CN1886974A - 用于加密电话通话的安全模块 - Google Patents

用于加密电话通话的安全模块 Download PDF

Info

Publication number
CN1886974A
CN1886974A CNA2004800351074A CN200480035107A CN1886974A CN 1886974 A CN1886974 A CN 1886974A CN A2004800351074 A CNA2004800351074 A CN A2004800351074A CN 200480035107 A CN200480035107 A CN 200480035107A CN 1886974 A CN1886974 A CN 1886974A
Authority
CN
China
Prior art keywords
security module
host
tdm
network
demodulator
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CNA2004800351074A
Other languages
English (en)
Other versions
CN100459620C (zh
Inventor
S·弗里斯
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Siemens AG
Original Assignee
Siemens AG
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Siemens AG filed Critical Siemens AG
Publication of CN1886974A publication Critical patent/CN1886974A/zh
Application granted granted Critical
Publication of CN100459620C publication Critical patent/CN100459620C/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04KSECRET COMMUNICATION; JAMMING OF COMMUNICATION
    • H04K1/00Secret communication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/06Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • H04L63/061Network architectures or network communication protocols for network security for supporting key management in a packet data network for key exchange, e.g. in peer-to-peer networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0838Key agreement, i.e. key establishment technique in which a shared key is derived by parties as a function of information contributed by, or associated with, each of these
    • H04L9/0841Key agreement, i.e. key establishment technique in which a shared key is derived by parties as a function of information contributed by, or associated with, each of these involving Diffie-Hellman or related key agreement protocols
    • H04L9/0844Key agreement, i.e. key establishment technique in which a shared key is derived by parties as a function of information contributed by, or associated with, each of these involving Diffie-Hellman or related key agreement protocols with user authentication or key authentication, e.g. ElGamal, MTI, MQV-Menezes-Qu-Vanstone protocol or Diffie-Hellman protocols using implicitly-certified keys
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M7/00Arrangements for interconnection between switching centres
    • H04M7/006Networks other than PSTN/ISDN providing telephone service, e.g. Voice over Internet Protocol (VoIP), including next generation networks with a packet-switched transport layer
    • H04M7/0078Security; Fraud detection; Fraud prevention
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M7/00Arrangements for interconnection between switching centres
    • H04M7/12Arrangements for interconnection between switching centres for working between exchanges having different types of switching equipment, e.g. power-driven and step by step or decimal and non-decimal
    • H04M7/1205Arrangements for interconnection between switching centres for working between exchanges having different types of switching equipment, e.g. power-driven and step by step or decimal and non-decimal where the types of switching equipement comprises PSTN/ISDN equipment and switching equipment of networks other than PSTN/ISDN, e.g. Internet Protocol networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M1/00Substation equipment, e.g. for use by subscribers
    • H04M1/253Telephone sets using digital voice transmission
    • H04M1/2535Telephone sets using digital voice transmission adapted for voice communication over an Internet Protocol [IP] network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M2203/00Aspects of automatic or semi-automatic exchanges
    • H04M2203/60Aspects of automatic or semi-automatic exchanges related to security aspects in telephonic communication systems
    • H04M2203/609Secret communication

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Telephonic Communication Services (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明涉及用于在面向分组的数据网(IP-LAN)内的电信终端设备(VoIP-C)与模拟及/或数字电话网(TDM)内的电信终端设备(TDM-C)之间加密电话通话的安全模块。由此在TDM网中采用来自于LAN网中的协议(MIKEY,SRTP)能实现端对端加密。

