إطار الأمن H.323: إطار أمن للأنظمة متعددة الوسائط من السلسلة H (الأنظمة H.323 وغيرها من النمط H.245)
|
 |
تصف التوصية ITU-T H.235.0 التحسينات التي أجريت ضمن إطار سلسلة التوصيات ITU-T H.3xx بهدف إدخال خدمات أمن مثل الاستيقان والخصوصية (تجفير المعطيات). وتُطبق الخطة المقترحة على المؤتمرات البسيطة من نقطة إلى نقطة والمؤتمرات من نقطة إلى نقاط متعددة على حد سواء انطلاقاً من أي من المطاريف التي تستعمل بروتوكول التحكم الوارد في التوصية ITU-T H.245؛ وعلى الأنظمة ITU-T H.323 التي تستعمل بروتوكول RAS و/أو بروتوكول تشوير النداء ITU-T H.225.0. على سبيل المثال، تعمل الأنظمة ITU-T H.323 في شبكات أسلوب الرزم التي لا تقدم نوعية خدمة مضمونة (QoS). ولنفس الأسباب التقنية التي تدعو الشبكة الأساسية إلى عدم تقديم جودة الأداء، فإن الشبكة لا توفر خدمة آمنة. وتثير عادة الاتصالات الأمنية في الوقت الحقيقي في شبكات لا توفر الأمن، الانشغال بأمرين رئيسيين هما: الاستيقان والخصوصية. تصف هذه التوصية البنية التحتية الأمنية والتقنيات الخاصة بسرية الاتصالات التي ينبغي أن تستعملها الأنظمة متعددة الوسائط المطابقة للسلسلة ITU-T H.3xx وهي تتناول من جملة أمور أخرى المسائل المتعلقة بالمؤتمرات التفاعلية أي مسألتي الاستيقان والخصوصية، في جميع تدفقات الوسائط المتبادلة أثناء مؤتمر ما. وتقدم البروتوكولات والخوارزميات اللازمة بين الكيانات ITU-T H.323. تستعمل هذه التوصية المقدرات العامة التي يرد وصفها في التوصية ITU-T H.245؛ وبالتالي فإن كل معيار تشغيل له صلة ببروتوكول التحكم هذا قادر على استخدام إطار الأمن موضوع الدراسة. ويتوقع أن مطاريف أخرى تعمل تبعاً للسلسلة ITU-T H ستكون قدر الإمكان قادرة على التشغيل فيما بينها واستعمال الطرائق الواردة فيما بعد مباشرة، ولن توفر هذه التوصية في الوهلة الأولى تنفيذاً كاملاً في جميع المجالات. لكنها ستطور بشكل خاص الاستيقان من النقاط الطرفية وسرية الاتصالات متعددة الوسائط. وتدرس هذه التوصية إمكانية التفاوض بين الخدمات والمقدرات بطريقة نوعية وإمكانية انتقاء تقنيات التجفير ومقدراته المستعملة. وترتبط طريقة استعمالها بمقدرات الأنظمة ومتطلبات التطبيق والتقييدات الخاصة بسياسات الأمن. وتقدم هذه التوصية خوارزميات تجفير متعددة مع خيارات متعددة تتلاءم والأهداف المختلفة (مثل طول المفاتيح). وقد توزع بعض خوارزميات التجفير على خدمات أمن خاصة (مثل خوارزمية للتجفير السريع لتدفق الوسائط وخوارزمية أخرى لتشفير التشوير). وتجدر الإشارة إلى أن بعض الخوارزميات وآليات التجفير المتاحة قد تكون محجوزة للتصدير أو لغايات أخرى وطنية (بمفاتيح مقيدة الطول مثلاً). وتقدم هذه التوصية تشوير الخوارزميات المعروفة إضافة إلى تشوير خوارزميات التجفير غير المعيارية أو الخاصة. ولا توجد أي خوارزمية ملزمة لكن ينصح بقوة أن توفر النقاط الطرفية أكبر قدر ممكن من الخوارزميات القابلة للتطبيق من أجل تحقيق قابلية التشغيل البيني. مما يتقارب من فكرة أن المطابقة مع التوصية ITU-T H.245 لا تضمن قابلية التشغيل البيني للكودكين في الكيان. وبالنسبة إلى الصيغة 4 من التوصية ITU-T H.235، تحوِّل الطبعة 3 السابقة من التوصية ITU-T H.235 إلى مجموعة من توصيات السلسلة الفرعية ITU-T H.235.x، وتقوم بإعادة هيكلتها. وأضيفت توصيتان جديدتان ITU-T H.235.8 وITU-T H.235.9 إلى هذه المجموعة؛ وتم تمديد سلسلة توصيات فرعية أخرى لتشمل وظائف جديدة (التوصيتان ITU-T H.235.3 وITU-T H.235.5). وتضم التوصية ITU-T H.235.0 إطار الأمن ITU-T H.323 ونصاً مشتركاً ومعلومات عامة يُستفاد بها في جميع توصيات السلسة الفرعية ITU-T H.235.x. وتتيح التذييلات الجديدة IV وV وVI بإجراء تقابل بين نص وأشكال وجداول الصيغة 3 من التوصية ITU-T H.235 (2003)، بما في ذلك التصويب 1 والتعديلات اللاحقة على البنية الجديدة. وتعد هذه الصيغة من التوصية ITU-T H.235.0 تحسيناً للصيغة 4 من أجل إضافة دعم للمواد الرئيسية ذات الأطوال الأكبر من 2048 بتة. |
