CN109672692A - 一种VoIP通信网络中基于RTP的媒体数据加密方法 - Google Patents

一种VoIP通信网络中基于RTP的媒体数据加密方法 Download PDF

Info

Publication number
CN109672692A
CN109672692A CN201910095731.1A CN201910095731A CN109672692A CN 109672692 A CN109672692 A CN 109672692A CN 201910095731 A CN201910095731 A CN 201910095731A CN 109672692 A CN109672692 A CN 109672692A
Authority
CN
China
Prior art keywords
port
reu
rtp
fid
negotiation
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201910095731.1A
Other languages
English (en)
Other versions
CN109672692B (zh
Inventor
叶琅
韩雪松
贾云鹤
高丹
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Data Communication Institute Of Science And Technology
XINGTANG COMMUNICATIONS CO Ltd
Original Assignee
Data Communication Institute Of Science And Technology
XINGTANG COMMUNICATIONS CO Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Data Communication Institute Of Science And Technology, XINGTANG COMMUNICATIONS CO Ltd filed Critical Data Communication Institute Of Science And Technology
Priority to CN201910095731.1A priority Critical patent/CN109672692B/zh
Publication of CN109672692A publication Critical patent/CN109672692A/zh
Application granted granted Critical
Publication of CN109672692B publication Critical patent/CN109672692B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L65/00Network arrangements, protocols or services for supporting real-time applications in data packet communication
    • H04L65/60Network streaming of media packets
    • H04L65/65Network streaming protocols, e.g. real-time transport protocol [RTP] or real-time control protocol [RTCP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M7/00Arrangements for interconnection between switching centres
    • H04M7/006Networks other than PSTN/ISDN providing telephone service, e.g. Voice over Internet Protocol (VoIP), including next generation networks with a packet-switched transport layer
    • H04M7/0078Security; Fraud detection; Fraud prevention

Landscapes

  • Engineering & Computer Science (AREA)
  • Multimedia (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明涉及一种VoIP通信网络中基于RTP的媒体数据加密方法,属于通信技术领域。该方法包括以下步骤:SD_A接收到RTP包后,转发给REU_A;REU_A接收到所述RTP包后,若未通过FID_A找到对应的TID,则向REU_B发起协商请求;REU_B接收到协商请求后,与REU_A通过协商数据完成通道协商,建立REU_A与REU_B的相应通道TID,并将FID_A与该通道TID进行绑定;REU_A通过FID_A找到相应的TID,进行RTP载荷加密后,向SD_A返回加密后的RTP。本发明实现了无论VoIP的信令面采用何种通信协议,无论加密设备部署在通信连路的任何位置,均可实现对承载在RTP上的媒体数据进行加密保护。

