馈消息;或者被叫侧设备在收到接听应答消息后,判断是否已经收到密钥管理中心发送的密钥分发完成消息,并在判断已经收到密钥分发完成消息后向主叫侧设备发送呼叫反馈消息。
可选地,密钥管理中心确定主叫密钥及被叫密钥,包括:
密钥管理中心在收到主叫设备发送的密钥分发请求后,随机生成主叫密钥并生成与主叫密钥匹配的被叫密钥;或
密钥管理中心在收到主叫设备发送的密钥分发请求后,从预先生成的密钥中随机选择主叫密钥并将与选择的主叫密钥匹配的密钥作为被叫密钥。
本发明实施例中,密钥管理中心可以在收到主叫和/或被叫密钥分发请求后随机生成主叫和/或被叫密钥(其中被叫密钥与主叫密钥相互匹配,能够进行相互的加密和/或解密),并将确定的主叫密钥发送至主叫侧设备以及将确定的被叫密钥发送至被叫侧设备;密钥管理中心也可以预先生成相互匹配的密钥,并在收到主叫和/或被叫密钥分发请求后,从预先生成的密钥中随机选择主叫密钥,并将对应的密钥作为被叫密钥,之后将确定的主叫密钥发送至主叫侧设备以及将确定的被叫密钥发送至被叫侧设备。
在本发明提供的进行语音加密传输的方法中,企业网设备可以是主叫侧设备也可以是被叫侧设备,其中企业网设备可以包括企业PBX设备或者包括企业内的企业用户设备。下面以图8~11说明本发明提供的语音加密传输的方法的不同适用情形。
如图8所示,在企业网设备为被叫侧设备,企业内网以外的加密通话设备为主叫侧设备,并且作为企业网设备的加密网关与企业PBX设备相连时,本发明实施例提供的进行语音加密传输的方法包括以下步骤:
步骤801:加密通话设备将INVITE消息按照IMS标准会话路由规则通过SBC、P-CSCF、S-CSCF、EAS、BGCF发送至加密网关,其中,INVITE消息携带有SDP请求消息,用于将加密通话设备支持的编码格式通知给企业PBX设备;
步骤802:加密网关将收到的INVITE消息转换为IAM消息并将IAM消息向企业PBX设备发送,之后执行步骤803和步骤804;
步骤803:企业PBX设备在收到IAM消息后向加密网关发送ACM消息;
步骤804:企业PBX设备在收到IAM消息后,经过预设的等待时长进行振铃,之后执行步骤815;
步骤805:加密网关将ACM消息转换为180消息并将180消息按照IMS标准会话路由规则通过BGCF、EAS、S-CSCF、P-CSCF以及SBC发送至加密通话设备,其中180消息携带有SDP响应消息,用于将企业PBX设备支持的编码格式通知给加密通话设备,之后执行步骤806、步骤807和步骤808;
步骤806:加密通话设备在收到180消息后,向主叫用户播放等待提示音;
步骤807:加密通话设备在收到180消息后,将PRACK消息按照IMS标准会话路由规则通过SBC、P-CSCF、S-CSCF、EAS、BGCF发送至加密网关,其中PRACK消息携带有SDP请求消息,用于将加密通话设备选择的编码格式告知加密网关,之后执行步骤809和步骤810;
步骤808:加密通话设备在收到180消息后,通过EAS向KMC发起包含主叫密钥分发请求的INFO消息,之后执行步骤810;
步骤809:加密网关在收到PRACK消息后,将200OK消息按照IMS标准会话路由规则通过BGCF、EAS、S-CSCF、P-CSCF以及SBC发送至加密通话设备,其中200OK消息携带SDP响应消息,表示对加密通话设备选择的编码格式进行确认;
步骤810:加密网关在收到PRACK消息后,通过EAS向KMC发起包含被叫密钥分发请求的INFO消息,之后执行步骤812;
步骤811:KMC在收到包含主叫密钥分发请求的INFO消息后,通过EAS向加密通话设备发送包含主叫密钥的主叫密钥INFO消息;
步骤812:加密通话设备收到主叫密钥后,通过EAS向KMC发送包含主叫密钥确认消息的INFO消息,之后执行步骤815;
步骤813:KMC在收到包含被叫密钥分发请求的INFO消息后,通过EAS向加密网关发送包含被叫密钥的被叫密钥INFO消息;
步骤814:加密网关在收到被叫密钥后,通过EAS向KMC发送包含被叫密钥确认消息的INFO消息;
步骤815:KMC在收到包含主叫密钥确认消息的INFO消息以及收到包含被叫密钥确认消息的INFO消息后,向加密网关发送密钥分发完成消息;
步骤816:企业PBX设备在用户摘机后向加密网关发送ANM消息;
步骤817:加密网关在收到ANM消息后,判断是否收到密钥分发完成消息,若是,则执行步骤818,否则执行步骤819;
步骤818:加密网关将200OK消息按照IMS标准会话路由规则通过BGCF、EAS、S-CSCF、P-CSCF以及SBC发送至加密通话设备;