Description

用于加密电话通话的安全模块
本发明涉及一种用于在面向分组的数据网内的一个或多个第一电信终端设备与模拟及/或数字电话网内的一个或多个第二电信终端设备之间加密电话通话的安全模块。
现有技术已公开IP网内的电话。在这同时存在一些标准,其中规定了IP网内的电话用的信令。这里涉及IETF标准SIP和ITU标准H.323,它们也被称为“IP承载的语音”(VoIP)并主要应用于基于LAN或WLAN的网络(LAN=局域网,WLAN=无线局域网)。在VoIP电话中,迄今为止主要是考虑控制及信令数据的真实性和完整性方面的安全状况。在将来的解决方案中,除了纯粹的信令安全性外还考虑被传输的语音数据的安全性。为了保护IP网中的语音数据,例如考虑加密的传输协议SRTP(SRTP=安全实时传输协议;参见文献[1])。
但是,利用目前的安全解决方案只确保保护面向分组的网络内的语音数据。虽然也存在公共电话网内的电话用的安全性方案,但迄今为止不可能加密地从一个面向分组的网络向一个公共电话网实现电话通话。
因此本发明的任务是,创造一种用于加密电话通话的安全模块,其能够加密在一种包括面向分组的数据网和电话网的异质网内的语音数据。
该任务通过独立权利要求来解决。本发明的改进方案在从属权利要求中被定义。
本发明的安全模块被用于在面向分组的数据网内的一个或多个第一电信终端设备与模拟及/或数字电话网内的一个或多个第二电信终端设备之间加密电话通话,其中在所述面向分组的网络内,数据分组借助于加密的传输协议被传输,并且该加密的传输协议用的密钥借助于密钥-交换-协议进行交换。电话网在下文应被理解为各种类型的公共PSTN网(PSTN=公共交换电话网),其中它既涉及模拟电话网又涉及数字电话网。这里,所述面向分组的网络和所述电话网通过入口计算机相互连接,并且所述安全模块在电话通话时可以被中间接入到第一或第二电信终端设备处的连接线路中。概念“连接线路”在这里应作一般性的理解,它既可以涉及有线连接,也可以涉及相应电信终端设备处的无线连接。
根据本发明的安全模块包括:协议处理单元,当所述安全模块在电话通话时被中间接入到第一或第二电信终端设备处的连接线路中时,所述协议处理单元处理密钥-交换-协议的消息和借助于加密的传输协议被传输的数据分组。所述协议处理单元的任务是,把在相应的电信终端设备处所产生的语音信号转换成数据分组以便通过所述加密的传输协议进行传输,以及把到达所述安全模块的、通过所述加密的传输协议被传输的数据分组转换成语音信号。
所述的安全模块另外还包括一种调制解调器连接单元,该调制解调器连接单元总是在所述安全模块被中间接入到第二电信终端设备处的连接线路中时被使用。在该情形下,所述调制解调器连接单元在电话通话时在所述第二电信终端设备和所述入口计算机和/或另一第二电信终端设备之间建立一个调制解调器连接,其中通过该调制解调器连接传输借助于所述加密的传输协议的数据分组以及所述密钥-交换-协议的消息。优选地,通过所述调制解调器连接运行一个PPP连接(PPP=点对点协议),利用该PPP连接传输所述传输协议的数据分组以及所述密钥-交换-协议的消息。因此,通过安全模块内的调制解调器连接单元,实现了加密技术从面向分组的网络被转用到公共电话网中。这是可能的,因为调制解调器连接在目前具有充分的带宽或传输速率来传输实时媒体数据分组。