Description

一种VoIP通信网络中基于RTP的媒体数据加密方法
技术领域
本发明涉及通信技术领域,尤其涉及一种VoIP通信网络中基于RTP的媒体数据加密方法。
背景技术
在传统通信系统建设中,数据系统和话音系统通常相互独立,数据系统一般采用基于IP的体制,话音系统则采用程控交换体制。该系统导致网络拓扑复杂、建设成本高和使用维护不便。最近发展起来的IP话音(VoIP:Voice Over IP)技术,将话音通信融合至数据传输网络,实现了话音和数据信息在同一网络上传输,能够克服传统通信系统的诸多问题。采用VoIP话音通信技术包括基于SIP(Session Initiation Protocal)软交换、基于RTP(Real-time Transport Protocol)实时传输、话音压缩编解码和话音采集播放等技术。SIP用于建立、更改和终止多媒体会话的应用层控制协议。SIP能够控制多个参与者参加的多媒体会话的建立和终止,并能够动态调整和修改带宽要求、媒体类型和编解码格式等会话属性。RTP用于各种多媒体数据的实时传输和传输控制,具有基于用户数据报协议(UDP)传输的两个端口。一个端口用于传输媒体数据,封装了序列号和时间戳等字段,提供接收方恢复数据需要的顺序和时间等信息;另一个端口用于传输控制,通过交互发送统计、接收统计和源描述等信息,提供监控通信质量、估计可用带宽及识别参与者等功能。
基于SIP建立会话连接后,实现基于RTP的媒体传输。发送端实现RTP媒体数据包的封装和发送,周期性统计发送数据的信息并发出发送者报告;接收端实现RTP媒体数据包的解析和处理,周期性统计接收数据的信息并发出接收者报告。为了保护用户通信的私密性,实现对VoIP通话的媒体信息进行加密,需要对RTP媒体数据进行加密,现有的VoIP媒体信息进行加密方案,需要与VoIP的信令面(SIP或H.323协议)配合,获取关于RTP媒体信息,实现对承载在RTP上的媒体数据进行加密保护。现有解决方案的不足在于:需要与信令面密切配合才能得到关于媒体面的信息,在目前复杂网络环境下(如多径传输、NAT等)有很大的实现难度。
发明内容
鉴于上述的分析,本发明旨在提供一种VoIP通信网络中基于RTP的媒体数据加密方法,以解决现有技术对VoIP通话技术承载在RTP上的媒体数据进行加密保护需要与信令面密切配合及在复杂网络环境下实现难度大的问题。
本发明的目的主要是通过以下技术方案实现的:
本发明提供了一种VoIP通信网络中基于RTP的媒体数据加密方法,包括以下步骤:SD_A接收到RTP包后,转发给REU_A;REU_A接收到所述RTP包后,若未通过FID_A找到对应的TID,则向REU_B发起协商请求;REU_B接收到协商请求后,与REU_A通过协商数据完成通道协商,建立REU_A与REU_B的相应通道TID,并将FID_A与该通道TID进行绑定;REU_A通过FID_A找到相应的TID,进行RTP载荷加密后,向SD_A返回加密后的RTP。
进一步,所述RTP包为(IP_Y:PORT_Y,IP_X:PORT_X){RTP_明};所述加密后的RTP为(IP_Y:PORT_Y,IP_X:PORT_X){RTP_密};所述向REU_B发起协商请求包括向SD_A返回(IP_Y:PORT_Y,IP_X:PORT_X){协商请求[RID_A,FID_A,协商数据]},SD_A将所述协商请求的协商数据传送给SD_B后转发给REU_B;其中,(IP_Y:PORT_Y,IP_X:PORT_X){RTP_明}为VoIP设备X端口源地址到VoIP设备Y端口目的地址承载的未加密RTP;(IP_Y:PORT_Y,IP_X:PORT_X){RTP_密}为VoIP设备X端口源地址到VoIP设备Y端口目的地址承载的加密RTP;(IP_Y:PORT_Y,IP_X:PORT_X){协商请求[RID_A,FID_A,协商数据]}为VoIP设备X端口源地址到VoIP设备Y端口目的地址承载的RID_A与FID_A之间协商请求的协商数据。