步骤819:加密网关通知企业PBX设备向用户播放等待提示音;
步骤820:加密网关在收到KMC发送的密钥分发完成消息后通知企业PBX设备结束播放等待提示音,并执行步骤818;
步骤821:加密通话设备在收到200OK消息后,向将ACK消息按照IMS标准会话路由规则通过SBC、P-CSCF、S-CSCF、EAS、BGCF发送至加密网关,之后结束本流程。
其中,步骤803、步骤804之间不存在严格的执行时序限制;步骤808、步骤809之间不存在严格的执行时序限制。
如图9所示,在企业网设备为主叫侧设备,企业内网以外的加密通话设备为被叫侧设备,并且作为企业网设备的加密网关与企业PBX设备相连时,本发明实施例提供的进行语音加密传输的方法包括以下步骤:
步骤901:企业PBX设备向加密网关发送IAM消息;
步骤902:加密网关将收到的IAM消息转换为INVITE消息并将IAM消息按照IMS标准会话路由规则通过I-CSCF、S-CSCF、EAS、P-CSCF以及SBC发送至加密通话设备,其中,INVITE消息携带有SDP请求消息,用于将企业PBX设备支持的编码格式通知给加密通话设备,之后执行步骤903和步骤904;
步骤903:加密通话设备收到INVITE消息后,将180消息按照IMS标准会话路由规则通过SBC、P-CSCF、S-CSCF、EAS、I-CSCF发送至加密网关,之后执行步骤905、步骤906和步骤907;
步骤904:加密通话设备收到INVITE消息后,暂不向用户进行振铃;
步骤905:加密网关在收到180消息后,将180消息转换为ACM消息并向企业PBX设备发送;
步骤906:加密网关在收到180消息后,将PRACK消息按照IMS标准会话路由规则通过I-CSCF、S-CSCF、EAS、P-CSCF以及SBC发送至加密通话设备,其中,PRACK消息携带有SDP请求消息,用于将企业PBX设备选择的编码格式通知给加密通话设备,之后执行步骤908、步骤909;
步骤907:加密网关在收到180消息后,通过EAS向KMC发起包含主叫密钥分发请求的INFO消息,之后执行步骤910;
步骤908:加密通话设备在收到PRACK消息后,将200OK消息按照IMS标准会话路由规则通过SBC、P-CSCF、S-CSCF、EAS、I-CSCF发送至加密网关,其中200OK消息携带SDP响应消息,表示对企业PBX设备选择的编码格式进行确认;
步骤909:加密通话设备在收到PRACK消息后,通过EAS向KMC发起包含被叫密钥分发请求的INFO消息,之后执行步骤912;
步骤910:KMC在收到包含主叫密钥分发请求的INFO消息后,通过EAS向加密网关发送包含主叫密钥的主叫密钥INFO消息;
步骤911:加密网关在收到主叫密钥后,通过EAS向KMC发送包含主叫密钥确认消息的INFO消息,之后执行步骤914;
步骤912:KMC在收到包含被叫密钥分发请求的INFO消息后,通过EAS向加密通话设备发送包含被叫密钥的被叫密钥INFO消息;
步骤913:加密通话设备在收到主叫密钥后,通过EAS向KMC发送包含被叫密钥确认消息的INFO消息;
步骤914:KMC在收到包含主叫密钥确认消息的INFO消息以及收到包含被叫密钥确认消息的INFO消息后,向加密通话设备发送密钥分发完成消息;
步骤915:加密通话设备在收到密钥分发完成消息后,向用户振铃提示;
步骤916:用户接听后,加密通话设备将200OK消息按照IMS标准会话路由规则通过SBC、P-CSCF、S-CSCF、EAS、I-CSCF发送至加密网关;
步骤917:加密网关在收到200OK消息后,将200OK消息转换为ANM消息,并将ANM消息向企业PBX设备发送;
步骤918:加密网关在收到200OK消息后,将ACK消息按照IMS标准会话路由规则通过I-CSCF、S-CSCF、EAS、P-CSCF以及SBC发送至加密通话设备,之后结束本流程;
其中,步骤905、步骤906以及步骤907之间不存在严格的时序限制;步骤908和步骤909之间不存在严格的时序限制。
如图10所示,在企业网设备为被叫侧设备,企业内网以外的加密通话设备为主叫侧设备,并且作为企业网设备的加密网关与企业用户设备相连时,本发明实施例提供的进行语音加密传输的方法包括以下步骤:
步骤1001:加密通话设备将INVITE消息按照IMS标准会话路由规则通过SBC、P-CSCF、S-CSCF、EAS、BGCF发送至加密网关,其中,INVITE消息携带有SDP请求消息,用于将加密通话设备支持的编码格式通知给企业用户设备;