在非常优选的实施形式中,采用SRTP(参见文献[1])作为所述加密的传输协议。对于在加密的传输协议中所采用的密钥的交换,优选地采用密钥-交换-协议MIKEY(=多媒体因特网键控)。MIKEY目前是IETF中的草案,其在不久以后将会被解释为标准。
在所述安全模块的另一实施形式中,在电话通话时所述密钥-交换-协议的消息通过从现有技术公知的SIP协议(SIP=会话启动协议)被传输,其中所述安全模块的所述协议处理单元被构造使得其可以处理该协议。
应用本发明安全模块的电话网例如是ISDN网。优选地,所述调制解调器连接单元在这里通过ISDN网中的B信道建立调制解调器连接。所述面向分组的网络优选地是基于IP的数据网,尤其是LAN网。所述调制解调器连接单元优选地根据V90和/或V92标准建立调制解调器连接,其中该标准提供了足够的带宽或传输速率以用于传输面向分组的网络中的数据分组。
在本发明的一种变型方案中,对于具有连接电缆的电话,所述安全模块被使用在电话机和电话听筒之间,其中所述安全模块被如此构造,使得其被中间接入到所述连接电缆中。
下面借助于附图讲述本发明的实施例。
图1示出了一种异质网的示意图,其中采用了本发明的用于加密语音信号的安全模块。
图1所示的异质网一方面包括一个基于IP的本地网LAN(LAN=局域网)以及一个公共的TDM电话网(TDM=时分多路复用)。TDM网涉及一种数字网,但其中为了传输通话语音而采用了一个单独的模拟语音信道。LAN和TDM网通过网关G相互连接。网关被用来相应地修改在LAN网中传输的IP数据分组以便在TDM网内续传,以及修改来自于TDM网的数据以便在LAN网内续传。
在LAN网内有两个所谓的VoIP客户VoIP-C,其可以通过面向分组的网络打电话。在通过“IP承载的语音”打电话时,可以采用本领域技术人员长期以来公知的标准SIP或H.323来用信令发送语音消息。图1中下方的VoIP客户是电话,利用它试图建立加密的电话连接。因此在电话的听筒和原本的电话机之间,在相应的连接线路中中间接入本发明的安全模块SM。
在图1的TDM网中示例性地示出了电话形式的两个TDM客户TDM-C,利用它们同样可以进行加密的电话通话。因此也在这些电话的情况下,在听筒和原本的电话机之间在相应的连接线路中中间接入本发明的安全模块SM。
现有技术所公开的安全模块只能加密TDM网内部的电话通话,其中为了建立加密的电话连接,每个电话通话用户通过按压其安全模块上的一个键而分别产生一个密钥,该密钥通过专用的信令协议在通话用户的电话机之间进行交换。最后,在被集成于安全模块中的显示器上分别显示数字组合,该数字组合给通话用户相互传播所述的电话连接。如果数字组合应该一致,则可以认为没有第三方监听该连接,所以借助于被交换的密钥最终实现加密的数据传输,其中为此再一次使用专用协议。实验已经证明,利用常规的安全模块不能在面向分组的网络内的电话和TDM网络内的电话之间进行加密的电话通话。因此这导致了数据在面向分组的网络内被异步地传输,这可能导致不能由常规安全模块处理的带宽波动(也称为“抖动”)。同样,在面向分组的网络内出现的数据分组丢失在常规的安全模块中会产生问题。
根据这里所述的实施形式的安全模块通过如下方式解决该问题,即该安全模块可以处理IP领域中已知的协议来加密一般公共TDM网内的数据。为此在该安全模块中设立一个协议处理单元,其可以处理加密的传输协议SRTP(SRTP=安全实时协议)。该协议可预见性地在将来被用作媒体数据的加密传输的标准。另外,该协议处理单元还可以处理密钥-交换-协议MIKEY。利用该协议产生密钥,并在图1的异质网内的客户或电话之间交换该密钥。这里,所述的密钥被传输协议SRTP用来借助于SRTP加密地传输数据分组。协议处理单元另外还能在LAN网的VoIP客户之间实现加密的电话。这在图1中利用双箭头MIKEY-KM(KM代表密钥管理)和SRTP-MS(MS代理媒体安全性)来表示。