进一步,REU_B接收到协商请求后,未与RID_A相对应的REU_A建立通道,则通过在协商应答中返回协商数据完成通道协商。
进一步,REU_B通过T侧接口向SD_B发送(IP_X:PORT_X;IP_Y:PORT_Y){协商应答[RID_B,FID_A,协商数据]};其中,(IP_X:PORT_X;IP_Y:PORT_Y){协商应答[RID_B,FID_A,协商数据]}为VoIP设备Y端口源地址到VoIP设备X端口目的地址承载的RID_B与FID_A之间协商应答的协商数据。
进一步,通过报文源目地址互换实现协商应答报文对协商请求报文的反射,不存在多径时所述协商应答报文被SD_A截获。
进一步,SD_A接收到协商应答报文后,根据其目的地址(IP_X:PORT_X)信息将该报文转发给REU_A。
进一步,SD_A将来自E侧源(IP:PORT)和T侧目的(IP:PORT)对应的RTP包转发至同一REU_A。
进一步,若REU_B发现已建立于REU_A的相应通道TID,则无需进行重新协商。
进一步,REU_B通过T侧接口向SD_B发送(IP_X:PORT_X;IP_Y:PORT_Y){协商应答[RID_B,FID_A,“通道已建立”]},REU_A接收到“通道已建立”协商应答后,发现已建立REU_A与REU_B相应通道TID,则将FID_A与该通道TID进行绑定,并向SD_A返回(IP_Y:PORT_Y,IP_X:PORT_X){RTP_密}。
进一步,若REU_A未保存所述相应通道TID的密码资源,则向REU_B发起重协商请求;向SD_A返回(IP_Y:PORT_Y,IP_X:PORT_X){重新协商请求[RID_A,协商数据]},并将FID_A预绑定到该相应通道TID;REU_B在接收到重协商请求后,立即返回(IP_X:PORT_X;IP_Y:PORT_Y){重协商应答[RID_B,协商数据]},完成通道的重新协商。
本发明技术方案的有益效果:本发明公开了一种VoIP通信网络中基于RTP的媒体数据加密方法,包括以下步骤:SD_A接收到RTP包后,转发给REU_A;REU_A接收到所述RTP包后,若未通过FID_A找到对应的TID,则向REU_B发起协商请求;REU_B接收到协商请求后,与REU_A通过协商数据完成通道协商,建立REU_A与REU_B的相应通道TID,并将FID_A与该通道TID进行绑定;REU_A通过FID_A找到相应的TID,进行RTP载荷加密后,向SD_A返回加密后的RTP。与现有VoIP系统中的RTP媒体加密方案相比,本发明使得无论VoIP的信令面采用何种通信协议,无论加密设备部署在通信连路的任何位置,均可实现对承载在RTP上的媒体数据进行加密保护,从而能够实现网络改造成本低,用户无感、效率高,并且设备实现方案与信令面无关,对VoIP信令的依赖性小。
本发明的其他特征和优点将在随后的说明书中阐述,并且,部分的从说明书中变得显而易见,或者通过实施本发明而了解。本发明的目的和其他优点可通过在所写的说明书、权利要求书、以及附图中所特别指出的结构来实现和获得。
附图说明
附图仅用于示出具体实施例的目的,而并不认为是对本发明的限制,在整个附图中,相同的参考符号表示相同的部件。
图1为本发明实施例的基于RTP的媒体数据加密方法的VoIP通信系统框图;
图2为本发明实施例的VoIP通信网络中基于RTP的媒体数据加密方法的流程图。
具体实施方式
下面结合附图来具体描述本发明的优选实施例,其中,附图构成本申请一部分,并与本发明的实施例一起用于阐释本发明的原理,并非用于限定本发明的范围。
缩略语和关键术语定义
SD:Service Divergence
SIP:Session Initiation Protocol