步骤1002:加密网关将收到的INVITE消息向企业用户设备发送,之后执行步骤1003和步骤1004;
步骤1003:企业用户设备在收到INVITE消息后,向加密网关发送180消息;
步骤1004:企业用户设备振铃提示用户摘机;
步骤1005:企业用户设备在用户摘机后,向加密网关发送200OK消息;
步骤1006:加密网关在收到200OK消息后,向企业用户设备发送ACK消息,用于在加密网关与企业用户设备之间建立通话通道,之后执行步骤1018;
步骤1007:加密网关在收到企业用户设备发送的180消息后,将180消息按照IMS标准会话路由规则通过BGCF、EAS、S-CSCF、P-CSCF以及SBC发送至加密通话设备,其中180消息携带有SDP响应消息,用于将企业用户设备支持的编码格式通知给加密通话设备,之后执行步骤1008、步骤1009和步骤1010;
步骤1008:加密通话设备在收到180消息后,向主叫用户播放等待提示音;
步骤1009:加密通话设备在收到180消息后,将PRACK消息按照IMS标准会话路由规则通过SBC、P-CSCF、S-CSCF、EAS、BGCF发送至加密网关,其中PRACK消息携带有SDP请求消息,用于将加密通话设备选择的编码格式告知加密网关,之后执行步骤1011和步骤1012;
步骤1010:加密通话设备在收到180消息后,通过EAS向KMC发起包含主叫密钥分发请求的INFO消息,之后执行步骤1013;
步骤1011:加密网关在收到PRACK消息后,将200OK消息按照IMS标准会话路由规则通过BGCF、EAS、S-CSCF、P-CSCF以及SBC发送至加密通话设备,其中200OK消息携带SDP响应消息,表示对加密通话设备选择的编码格式进行确认;
步骤1012:加密网关在收到PRACK消息后,通过EAS向KMC发起包含被叫密钥分发请求的INFO消息,之后执行步骤1015;
步骤1013:KMC在收到包含主叫密钥分发请求的INFO消息后,通过EAS向加密通话设备发送包含主叫密钥的主叫密钥INFO消息;
步骤1014:加密通话设备收到主叫密钥后,通过EAS向KMC发送包含主叫密钥确认消息的INFO消息,之后执行步骤1016;
步骤1015:KMC在收到包含被叫密钥分发请求的INFO消息后,通过EAS向加密网关发送包含被叫密钥的被叫密钥INFO消息;
步骤1016:加密网关在收到被叫密钥后,通过EAS向KMC发送包含被叫密钥确认消息的INFO消息;
步骤1017:KMC在收到包含主叫密钥确认消息的INFO消息以及收到包含被叫密钥确认消息的INFO消息后,向加密网关发送密钥分发完成消息;
步骤1018:加密网关在向企业用户设备发送ACK消息后,判断是否收到了KMC发送的密钥分发完成消息若是,则执行步骤1019,否则执行步骤1020;
步骤1019:加密网关将200OK消息按照IMS标准会话路由规则通过BGCF、EAS、S-CSCF、P-CSCF以及SBC发送至加密通话设备;
步骤1020:加密网关通知企业用户设备向用户播放等待提示音;
步骤1021;加密网关在收到KMC发送的密钥分发完成消息后通知企业用户设备结束播放等待提示音,并执行步骤1020;
步骤1022:加密通话设备在收到200OK消息后,向将ACK消息按照IMS标准会话路由规则通过SBC、P-CSCF、S-CSCF、EAS、BGCF发送至加密网关,之后结束本流程。
其中,步骤1003、步骤1004之间不存在严格的执行时序限制;步骤1011、步骤1012之间不存在严格的执行时序限制。
如图11所示,在企业网设备为主叫侧设备,企业内网以外的加密通话设备为被叫侧设备,并且作为企业网设备的加密网关与企业用户设备连接时,本发明实施例提供的进行语音加密传输的方法包括以下步骤:
步骤1101:企业用户设备向加密网关发送INVITE消息;
步骤1102:加密网关将收到的INVITE消息按照IMS标准会话路由规则通过I-CSCF、S-CSCF、EAS、P-CSCF以及SBC发送至加密通话设备,其中,INVITE消息携带有SDP请求消息,用于将企业用户设备支持的编码格式通知给加密通话设备,之后执行步骤1103和步骤1104;
步骤1103:加密通话设备收到INVITE消息后,将180消息按照IMS标准会话路由规则通过SBC、P-CSCF、S-CSCF、EAS、I-CSCF发送至加密网关,之后执行步骤1105、步骤1106和步骤1107;