为了在TDM网的用户之间或在LAN网的用户与TDM网的用户之间建立加密的电话连接,安全模块SM具有一个调制解调器连接单元。当TDM网的用户与LAN网的用户进行电话通话时,该调制解调器连接单元通过TDM网内的语音信道向网关G建立调制解调器连接。优选地,这里涉及V92调制解调器连接,利用它可以在下行方向以56kbit/s传输数据,以及在上行方向以48kbit/s传输数据。通过该连接,借助于PPP协议(PPP=点对点协议)提供了另一连接,其中通过该另一连接在密钥-交换-协议MIKEY或在SRTP协议中传输数据。因为该协议可以由安全模块SM内的协议处理单元处理,所以协议能够从LAN网被迁移到TDM网中。
MIKEY消息在LAN网中例如通过SIP协议被传输。于是在网关内可以从SIP消息中截取MIKEY消息的内容并将其插入到PPP隧道中。但也可以构想,网关只是简单地将SIP消息续传给PPP隧道,而不截取MIKEY消息。在这种情况下,安全模块SM的协议处理单元必须能够处理SIP协议。由此也可以构想一种解决方案,其中安全模块SM作用为SIP端点。针对通过SRTP协议被传输的数据,网关G只承担续传功能,并不改变数据。这也适用于原本的MIKEY消息形式的密钥-交换-数据。但在需要时网关也可以作为可信任的部件被引入到连接中以便因此实现例如“合法的截听”。
通过图1下部区域内的箭头再次说明了本发明的机制。通过用p-IP标明的双箭头(p-IP=plain IP)强调:一方面在VoIP客户VoIP-C和网关G之间采用纯粹基于IP的加密数据传输。相反,在网关G和TDM客户TDM-C之间为了加密的数据传输而采用调制解调器连接,通过该调制解调器连接运行PPP协议,利用该PPP协议再次传输IP数据分组。这通过双箭头IP-PPP-TDM表示。尽管这些不同的连接机制,在LAN网的客户和TDM网的客户之间借助于密钥-交换-协议MIKEY和SRTP-传输-协议SRTP也实现一种端对端加密。这通过用MIKEY-KM和SRTP-MS标明的双箭头来强调。
因此,利用本发明的安全模块可以简单地将IP领域中已知的加密协议转用到公共电话网中。这通过调制解调器连接来保证,该调制解调器连接根据其在目前可能的带宽或传输速率能够传输IP领域中的实时数据分组和信令消息。
文献目录
[1]因特网草案:The Seure Real-time TransportProtocol;Baugher,McGrew,Oran,Blom,Carrara,Naslund,Norrman;Work in Progress;http://search.ietf.org/internet-drafts/draft-ietf-avt-srtp-09.txt
[2]因特网草案:MIKEY:Multimedia InternetKEYing;J.Arkko,E.Carrara,F.Lindholm,M.Naslund,K.Norrman;Work in Progress;http://search.ietf.org/internet-drafts/draft-ietf-msec-mikey-07.txt