RTP:Real-time Transport Protocol
REU:RTP Encryption Unit
E侧:External侧
T侧:Tunnel侧
FID:Flow ID,E侧的RTP流标识。
RID:REU ID,REU设备标识。
TID:Tunnel ID,通道标识,两个REU之间构成一个通道。
本发明实施例的技术构思的原理是:在需要进行媒体信息加密的RTP通道上,插入RTP加密设备实现对RTP媒体信息载荷进行加密保护。图1是本发明基于RTP的媒体数据加密方法的VoIP通信系统框图,系统主要涉及到SD(Service Divergence)和REU(RTPEncryption Unit)。其中SD(Service Divergence)用于IP包的检测和分流,将来自E(External)侧的RTP包发送给REU(RTP Encryption Unit),经后者处理后发往T(Tunnel)侧对应SD设备。对应SD设备接收到来自T侧的RTP包后也发送给REU进行处理,然后通过E侧发送给对端VoIP设备。
图1中需要注意的是:1)SIP信令可以经过也可以不经过SD设备,但不会经过REU密码设备进行处理,也即RTP加密与信令无关。“信令无关”还指VoIP设备之间可以采用SIP,也可采用H.323或其它自定义控制协议,只要媒体承载在RTP即可;2)RTP加密不是基于RTP流,而是基于两个REU之间的通道(Tunnel)实现的。没有规定语音设备一个通话之间两个方向的RTP流必须经过相同的REU,两个方向的流甚至可以经过不同的SD。因此两个方向的RTP流可以基于同一个通道,也可以基于不同的两个通道实现加密,经过同一通道的多个RTP流不作区分地进行加密处理。TID可由两端RID标识,即(RID_L,RID_R)→TID,其中RID_L为本地(Local)REU标识,RID_R为远端(Remote)REU标识。3)SD可以配置多个REU实现负载均衡,但是同一个RTP流需要分流到同一个REU内,除非该REU退出服务后SD进行流重分配。
本发明的一个具体实施例,如图2所示,公开了一种VoIP通信网络中基于RTP的媒体数据加密方法,包括以下步骤:
S201,SD_A接收到RTP包后,转发给REU_A;
S202,REU_A接收到所述RTP包后,若未通过FID_A找到对应的TID,则向REU_B发起协商请求;
S203,REU_B接收到协商请求后,与REU_A通过协商数据完成通道协商,建立REU_A与REU_B的相应通道TID,并将FID_A与该通道TID进行绑定;
S204,REU_A通过FID_A找到相应的TID,进行RTP载荷加密后,向SD_A返回加密后的RTP。
与现有技术相比,本发明使得无论VoIP的信令面采用何种通信协议,无论加密设备部署在通信链路的任何位置,均可实现对承载在RTP上的媒体数据进行加密保护,从而能够实现网络改造成本低,用户无感、效率高,并且设备实现方案与信令面无关,对VoIP信令的依赖性小。
本发明的一个具体实施例,所述RTP包为(IP_Y:PORT_Y,IP_X:PORT_X){RTP_明};所述加密后的RTP为(IP_Y:PORT_Y,IP_X:PORT_X){RTP_密};所述向REU_B发起协商请求包括向SD_A返回(IP_Y:PORT_Y,IP_X:PORT_X){协商请求[RID_A,FID_A,协商数据]},SD_A将所述协商请求的协商数据传送给SD_B后转发给REU_B。
也就是说,SD_A接收到来自语音VoIP设备X的RTP包:(IP_Y:PORT_Y,IP_X:PORT_X){RTP_明},将其转发给REU_A。其中,(IP_Y:PORT_Y,IP_X:PORT_X){RTP_明}为VoIP设备X端口源地址到VoIP设备Y端口目的地址承载的未加密RTP。