步骤1104:加密通话设备收到INVITE消息后,暂不向用户进行振铃;
步骤1105:加密网关在收到180消息后,将180消息向企业用户设备发送;
步骤1106:加密网关在收到180消息后,将PRACK消息按照IMS标准会话路由规则通过I-CSCF、S-CSCF、EAS、P-CSCF以及SBC发送至加密通话设备,其中,PRACK消息携带有SDP请求消息,用于将企业用户设备选择的编码格式通知给加密通话设备,之后执行步骤1108、步骤1109;
步骤1107:加密网关在收到180消息后,通过EAS向KMC发起包含主叫密钥分发请求的INFO消息,之后执行步骤910;
步骤1108:加密通话设备在收到PRACK消息后,将200OK消息按照IMS标准会话路由规则通过SBC、P-CSCF、S-CSCF、EAS、I-CSCF发送至加密网关,其中200OK消息携带SDP响应消息,表示对企业用户设备选择的编码格式进行确认;
步骤1109:加密通话设备在收到PRACK消息后,通过EAS向KMC发起包含被叫密钥分发请求的INFO消息,之后执行步骤1112;
步骤1110:KMC在收到包含主叫密钥分发请求的INFO消息后,通过EAS向加密网关发送包含主叫密钥的主叫密钥INFO消息;
步骤1111:加密网关在收到主叫密钥后,通过EAS向KMC发送包含主叫密钥确认消息的INFO消息,之后执行步骤1114;
步骤1112:KMC在收到包含被叫密钥分发请求的INFO消息后,通过EAS向加密通话设备发送包含被叫密钥的被叫密钥INFO消息;
步骤1113:加密通话设备在收到主叫密钥后,通过EAS向KMC发送包含被叫密钥确认消息的INFO消息;
步骤1114:KMC在收到包含主叫密钥确认消息的INFO消息以及收到包含被叫密钥确认消息的INFO消息后,向加密通话设备发送密钥分发完成消息;
步骤1115:加密通话设备在收到密钥分发完成消息后,向用户振铃提示;
步骤1116:用户接听后,加密通话设备将200OK消息按照IMS标准会话路由规则通过SBC、P-CSCF、S-CSCF、EAS、I-CSCF发送至加密网关;
步骤1117:加密网关在收到200OK消息后,将200OK消息向企业用户设备发送;
步骤1118:企业用户设备在收到200OK消息后,将ACK消息按照IMS标准会话路由规则通过加密网关、I-CSCF、S-CSCF、EAS、P-CSCF以及SBC发送至加密通话设备,之后结束本流程;
其中,步骤1105、步骤1106以及步骤1107之间不存在严格的时序限制;步骤1108和步骤1109之间不存在严格的时序限制。
基于同一发明构思,本发明实施例还提供了一种语音加密传输的主叫侧设备、被叫侧设备及密钥管理中心。由于该主叫侧设备、被叫侧设备及密钥管理中心解决问题的原理与本发明方法相似,因此该终端的实施可以参见本发明方法的实施,重复之处不在赘述。
如图12所示,本发明提供的一种语音加密传输的主叫侧设备,包括:
主叫密钥获取模块1201,用于从密钥管理中心获取主叫密钥;
主叫密钥模块1202,用于根据主叫密钥对收到的语音信号进行加密,并发送给被叫侧设备;以及用于根据主叫密钥对接收到的被叫侧设备发送的加密的语音信号进行解密;
其中,主叫侧设备和/或被叫侧设备为企业网设备。
可选地,主叫密钥获取模块1201具体用于:
在收到被叫侧设备发送的呼叫响应消息后,向密钥管理中心发送主叫密钥分发请求,以使密钥管理中心在收到主叫密钥分发请求后向主叫侧设备发送主叫密钥;
接收密钥管理中心发送的主叫密钥。
可选地,主叫密钥获取模块1201还用于:
在收到被叫侧设备发送的呼叫响应消息后,向被叫侧设备发起响应确认消息,以使被叫侧设备在收到响应确认消息后向密钥管理中心发送被叫密钥分发请求。
可选地,企业网设备包括下列中的部分或全部:
加密网关;
企业通话设备。
本发明实施例中的主叫侧设备可以是加密网关。
如图13所示,本发明提供的一种语音加密传输的被叫侧设备,包括:
被叫密钥获取模块1301,用于从密钥管理中心获取被叫密钥;
被叫密钥模块1302,用于根据被叫密钥对语音信号进行加密,并发送给主叫侧设备;以及用于根据被叫密钥对收到的主叫侧设备发送的加密语音信号进行解密;
其中,主叫侧设备和/或被叫侧设备为企业网设备。
可选地,被叫密钥获取模块1301具体用于:
在收到主叫侧设备发送的响应确认消息后提示用户接听,并在用户接听后向密钥管理中心发送被叫密钥分发请求,以使密钥管理中心在收到被叫密钥分发请求后向被叫侧设备发送被叫密钥;
接收密钥管理中心发送的被叫密钥。