Claims (10)

1.用于在面向分组的数据网(LAN)内的一个或多个第一电信终端设备(VoIP-C)与模拟及/或数字电话网(TDM)内的一个或多个第二电信终端设备(TDM-C)之间加密电话通话的安全模块,其中在所述面向分组的网络(LAN)内,数据分组借助于加密的传输协议被传输,并且该加密的传输协议用的密钥借助于密钥-交换-协议进行交换,其中所述面向分组的网络(LAN)和所述电话网(TDM)通过入口计算机(G)相互连接,并且其中所述安全模块(SM)在电话通话时可以被中间接入到第一或第二电信终端设备(VoIP-C;TDM-C)处的连接线路中,所述安全模块包括:
-协议处理单元,当所述安全模块(SM)在电话通话时被中间接入到第一或第二电信终端设备(VoIP-C;TDM-C)处的连接线路中时,所述协议处理单元处理密钥-交换-协议的消息和借助于加密的传输协议被传输的数据分组,其中所述协议处理单元把在所述第一或第二电信终端设备(VoIP-C;TDM-C)处所产生的语音信号转换成数据分组以便通过所述加密的传输协议进行传输,以及把到达所述安全模块的、通过所述加密的传输协议被传输的数据分组转换成语音信号;
-调制解调器连接单元,当所述安全模块(SM)被中间接入到第二电信终端设备(TDM-C)处的连接线路中时,所述调制解调器连接单元在电话通话时在所述第二电信终端设备和所述入口计算机(G)和/或另一第二电信终端设备(TDM-C)之间建立一个调制解调器连接,其中通过该调制解调器连接传输借助于所述加密的传输协议的数据分组以及所述密钥-交换-协议的消息。
2.如权利要求1所述的安全模块,其中通过所述调制解调器连接运行一个PPP连接,通过该PPP连接传输借助于所述加密的传输协议的数据分组以及所述密钥-交换-协议的消息。
3.如权利要求1或2所述的安全模块,其中所述加密的传输协议是SRTP(=安全实时协议)。
4.如上述权利要求之一所述的安全模块,其中所述密钥-交换-协议是MIKEY(=多媒体因特网键控)。
5.如上述权利要求之一所述的安全模块,其中所述安全模块(SM)被如此构造,使得在电话通话时所述密钥-交换-协议的消息通过SIP协议(SIP=会话启动协议)被传输,而且所述协议处理单元可以处理SIP协议。
6.如上述权利要求之一所述的安全模块,其中所述电话网(TDM)是ISDN网。
7.如权利要求6所述的安全模块,其中所述调制解调器连接单元可以通过ISDN网中的B信道建立调制解调器连接。
8.如上述权利要求之一所述的安全模块,其中所述面向分组的网络是基于IP的数据网,尤其是LAN网(LAN=局域网)。
9.如上述权利要求之一所述的安全模块,其中所述调制解调器连接单元可以根据V90和/或V92标准建立调制解调器连接。
10.如上述权利要求之一所述的安全模块,对于具有连接电缆的电话,所述安全模块被装在电话机和电话听筒之间,其中所述安全模块(SM)被如此构造,使得其被中间接入到所述连接电缆中。
CNB2004800351074A 2003-11-27 2004-11-09 用于加密电话通话的安全模块 Expired - Fee Related CN100459620C (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
DE10355418A DE10355418B4 (de) 2003-11-27 2003-11-27 Sicherheitsmodul zum Verschlüsseln eines Telefongesprächs
DE10355418.1 2003-11-27

Publications (2)

Publication Number Publication Date
CN1886974A true CN1886974A (zh) 2006-12-27
CN100459620C CN100459620C (zh) 2009-02-04

Family

ID=34625301

Family Applications (1)

Application Number Title Priority Date Filing Date
CNB2004800351074A Expired - Fee Related CN100459620C (zh) 2003-11-27 2004-11-09 用于加密电话通话的安全模块

Country Status (5)

Country Link
US (1) US8195958B2 (zh)
EP (1) EP1687962A1 (zh)
CN (1) CN100459620C (zh)
DE (1) DE10355418B4 (zh)
WO (1) WO2005053290A1 (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102510768A (zh) * 2011-12-21 2012-06-20 华为技术有限公司 一种支持加密通信的方法和装置
CN104065649A (zh) * 2014-06-05 2014-09-24 天地融科技股份有限公司 一种语音通话的数据处理方法
CN101843030B (zh) * 2007-09-05 2016-03-23 阿瓦亚公司 使用安全实时传输协议重传数据的中间发送方和方法