若REU_A接收到(IP_Y:PORT_Y,IP_X:PORT_X){RTP_明}后,没有通过FID_A找到对应的TID,则向对端REU发起协商请求,也即向SD_A返回(IP_Y:PORT_Y,IP_X:PORT_X){协商请求[RID_A,FID_A,协商数据]},SD_B收到SD_A传送的所述协商请求的协商数据后转发给REU_B。其中,(IP_Y:PORT_Y,IP_X:PORT_X){协商请求[RID_A,FID_A,协商数据]}为VoIP设备X端口源地址到VoIP设备Y端口目的地址承载的RID_A与FID_A之间协商请求的协商数据。
若REU_A通过FID_A找到了对应的TID,利用TID上既有的相应的密码资源进行RTP载荷加密,向SD_A返回(IP_Y:PORT_Y,IP_X:PORT_X){RTP_密},SD_A将加密后RTP传送给SD_B。其中,(IP_Y:PORT_Y,IP_X:PORT_X){RTP_密}为VoIP设备X端口源地址到VoIP设备Y端口目的地址承载的加密RTP。
本发明的一个具体实施例,REU_B接收到协商请求后,未与RID_A相对应的REU_A建立通道,则通过在协商应答中返回协商数据完成通道协商。也即,对端REU_B接收到(IP_Y:PORT_Y,IP_X:PORT_X){协商请求[RID_A,FID_A,协商数据]}后,发现没有与RID_A对应的REU_A建立通道,则通过在协商应答中返回协商数据完成通道协商。
本发明的一个具体实施例,REU_B通过T侧接口向SD_B发送(IP_X:PORT_X;IP_Y:PORT_Y){协商应答[RID_B,FID_A,协商数据]};其中,(IP_X:PORT_X;IP_Y:PORT_Y){协商应答[RID_B,FID_A,协商数据]}为VoIP设备Y端口源地址到VoIP设备X端口目的地址承载的RID_B与FID_A之间协商应答的协商数据。
本发明的一个具体实施例,通过报文源目地址互换实现协商应答报文对协商请求报文的反射,不存在多径时所述协商应答报文被SD_A截获。也就是说,由于(IP_X:PORT_X;IP_Y:PORT_Y)和(IP_Y:PORT_Y;IP_X:PORT_X)报文源目地址互换,相当于实现了协商应答报文对协商请求报文的“反射”。当不存在多径时(通过部署实现),该请求报文总是可以被SD_A截获。
本发明的一个具体实施例,SD_A接收到协商应答报文后,根据其目的地址(IP_X:PORT_X)信息将该报文转发给REU_A。也即,SD_A接收到协商应答报文(IP_X:PORT_X;IP_Y:PORT_Y){协商应答[RID_B,FID_A,协商数据]}后,根据其目的地址(IP_X:PORT_X)信息将其转发给REU_A。
本发明的一个具体实施例,SD_A将来自E侧源(IP:PORT)和T侧目的(IP:PORT)对应的RTP包转发至同一REU_A。也即SD_A需要将来自E侧源(IP:PORT)和T侧目的(IP:PORT)对应的RTP包转发至同一个REU_A,如图1所示,SD_A配置多个REU_A实现负载均衡,但是同一个RTP流需要分流到同一个REU内。
本发明的一个具体实施例,若REU_B发现已建立于REU_A的相应通道TID,则无需进行重新协商。也即,当VoIP设备Y端向VoIP设备X端发送RTP包时,REU_B发现已经建立于REU_A的通道,则无需重新协商。
本发明的一个具体实施例,REU_B通过T侧接口向SD_B发送(IP_X:PORT_X;IP_Y:PORT_Y){协商应答[RID_B,FID_A,“通道已建立”]},REU_A接收到“通道已建立”协商应答后,发现已建立REU_A与REU_B相应通道TID,则将FID_A与该通道TID进行绑定,并向SD_A返回(IP_Y:PORT_Y,IP_X:PORT_X){RTP_密}。