可选地,被叫密钥获取模块1301还用于:
在收到主叫侧设备发送的响应确认消息后,接收密钥管理中心发送的密钥分发完成消息,并向主叫侧设备发送呼叫反馈消息;或
在接收到接听应答消息后,判断是否已经收到密钥管理中心发送的密钥分发完成消息,若是,则向主叫侧设备发送呼叫反馈消息,否则播放等待提示音。
可选地,被叫密钥获取模块1301还用于:
在收到密钥管理中心发送的密钥分发完成消息后,结束播放等待提示音,以及向主叫侧设备发送呼叫反馈消息。
可选地,企业网设备包括下列中的部分或全部:
加密网关;
企业通话设备。
本发明实施例中的被叫侧设备可以是加密网关。
如图14所示,本发明提供的一种语音加密传输的密钥管理中心,包括:
密钥确定模块1401,用于确定主叫密钥及被叫密钥;
密钥发送模块1402,用于在接收到主叫侧设备发送的主叫密钥分发请求后,向主叫侧设备发送主叫密钥,以使主叫侧设备根据主叫密钥对语音信号进行加密和/或解密;以及用于在接收到被叫侧设备发送的被叫密钥分发请求后,向被叫侧设备发送被叫密钥,以使被叫侧设备根据被叫密钥对语音信号进行加密和/或解密;
其中,主叫侧设备和/或被叫侧设备为企业网设备。
可选地,密钥确定模块1401还用于:
在收到主叫侧设备发送的主叫密钥确认消息,以及被叫侧设备发送的被叫密钥确认消息后,向被叫侧设备发送密钥分发完成消息,以使被叫侧设备根据密钥分发完成消息向主叫侧设备发送呼叫反馈消息。
可选地,密钥确定模块1401具体用于:
在收到主叫设备发送的密钥分发请求后,随机生成主叫密钥并生成与主叫密钥匹配的被叫密钥;或
在收到主叫设备发送的密钥分发请求后,从预先生成的密钥中随机选择主叫密钥并将与选择的主叫密钥匹配的密钥作为被叫密钥。
显然,本领域的技术人员可以对本发明进行各种改动和变型而不脱离本发明的精神和范围。这样,倘若本发明的这些修改和变型属于本发明权利要求及其等同技术的范围之内,则本发明也意图包含这些改动和变型在内。

Claims (24)

1.一种语音加密传输的方法,其特征在于,该方法包括:
主叫侧设备从密钥管理中心获取主叫密钥;
所述主叫侧设备根据所述主叫密钥对收到的语音信号进行加密,并发送给被叫侧设备;以及根据所述主叫密钥对接收到的所述被叫侧设备发送的加密的语音信号进行解密;
其中,所述主叫侧设备和/或所述被叫侧设备为企业网设备。
2.如权利要求1所述的方法,其特征在于,所述主叫侧设备从密钥管理中心获取主叫密钥,包括:
所述主叫侧设备在收到被叫侧设备发送的呼叫响应消息后,向密钥管理中心发送主叫密钥分发请求;
所述主叫侧设备接收所述密钥管理中心发送的主叫密钥。
3.如权利要求2所述的方法,其特征在于,所述主叫侧设备在收到被叫侧设备发送的呼叫响应消息后,还包括:
所述主叫侧设备向所述被叫侧设备发起响应确认消息。
4.如权利要求1~3任一所述的方法,其特征在于,所述企业网设备包括下列中的部分或全部:
加密网关;
企业通话设备。
5.一种语音加密传输的方法,其特征在于,该方法包括:
被叫侧设备从密钥管理中心获取被叫密钥;
所述被叫侧设备根据所述被叫密钥对语音信号进行加密,并发送给主叫侧设备;以及根据所述被叫密钥对收到的所主叫侧设备发送的加密语音信号进行解密;
其中,所述主叫侧设备和/或所述被叫侧设备为企业网设备。
6.如权利要求5所述的方法,其特征在于,所述被叫侧设备从密钥管理中心获取被叫密钥,包括:
所述被侧设备在收到主叫侧设备发送的响应确认消息后,向密钥管理中心发送被叫密钥分发请求;
所述被叫侧设备接收所述密钥管理中心发送的被叫密钥。
7.如权利要求6所述的方法,其特征在于,所述被叫侧设备在收到所述主叫侧设备发送的响应确认消息后,还包括:
所述被叫侧设备在收到所述密钥管理中心发送的密钥分发完成消息后提示用户接听,并在用户接听后向所述主叫侧设备发送呼叫反馈消息;或
所述被叫侧设备在接收到接听应答消息后,判断是否已经收到所述密钥管理中心发送的密钥分发完成消息,若是,则向所述主叫侧设备发送呼叫反馈消息,否则播放等待提示音。
8.如权利要求7所述的方法,其特征在于,所述被叫侧设备播放等待提示音后,还包括:
所述被叫侧设备在收到所述密钥管理中心发送的密钥分发完成消息后,结束播放所述等待提示音,以及向所述主叫侧设备发送呼叫反馈消息。
9.如权利要求5~8任一所述的方法,其特征在于,所述企业网设备包括下列中的部分或全部:
加密网关;
企业通话设备。
10.一种语音加密传输的方法,其特征在于,该方法包括:
密钥管理中心确定主叫密钥及被叫密钥;