|
Citation: |
https://handle.itu.int/11.1002/1000/12058 |
Series title: |
H series: Audiovisual and multimedia systems H.200-H.499: Infrastructure of audiovisual services H.230-H.239: Systems aspects |
Approval date: |
2014-01-13 |
Approval process: | AAP |
Status: |
In force |
Maintenance responsibility: |
ITU-T Study Group 21 |
Further details: |
Patent statement(s)
Development history
|
|
|
|
ITU-T Supplement
|
Title
|
Status
|
Summary
|
Table of contents
|
Download
|
H Suppl. 6 (04/2006)
|
Control load quantum for decomposed gateways
|
In force
|
here
|
here
|
here
|
H Suppl. 9 (05/2008)
|
Gateway control protocol: Operation of H.248 with H.225.0, SIP, and ISUP in support of emergency telecommunications service (ETS)/international emergency preference scheme (IEPS)
|
In force
|
here
|
here
|
here
|
H Suppl. 11 (02/2009)
|
Analysis of class-based home network QoS solutions
|
In force
|
here
|
here
|
here
|
H Suppl. 12 (11/2013)
|
Gateway control protocol: Priority traffic treatment by ITU-T H.248 gateways
|
In force
|
here
|
here
|
here
|
H Suppl. 13 (10/2015)
|
Gateway control protocol: Common ITU-T H.248 terminology - Release 2
|
In force
|
here
|
here
|
here
|
H Suppl. 14 (10/2015)
|
Gateway control protocol: SDP codepoints for gateway control - Release 2
|
In force
|
here
|
here
|
here
|
H Suppl. 15 (01/2017)
|
Conversion and coding practices for HDR/WCG Y'CbCr 4:2:0 video with PQ transfer characteristics
|
In force
|
here
|
here
|
here
|
H Suppl. 17 (11/2014)
|
Guide for addressing accessibility in standards
|
In force
|
here
|
here
|
here
|
H Suppl. 18 (10/2017)
|
Signalling, backward compatibility and display adaptation for HDR/WCG video coding
|
In force
|
here
|
here
|
here
|
H Suppl. 19 (04/2021)
|
Usage of video signal type code points
|
In force
|
here
|
here
|
here
|
H Suppl. 21 (01/2025)
|
Film grain synthesis technology for video applications
|
In force
|
here
|
here
|
here
|
H.235.0 (2014-01)
|
Index of all ASN.1 assignments defined in this Recommendation.
|
|
Click
here
to download all the modules of this Recommendation (zipped archive)
|
Click here to download all the modules needed to compile this Recommendation (zipped archive)
|
Title |
Approved on |
Download |
Testing of personal audio systems for compliance with ITU-T H.870 (2018)
|
2024
|
here
|
Testing of personal audio systems for compliance with ITU-T H.870 (2018)
|
2021
|
here
|
Security in Telecommunications and Information Technology
|
2015
|
here
|
Security in Telecommunications and Information Technology
|
2011
|
here
|
Security in Telecommunications and Information Technology
|
2009
|
here
|
Telecommunications Accessibility Checklist
|
2006
|
here
|
Security in Telecommunications and Information Technology
|
2004
|
here
|
Security in Telecommunications and Information Technology
|
2003
|
here
|
|