需要说明的是,REU_B无需进行重新协商时,通过T侧接口向SD_B发送(IP_X:PORT_X;IP_Y:PORT_Y){协商应答[RID_B,FID_A,“通道已建立”]};REU_A接收到“通道已建立”协商应答后,发现已建立相应通道TID_AB,则将FID_A与该通道进行绑定,并向SD_A返回(IP_Y:PORT_Y,IP_X:PORT_X){RTP_密}。
本发明的一个具体实施例,若REU_A未保存所述相应通道TID的密码资源,则向REU_B发起重协商请求;向SD_A返回(IP_Y:PORT_Y,IP_X:PORT_X){重新协商请求[RID_A,协商数据]},并将FID_A预绑定到该相应通道TID;REU_B在接收到重协商请求后,立即返回(IP_X:PORT_X;IP_Y:PORT_Y){重协商应答[RID_B,协商数据]},完成通道的重新协商。也就是说,如果REU_A由于某种原因,没有保存于该相应通道的相关资源,那么其就需要向REU_B发起“重协商请求”,即向SD_A返回(IP_Y:PORT_Y,IP_X:PORT_X){重新协商请求[RID_A,协商数据]},并将FID_A“预绑定“到通道TID_AB;REU_B在接收到重协商请求后,立即返回(IP_X:PORT_X;IP_Y:PORT_Y){重协商应答[RID_B,协商数据]},完成通道的重新协商。
需要说明的是,以上RTP媒体信息流的加密处理过程流程可知,REU在通道完成后,需要响应对端REU的重协商请求,触发重协商请求的时机可能是REU重启、通道释放、密钥使用过期等等。为了减少REU内通道和RTP流绑定信息,需要通过超时机制进行相应信息释放:1)当REU超时没有接收到来自E侧的特定RTP流后,清除该FID与TID的绑定关系;2)当REU超时没有收到T侧来自某一通道的RTP流或者协商包后,可以认为对端REU退出服务,从而清除与该通道相关的所有资源。
总而言之,本发明提出的一种在移动通信网络中与信令无关的RTP媒体信息加密的方法,其关键点是:
(1)实现方案与信令面无关,无论VoIP通信系统采用哪种通信协议,均不影响本发明方法的实现;
(2)采用本发明方法实现的RTP加解密设备部署位置灵活;
(3)采用本发明方法实现的RTP加解密设备对用户无感,不影响用户的使用体验。
综上所述,本发明公开了一种VoIP通信网络中基于RTP的媒体数据加密方法,包括以下步骤:SD_A接收到RTP包后,转发给REU_A;REU_A接收到所述RTP包后,若未通过FID_A找到对应的TID,则向REU_B发起协商请求;REU_B接收到协商请求后,与REU_A通过协商数据完成通道协商,建立REU_A与REU_B的相应通道TID,并将FID_A与该通道TID进行绑定;REU_A通过FID_A找到相应的TID,进行RTP载荷加密后,向SD_A返回加密后的RTP。与现有VoIP系统中的RTP媒体加密方案相比,本发明使得无论VoIP的信令面采用何种通信协议,无论加密设备部署在通信连路的任何位置,均可实现对承载在RTP上的媒体数据进行加密保护,从而能够实现网络改造成本低,用户无感、效率高,并且设备实现方案与信令面无关,对VoIP信令的依赖性小。信令无关的RTP加密机制有效的关键是基于RTP的协商包可以传递到对端,可以通过对RTP载荷内容进行信息重组获得,也可以通过扩展RTP首部实现。
本领域技术人员可以理解,实现上述实施例中方法的全部或部分流程,可以通过计算机程序来指令相关的硬件来完成,所述的程序可存储于计算机可读存储介质中。其中,所述计算机可读存储介质为磁盘、光盘、只读存储记忆体或随机存储记忆体等。
以上所述,仅为本发明较佳的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,可轻易想到的变化或替换,都应涵盖在本发明的保护范围之内。