所述密钥管理中心在接收到主叫侧设备发送的主叫密钥分发请求后,向所述主叫侧设备发送所述主叫密钥;以及在接收到被叫侧设备发送的被叫密钥分发请求后,向所述被叫侧设备发送所述被叫密钥;
其中,所述主叫侧设备和/或所述被叫侧设备为企业网设备。
11.如权利要求10的方法,其特征在于,还包括:
所述密钥管理中心在收到所述主叫侧设备发送的主叫密钥确认消息,以及所述被叫侧设备发送的被叫密钥确认消息后,向所述被叫侧设备发送密钥分发完成消息。
12.如权利要求10的方法,其特征在于,所述密钥管理中心确定主叫密钥及被叫密钥,包括:
所述密钥管理中心在收到所述主叫设备发送的密钥分发请求后,随机生成主叫密钥并生成与主叫密钥匹配的被叫密钥;或
所述密钥管理中心在收到所述主叫设备发送的密钥分发请求后,从预先生成的密钥中随机选择主叫密钥并将与选择的主叫密钥匹配的密钥作为被叫密钥。
13.一种语音加密传输的主叫侧设备,其特征在于,该主叫侧设备包括:
主叫密钥获取模块,用于从密钥管理中心获取主叫密钥;
主叫密钥模块,用于根据所述主叫密钥对收到的语音信号进行加密,并发送给被叫侧设备;以及用于根据所述主叫密钥对接收到的所述被叫侧设备发送的加密的语音信号进行解密;
其中,所述主叫侧设备和/或所述被叫侧设备为企业网设备。
14.如权利要求1所述的主叫侧设备,其特征在于,所述主叫密钥获取模块具体用于:
在收到被叫侧设备发送的呼叫响应消息后,向密钥管理中心发送主叫密钥分发请求;
接收所述密钥管理中心发送的主叫密钥。
15.如权利要求14所述的主叫侧设备,其特征在于,所述主叫密钥获取模块还用于:
在收到被叫侧设备发送的呼叫响应消息后,向所述被叫侧设备发起响应确认消息。
16.如权利要求13~15任一所述的主叫侧设备,其特征在于,所述企业网设备包括下列中的部分或全部:
加密网关;
企业通话设备。
17.一种语音加密传输的被叫侧设备,其特征在于,被叫侧设备包括:
被叫密钥获取模块,用于从密钥管理中心获取被叫密钥;
被叫密钥模块,用于根据所述被叫密钥对语音信号进行加密,并发送给主叫侧设备;以及用于根据所述被叫密钥对收到的所述主叫侧设备发送的加密语音信号进行解密;
其中,所述主叫侧设备和/或所述被叫侧设备为企业网设备。
18.如权利要求17所述的被叫侧设备,其特征在于,所述被叫密钥获取模块具体用于:
在收到主叫侧设备发送的响应确认消息后,向密钥管理中心发送被叫密钥分发请求;
接收所述密钥管理中心发送的被叫密钥。
19.如权利要求17所述的被叫侧设备,其特征在于,所述被叫密钥获取模块还用于:
在收到所述主叫侧设备发送的响应确认消息后,接收所述密钥管理中心发送的密钥分发完成消息,并向所述主叫侧设备发送呼叫反馈消息;或
在接收到接听应答消息后,判断是否已经收到所述密钥管理中心发送的密钥分发完成消息,若是,则向所述主叫侧设备发送呼叫反馈消息,否则播放等待提示音。
20.如权利要求19所述的被叫侧设备,其特征在于,所述被叫密钥获取模块还用于:
在收到所述密钥管理中心发送的密钥分发完成消息后,结束播放所述等待提示音,以及向所述主叫侧设备发送呼叫反馈消息。
21.如权利要求17~20任一所述的被叫侧设备,其特征在于,所述企业网设备包括下列中的部分或全部:
加密网关;
企业通话设备。
22.一种语音加密传输的密钥管理中心,其特征在于,该方法包括:
密钥确定模块,用于确定主叫密钥及被叫密钥;
密钥发送模块,用于在接收到主叫侧设备发送的主叫密钥分发请求后提示用户接听,并在用户接听后向所述主叫侧设备发送所述主叫密钥;以及用于在接收到被叫侧设备发送的被叫密钥分发请求后,向所述被叫侧设备发送所述被叫密钥;
其中,所述主叫侧设备和/或所述被叫侧设备为企业网设备。
23.如权利要求22的密钥管理中心,其特征在于,所述密钥确定模块还用于:
在收到所述主叫侧设备发送的主叫密钥确认消息,以及所述被叫侧设备发送的被叫密钥确认消息后,向所述被叫侧设备发送密钥分发完成消息,。
24.如权利要求22的方法,其特征在于,所述密钥确定模块具体用于:
在收到所述主叫设备发送的密钥分发请求后,随机生成主叫密钥并生成与主叫密钥匹配的被叫密钥;或
在收到所述主叫设备发送的密钥分发请求后,从预先生成的密钥中随机选择主叫密钥并将与选择的主叫密钥匹配的密钥作为被叫密钥。