Families Citing this family (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7308101B2 (en) 2004-01-22 2007-12-11 Cisco Technology, Inc. Method and apparatus for transporting encrypted media streams over a wide area network
DE102005056112A1 (de) * 2005-11-23 2007-05-31 Giesecke & Devrient Gmbh Sichere Voice-over-IP-Telefonie
DE102006046017B4 (de) 2006-09-28 2010-01-14 Siemens Ag Verfahren zum Bereitstellen eines symmetrischen Schlüssels zum Sichern eines Schlüssel-Management-Protokolls
DE102006047648A1 (de) * 2006-10-09 2008-04-10 Giesecke & Devrient Gmbh Initialisierung einer VoIP-Verbindung
DE102006047650A1 (de) * 2006-10-09 2008-04-10 Giesecke & Devrient Gmbh Kryptographische Berechnungen für VoIP-Verbindung
KR20090036335A (ko) * 2007-10-09 2009-04-14 삼성전자주식회사 휴대 방송 시스템에서 효율적인 키 제공 방법 및 그에 따른시스템
US9178696B2 (en) 2007-11-30 2015-11-03 Telefonaktiebolaget L M Ericsson (Publ) Key management for secure communication
US20110054912A1 (en) * 2009-09-01 2011-03-03 Christopher Anthony Silva System and method of storing telephone conversations
US20110076990A1 (en) * 2009-09-29 2011-03-31 Christopher Anthony Silva Method for recording mobile phone calls
US8428559B2 (en) 2009-09-29 2013-04-23 Christopher Anthony Silva Method for recording mobile phone calls
JP5746774B2 (ja) * 2014-01-06 2015-07-08 テレフオンアクチーボラゲット エル エム エリクソン(パブル) セキュアな通信のための鍵管理
CH709506A2 (it) * 2014-04-14 2015-10-15 Quantec Sa Dispositivo portatile di ricetrasmissione di flussi audio crittografati e metodo associato.
US10194011B2 (en) 2016-09-27 2019-01-29 High Sec Labs Ltd. Method and apparatus for securing voice over IP telephone device
US11606460B2 (en) 2021-04-07 2023-03-14 High Sec Labs Ltd. Mutual disabling unit for multiple phones

Family Cites Families (22)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5778071A (en) 1994-07-12 1998-07-07 Information Resource Engineering, Inc. Pocket encrypting and authenticating communications device
FR2772531B1 (fr) * 1997-12-11 2000-03-10 France Telecom Dispositif de securisation d'une liaison telephonique entre deux postes d'abonnes
US6356638B1 (en) * 1998-07-30 2002-03-12 General Dynamics Decision Systems, Inc. Radio wireline interface and method for secure communication
US6151677A (en) * 1998-10-06 2000-11-21 L-3 Communications Corporation Programmable telecommunications security module for key encryption adaptable for tokenless use
US7035410B1 (en) * 1999-03-01 2006-04-25 At&T Corp. Method and apparatus for enhanced security in a broadband telephony network
MY123388A (en) * 1999-03-15 2006-05-31 Sony Corp Processing method and apparatus for encrypted data transfer
US6856687B2 (en) * 1999-06-21 2005-02-15 Copytele, Inc. Portable telecommunication security device
US6857072B1 (en) * 1999-09-27 2005-02-15 3Com Corporation System and method for enabling encryption/authentication of a telephony network
DE19960733A1 (de) * 1999-12-16 2001-09-27 Deutsche Telekom Mobil Verfahren und Anordnung zur verbesserten Ausnutzung von technischen Ressourcen zwischen Telekommunikations- und IP-Netzen
US6889321B1 (en) * 1999-12-30 2005-05-03 At&T Corp. Protected IP telephony calls using encryption
AU2002339313B2 (en) * 2001-09-20 2006-04-06 Nokia Solutions And Networks Gmbh & Co. Kg Distributed transmission of information in a connection-less packet-oriented communication network
US20030137959A1 (en) * 2001-09-24 2003-07-24 Nebiker Robert M. Flexible-link multi-media communication
US7382881B2 (en) * 2001-12-07 2008-06-03 Telefonaktiebolaget L M Ericsson (Publ) Lawful interception of end-to-end encrypted data traffic
US7213145B2 (en) * 2002-01-10 2007-05-01 Avaya Technology Corp. Method and apparatus for secure internet protocol communication in a call processing system
US6792534B2 (en) * 2002-03-22 2004-09-14 General Instrument Corporation End-to end protection of media stream encryption keys for voice-over-IP systems
US7366894B1 (en) * 2002-06-25 2008-04-29 Cisco Technology, Inc. Method and apparatus for dynamically securing voice and other delay-sensitive network traffic
EP1422908B1 (de) * 2002-11-25 2005-11-30 Siemens Aktiengesellschaft Verfahren und Anordnung zum verschlüsselten Übertragen von Kommunikationsdatenströmen über ein paketorientiertes Kommunikationsnetz
US7426636B1 (en) * 2003-06-02 2008-09-16 Cisco Technology, Inc. Compact secure data communication method
US7707407B2 (en) * 2003-09-15 2010-04-27 Telecommunication Systems, Inc. Encryption of voice and data in a single data stream in a deployable, secure communication system
US7308101B2 (en) * 2004-01-22 2007-12-11 Cisco Technology, Inc. Method and apparatus for transporting encrypted media streams over a wide area network
US7451921B2 (en) * 2004-09-01 2008-11-18 Eric Morgan Dowling Methods, smart cards, and systems for providing portable computer, VoIP, and application services
US7933413B2 (en) * 2007-02-02 2011-04-26 Microsoft Corporation Key exchange verification