Claims (10)

1.一种VoIP通信网络中基于RTP的媒体数据加密方法,其特征在于,包括以下步骤:
SD_A接收到RTP包后,转发给REU_A;
REU_A接收到所述RTP包后,若未通过FID_A找到对应的TID,则向REU_B发起协商请求;
REU_B接收到协商请求后,与REU_A通过协商数据完成通道协商,建立REU_A与REU_B的相应通道TID,并将FID_A与该通道TID进行绑定;
REU_A通过FID_A找到相应的TID,进行RTP载荷加密后,向SD_A返回加密后的RTP。
2.根据权利要求1所述的方法,其特征在于,所述RTP包为(IP_Y:PORT_Y,IP_X:PORT_X){RTP_明};
所述加密后的RTP为(IP_Y:PORT_Y,IP_X:PORT_X){RTP_密};
所述向REU_B发起协商请求包括向SD_A返回(IP_Y:PORT_Y,IP_X:PORT_X){协商请求[RID_A,FID_A,协商数据]},SD_A将所述协商请求的协商数据传送给SD_B后转发给REU_B;
其中,(IP_Y:PORT_Y,IP_X:PORT_X){RTP_明}为VoIP设备X端口源地址到VoIP设备Y端口目的地址承载的未加密RTP;
(IP_Y:PORT_Y,IP_X:PORT_X){RTP_密}为VoIP设备X端口源地址到VoIP设备Y端口目的地址承载的加密RTP;
(IP_Y:PORT_Y,IP_X:PORT_X){协商请求[RID_A,FID_A,协商数据]}为VoIP设备X端口源地址到VoIP设备Y端口目的地址承载的RID_A与FID_A之间协商请求的协商数据。
3.根据权利要求1所述的方法,其特征在于,REU_B接收到协商请求后,未与RID_A相对应的REU_A建立通道,则通过在协商应答中返回协商数据完成通道协商。
4.根据权利要求3所述的方法,其特征在于,REU_B通过T侧接口向SD_B发送(IP_X:PORT_X;IP_Y:PORT_Y){协商应答[RID_B,FID_A,协商数据]};
其中,(IP_X:PORT_X;IP_Y:PORT_Y){协商应答[RID_B,FID_A,协商数据]}为VoIP设备Y端口源地址到VoIP设备X端口目的地址承载的RID_B与FID_A之间协商应答的协商数据。
5.根据权利要求4所述的方法,其特征在于,通过报文源目地址互换实现协商应答报文对协商请求报文的反射,不存在多径时所述协商应答报文被SD_A截获。
6.根据权利要求5所述的方法,其特征在于,SD_A接收到协商应答报文后,根据其目的地址(IP_X:PORT_X)信息将该报文转发给REU_A。
7.根据权利要求6所述的方法,其特征在于,SD_A将来自E侧源(IP:PORT)和T侧目的(IP:PORT)对应的RTP包转发至同一REU_A。
8.根据权利要求1所述的方法,其特征在于,若REU_B发现已建立于REU_A的相应通道TID,则无需进行重新协商。
9.根据权利要求8所述的方法,其特征在于,REU_B通过T侧接口向SD_B发送(IP_X:PORT_X;IP_Y:PORT_Y){协商应答[RID_B,FID_A,“通道已建立”]},REU_A接收到“通道已建立”协商应答后,发现已建立REU_A与REU_B相应通道TID,则将FID_A与该通道TID进行绑定,并向SD_A返回(IP_Y:PORT_Y,IP_X:PORT_X){RTP_密}。
10.根据权利要求1所述的方法,其特征在于,若REU_A未保存所述相应通道TID的密码资源,则向REU_B发起重协商请求;
向SD_A返回(IP_Y:PORT_Y,IP_X:PORT_X){重新协商请求[RID_A,协商数据]},并将FID_A预绑定到该相应通道TID;
REU_B在接收到重协商请求后,立即返回(IP_X:PORT_X;IP_Y:PORT_Y){重协商应答[RID_B,协商数据]},完成通道的重新协商。
CN201910095731.1A 2019-01-31 2019-01-31 一种VoIP通信网络中基于RTP的媒体数据加密方法 Active CN109672692B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201910095731.1A CN109672692B (zh) 2019-01-31 2019-01-31 一种VoIP通信网络中基于RTP的媒体数据加密方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910095731.1A CN109672692B (zh) 2019-01-31 2019-01-31 一种VoIP通信网络中基于RTP的媒体数据加密方法