CN201710059951.XA 2017-01-24 2017-01-24 一种语音加密传输的方法及设备 Pending CN108347414A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710059951.XA CN108347414A (zh) 2017-01-24 2017-01-24 一种语音加密传输的方法及设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710059951.XA CN108347414A (zh) 2017-01-24 2017-01-24 一种语音加密传输的方法及设备

Publications (1)

Publication Number Publication Date
CN108347414A true CN108347414A (zh) 2018-07-31

Family

ID=62961813

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710059951.XA Pending CN108347414A (zh) 2017-01-24 2017-01-24 一种语音加密传输的方法及设备

Country Status (1)

Country Link
CN (1) CN108347414A (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109672692A (zh) * 2019-01-31 2019-04-23 兴唐通信科技有限公司 一种VoIP通信网络中基于RTP的媒体数据加密方法
CN109982317A (zh) * 2019-03-05 2019-07-05 青岛海信电子设备股份有限公司 一种基于cdma网络的语音加解密系统及方法

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1816213A (zh) * 2005-02-05 2006-08-09 华为技术有限公司 一种端到端加密语音通信的方法
CN101137123A (zh) * 2007-04-09 2008-03-05 中兴通讯股份有限公司 集群系统的加密组呼、单呼、及动态重组呼叫实现方法
CN102447555A (zh) * 2011-12-29 2012-05-09 成都三零瑞通移动通信有限公司 一种gsm终端和pstn终端保密通信的方法和设备
CN102843675A (zh) * 2011-06-24 2012-12-26 中兴通讯股份有限公司 一种集群呼叫语音加密的方法、终端和系统
EP2224668B1 (en) * 2009-02-27 2014-05-14 BlackBerry Limited System and method for enabling encrypted voice communications between an external device and telephony devices associated with an enterprise network
US20160014096A1 (en) * 2006-12-18 2016-01-14 International Business Machines Corporation Caller-identity based security

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1816213A (zh) * 2005-02-05 2006-08-09 华为技术有限公司 一种端到端加密语音通信的方法
US20160014096A1 (en) * 2006-12-18 2016-01-14 International Business Machines Corporation Caller-identity based security
CN101137123A (zh) * 2007-04-09 2008-03-05 中兴通讯股份有限公司 集群系统的加密组呼、单呼、及动态重组呼叫实现方法
EP2224668B1 (en) * 2009-02-27 2014-05-14 BlackBerry Limited System and method for enabling encrypted voice communications between an external device and telephony devices associated with an enterprise network
CN102843675A (zh) * 2011-06-24 2012-12-26 中兴通讯股份有限公司 一种集群呼叫语音加密的方法、终端和系统
CN102447555A (zh) * 2011-12-29 2012-05-09 成都三零瑞通移动通信有限公司 一种gsm终端和pstn终端保密通信的方法和设备

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109672692A (zh) * 2019-01-31 2019-04-23 兴唐通信科技有限公司 一种VoIP通信网络中基于RTP的媒体数据加密方法
CN109672692B (zh) * 2019-01-31 2021-05-11 兴唐通信科技有限公司 一种VoIP通信网络中基于RTP的媒体数据加密方法
CN109982317A (zh) * 2019-03-05 2019-07-05 青岛海信电子设备股份有限公司 一种基于cdma网络的语音加解密系统及方法
CN109982317B (zh) * 2019-03-05 2022-04-22 青岛海信电子设备股份有限公司 一种基于cdma网络的语音加解密系统及方法

Similar Documents

Publication Publication Date Title
US11778091B2 (en) Utilizing sip messages to determine the status of a remote terminal in VOIP communication systems
US8363572B2 (en) Session initiation protocol extensions for call control and resource status monitoring in turrets and turret switching systems
CN105530389B (zh) 基于ims网络的语音留言方法及装置
AU2005324845B9 (en) Facilitating early media in a communications system
US7986773B2 (en) Interactive voice response system security
CN102238500A (zh) 一种实现安全呼叫转移的方法及系统
CN109802913A (zh) 融合会议实现方法及装置、电子设备、可读存储介质
WO2011050744A1 (zh) 在通话期间播放多媒体铃音的方法、服务器及终端设备
WO2010078775A1 (zh) 一种分布式业务的实现方法、装置及系统
CN101159920B (zh) 通过短信发起两方呼叫的方法、相应的设备及系统
US20060210040A1 (en) Transfer identification software enabling electronic communication system
CN109257368A (zh) 一种基于嵌入式设备的通讯会话建立方法
CN108347414A (zh) 一种语音加密传输的方法及设备
CN108234395A (zh) 一种通话监控方法及装置
CN102316228B (zh) 在总机业务中实现话务员插入通话的方法、装置和系统
CN101247564B (zh) 在呼叫前转业务基础上实现多媒体彩像业务的方法、装置、系统
CN102387259A (zh) 一种话务员监听群内用户通话的方法、系统和装置
WO2008036008A1 (en) Multiple response options for incoming communication attempts
CN109429192B (zh) 一种通话呼叫处理方法、收发设备及计算机可读存储介质
US7302495B2 (en) Method for transmitting signaling messages using alternate path
CN1913432B (zh) 卡号业务使用sip鉴权的方法和系统
CN108271132A (zh) 一种语音加密电话呼叫方法及系统
KR101094631B1 (ko) 비디오뱅킹 서비스 시스템 및 그 방법
CN111371724A (zh) 实现ims业务的通信系统、设备和方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20180731