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101843030B (zh) * 2007-09-05 2016-03-23 阿瓦亚公司 使用安全实时传输协议重传数据的中间发送方和方法
CN102510768A (zh) * 2011-12-21 2012-06-20 华为技术有限公司 一种支持加密通信的方法和装置
WO2013091198A1 (zh) * 2011-12-21 2013-06-27 华为技术有限公司 一种支持加密通信的方法和装置
CN104065649A (zh) * 2014-06-05 2014-09-24 天地融科技股份有限公司 一种语音通话的数据处理方法
CN104065649B (zh) * 2014-06-05 2017-09-19 天地融科技股份有限公司 一种语音通话的数据处理方法

Also Published As

Publication number Publication date
DE10355418B4 (de) 2008-04-03
DE10355418A1 (de) 2005-07-07
CN100459620C (zh) 2009-02-04
EP1687962A1 (de) 2006-08-09
US20070121582A1 (en) 2007-05-31
US8195958B2 (en) 2012-06-05
WO2005053290A1 (de) 2005-06-09

Similar Documents

Publication Publication Date Title
CN100459620C (zh) 用于加密电话通话的安全模块
CN101268644B (zh) 用于通过广域网传输加密媒体流的方法和装置
EP2312791B1 (en) Key management for telephone calls to protect signaling and call packets between cta's
US7464267B2 (en) System and method for secure transmission of RTP packets
CN1110924C (zh) 电信网中的安全传输方法
CA2363484C (en) System for securely communicating information packets
US7114005B2 (en) Address hopping of packet-based communications
CN1535524A (zh) 提供因特网协议电话中的智能网控制业务的方法和系统
CN101471769B (zh) 一种适于VoIP媒体传输的加解密方法
US7743247B1 (en) Method and apparatus for secure communications
CN100525476C (zh) 媒体网关控制协议呼叫中的内容传输方法
Paulus et al. SPEECH: Secure personal end-to-end communication with handheld
KR100353163B1 (ko) 인터넷 보안 전화 시스템
CN101326793A (zh) 用于传输有效数据的方法
CN101494644A (zh) 一种会话发起协议消息的传输方法
KR100458954B1 (ko) 데이터 암호화 전송 방법
Calpe et al. Toll-quality digital secraphone
CN115051857B (zh) 一种全域量子安全的音视频通信方法
Detken et al. VoIP Security regarding the Open Source Software Asterisk
KR20050044196A (ko) 브이오아이피 시스템에서의 음성 통화 도청 방지 장치
Rensing et al. A Survey of Requirements and Standardization Efforts for IP-Telephony-Security
Peng Secure covert communications over streaming media using dynamic steganography
Yoon et al. Lawful interception scheme for secure VoIP communications using TTP
JP2001203688A (ja) 音声通信端末
CN1491002A (zh) Ip视频终端设备与信令网的交互

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20090204

Termination date: 20171109