Publications (2)

Publication Number Publication Date
CN109672692A true CN109672692A (zh) 2019-04-23
CN109672692B CN109672692B (zh) 2021-05-11

Family

ID=66150097

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910095731.1A Active CN109672692B (zh) 2019-01-31 2019-01-31 一种VoIP通信网络中基于RTP的媒体数据加密方法

Country Status (1)

Country Link
CN (1) CN109672692B (zh)

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106559781A (zh) * 2015-09-28 2017-04-05 中兴通讯股份有限公司 一种通话加密方法及装置
US20170237720A1 (en) * 2009-08-20 2017-08-17 Koolspan, Inc. System and method of encrypted media encapsulation
CN107948676A (zh) * 2017-12-08 2018-04-20 苏州科达科技股份有限公司 视频数据传输方法及装置
CN108040269A (zh) * 2017-12-18 2018-05-15 西安邮电大学 一种视频监控系统密钥协商的方法及系统、计算机
CN108347414A (zh) * 2017-01-24 2018-07-31 中国移动通信有限公司研究院 一种语音加密传输的方法及设备

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20170237720A1 (en) * 2009-08-20 2017-08-17 Koolspan, Inc. System and method of encrypted media encapsulation
CN106559781A (zh) * 2015-09-28 2017-04-05 中兴通讯股份有限公司 一种通话加密方法及装置
CN108347414A (zh) * 2017-01-24 2018-07-31 中国移动通信有限公司研究院 一种语音加密传输的方法及设备
CN107948676A (zh) * 2017-12-08 2018-04-20 苏州科达科技股份有限公司 视频数据传输方法及装置
CN108040269A (zh) * 2017-12-18 2018-05-15 西安邮电大学 一种视频监控系统密钥协商的方法及系统、计算机

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
郭战旭: "基于IMS的VoIP高速媒体流安全网关设计与实现", 《中国优秀硕士学位论文全文数据库 信息科技辑》 *

Also Published As

Publication number Publication date
CN109672692B (zh) 2021-05-11

Similar Documents

Publication Publication Date Title
US7958233B2 (en) Method for lawfully intercepting communication IP packets exchanged between terminals
CN106850399B (zh) 一种基于WebRTC技术即时消息的通信方法
US20070071002A1 (en) Method and apparatus for verifying encryption of sip signalling
CA2343066A1 (en) System and method for enabling secure connections for h.323 voip calls
CN105227418B (zh) 数据通道建立方法和通信设备
US7948890B2 (en) System and method for providing a communication channel
US20090070586A1 (en) Method, Device and Computer Program Product for the Encoded Transmission of Media Data Between the Media Server and the Subscriber Terminal
US10630656B2 (en) System and method of encrypted media encapsulation
CN101621506A (zh) 透过nat实现实时多媒体双向通信的方法
CN110392044A (zh) 一种基于视联网的信息传输方法及装置
US20080109652A1 (en) Method, media gateway and system for transmitting content in call established via media gateway control protocol
US8031697B2 (en) Method for bearer independent call control (BICC) optimization for IP bearer support
WO2008083607A1 (fr) Procédé et système pour transférer de manière sûre un flux multimédia
US11218515B2 (en) Media protection within the core network of an IMS network
CN109672692A (zh) 一种VoIP通信网络中基于RTP的媒体数据加密方法
CN206697230U (zh) 一种用于移动终端的语音通信系统
CN113055398B (zh) 一种基于sip架构的多级跨域设备证书管理系统
KR101121230B1 (ko) Sip 기반 인터넷 전화 서비스 보안 시스템 및 그 방법
CN107332815B (zh) 异构端点间通道建立方法及装置
CN1319351C (zh) 一种透过nat实现实时多媒体双向通信的方法
EP2846510A1 (en) SRTP protocol extension
KR100924162B1 (ko) 에스아이피 서버에서의 미디어 채널의 제어방법 및 이를구현한 통신시스템
Hsieh Reference Phone Number: A Secure and QoS-improved SIP-based phone system
Sweeney et al. Comparison of IPsec to TLS and SRTP for Securing VoIP.
Frederick et al. Real-time Transport Protocol Framework

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant