H.323安全性:H系列(H.323和其他基于H.245的)多媒体系统的安全性框架 |
 |
ITU-T H.235.0建议书描述为纳入诸如认证和保密(数据加密)等安全性业务在H.3xx系列建议书框架内所做的改进。提出的方案适用于利用ITU-T H.245建议书作为控制协议的那些简单端到端和多点会议的任何终端;也适用于H.225.0 RAS和/或呼叫信令协议的H.323系统。 例如,ITU-T H.323系统是在不提供服务质量保证的分组网上运行的。由于同样的技术原因,基础网络也不提供有保障的服务质量(QoS),因此该网络不提供安全业务。非安全网络上的安全实时通信通常包括两个主要的有关领域 – 认证和保密。 本建议书描述由ITU-T H.3xx系列多媒体终端所使用的安全性基础设施及专用的保密技术。本建议书将适用于有关的交互式会议范畴。这些范畴包括将在会议中交换的所有实时媒体流的认证和保密,但不完全局限于此。本建议书提供H.323实体间所必需的协议和算法。 本建议书利用ITU-T H.245建议书中所支持的通用设施,并且在这种情况下与该控制协议一起操作的任何标准均可使用该安全性框架。可以预料,在任何可能的情况下,其他的ITU-T H系列终端可以交互操作并直接使用本建议书中所描述的方法。本建议书不会一开始就在所有方面规定全面实施,而将特别强调端点的认证与媒体保密。 本建议书包括一般的协商业务的能力和一般的功能以及对所用密码技术和能力的选择性。使用它们的具体方式与系统能力、应用需求及具体的安全性政策限制有关。本建议书支持多样化的密码算法,对不同的用途采用不同的算法;例如各种密钥长度。某些密码算法可指派给特定的安全性业务(例如,一个算法可指派给快速媒体流加密,而另一个算法可指派给信令加密)。 还应注意,某些有效的密码算法或机制可以预留供输出或其他国内用途(例如受限的密钥长度)。本建议书除了支持采用非标准化的或专利的密码算法的信令外,也支持采用常见算法的信令。不存在任何特定的强制性算法;但是强烈推荐端点必须尽可能多地支持可用的算法,以实现端点间的交互操作。这与支持ITU-T H.245建议书并不能确保两个实体的编译码器之间的交互操作能力的概念类似。 ITU-T H.235建议书第4版将原来的ITU-T H.235建议书地3版分成一套H.235.x子系列建议书,并重构乐子系列建议书。新的ITU-T H.235.8和H.235.9建议书已经被加入到系列中;其他的子系列建议书已被扩展赋予了新的功能性(ITU-T H.235.3和H.235.5建议书)。ITU-T H.235.0建议书具有共用内容的H.323安全性框架和对所有H.235.x子系列建议书都有用的一般信息。 新的H.235.0 附录IV、V和VI提供ITU-T H.235第3版(2003),包括随后的勘误1和修正案,与新的建议书结构对应的文本、图和表。 此次对ITU-T H.235.0建议书的修订通过增加对2048位以上长度的主要材料的支持强化了第4版。 |
|
Citation: |
https://handle.itu.int/11.1002/1000/12058 |
Series title: |
H series: Audiovisual and multimedia systems H.200-H.499: Infrastructure of audiovisual services H.230-H.239: Systems aspects |
Approval date: |
2014-01-13 |
Approval process: | AAP |
Status: |
In force |
Maintenance responsibility: |
ITU-T Study Group 21 |
Further details: |
Patent statement(s)
Development history
|
|
|
|
ITU-T Supplement
|
Title
|
Status
|
Summary
|
Table of contents
|
Download
|
H Suppl. 6 (04/2006)
|
Control load quantum for decomposed gateways
|
In force
|
here
|
here
|
here
|
H Suppl. 9 (05/2008)
|
Gateway control protocol: Operation of H.248 with H.225.0, SIP, and ISUP in support of emergency telecommunications service (ETS)/international emergency preference scheme (IEPS)
|
In force
|
here
|
here
|
here
|
H Suppl. 11 (02/2009)
|
Analysis of class-based home network QoS solutions
|
In force
|
here
|
here
|
here
|
H Suppl. 12 (11/2013)
|
Gateway control protocol: Priority traffic treatment by ITU-T H.248 gateways
|
In force
|
here
|
here
|
here
|
H Suppl. 13 (10/2015)
|
Gateway control protocol: Common ITU-T H.248 terminology - Release 2
|
In force
|
here
|
here
|
here
|
H Suppl. 14 (10/2015)
|
Gateway control protocol: SDP codepoints for gateway control - Release 2
|
In force
|
here
|
here
|
here
|
H Suppl. 15 (01/2017)
|
Conversion and coding practices for HDR/WCG Y'CbCr 4:2:0 video with PQ transfer characteristics
|
In force
|
here
|
here
|
here
|
H Suppl. 17 (11/2014)
|
Guide for addressing accessibility in standards
|
In force
|
here
|
here
|
here
|
H Suppl. 18 (10/2017)
|
Signalling, backward compatibility and display adaptation for HDR/WCG video coding
|
In force
|
here
|
here
|
here
|
H Suppl. 19 (04/2021)
|
Usage of video signal type code points
|
In force
|
here
|
here
|
here
|
H Suppl. 21 (01/2025)
|
Film grain synthesis technology for video applications
|
In force
|
here
|
here
|
here
|
H.235.0 (2014-01)
|
Index of all ASN.1 assignments defined in this Recommendation.
|
|
Click
here
to download all the modules of this Recommendation (zipped archive)
|
Click here to download all the modules needed to compile this Recommendation (zipped archive)
|
Title |
Approved on |
Download |
Testing of personal audio systems for compliance with ITU-T H.870 (2018)
|
2024
|
here
|
Testing of personal audio systems for compliance with ITU-T H.870 (2018)
|
2021
|
here
|
Security in Telecommunications and Information Technology
|
2015
|
here
|
Security in Telecommunications and Information Technology
|
2011
|
here
|
Security in Telecommunications and Information Technology
|
2009
|
here
|
Telecommunications Accessibility Checklist
|
2006
|
here
|
Security in Telecommunications and Information Technology
|
2004
|
here
|
Security in Telecommunications and Information Technology
|
2003
|
here
|
|