- 1、本文档共4页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
龙源期刊网
面向协同系统的SRTP安全机制的研究
作者:王欣欣柳先辉赵晓东
来源:《电脑知识与技术》2013年第25期
摘要:SRTP协议是目前应用广泛的视频流传输协议,也是视频会议协同系统进行安全实
时传送的基础。但该协议在加密模式、完整性检测、报文身份验证和抵御重播攻击等方面仍有
不足,该文采用增加流加密算法选择器对加密算法选择进行优化组合,通过Hash运算生成散
列序列增加完整性保护模块等途径,在保证实时性的同时,增加了报文被解码的难度,改进了
完整性校验过程。通过进行相关的系统安全性能评估,验证了该方案对协同系统安全机制改进
的可行性及有效性。
关键词:安全实时传输协议(SRTP);流加密;算法选择器;Hash运算
中图分类号:TP393文献标识码:A文章编号:1009-3044(2013)25-5615-03
随着信息化的进程,通信技术、计算机技术、网络技术和多媒体技术的相互融合,产生了
一个新的研究领域—CSCW[1](ComputerSupportedCooperativeWork,计算机支持的协同工
作)。由于协同系统在网络环境中很容易遭受人为攻击,其安全问题也日益受到关注。而且
所用加密算法需要充分考虑到多媒体数据编码结构特殊、数据量大、实时性要求高等特点
[2],需对算法复杂度、安全性、运算速度等方面进行优化及权衡。而SRTP协议在视频流加
密、报文身份验证、完整性保护和防重放攻击方面虽有很大提升,但是仍存在不足。
以视频会议协同系统为依托,针对目前的流加密技术和安全的实时传输协议(SRTP)进
行分析,将流加密技术和实时传输协议簇相结合。在加密解密算法模块增加选择器进行算法选
择优化,进行Hash运算对完整性保护模块进行完善。应用模块化的设计方法对SRTP的密钥
推导、加密/解密、身份验证、完整性保护等功能进行模块划分,建立相应的框架结构和逻辑
流程,并进行相应的系统安全性能的评估。
1SRTP安全机制研究及存在问题
目前国内外对视频流安全传送技术的研究主要集中在两个方向:一是视频流传送协议的优
化,其中具有代表性的是SRTP协议,在视频流加密、报文身份验证、完整性保护和防重放攻
击方面虽有很大提升。二是流加密算法的研究,试图利用比较复杂的加密算法来保证数据流的
安全,包括两大方向直接加密算法,选择加密算法和加密与压缩相结合的方法。直接加密算
法,算法的实现计算复杂度大,加密速度相对较慢[3],例如DES、AES、VEA等。选择性加
密方法充分考虑视频数据本身的特征及压缩标准的要求,对编码过程中产生的关键信息进行加
密[4-5];加密与压缩编码相结合的方法,加密速度快,数据格式不变,常见的有离散余弦变换
(discretecosinetransform,DCT)系数加密算法、熵编码过程加密算法等[6-8]。
龙源期刊网
现有协同系统的1.1SRTP协议的分析
视频流受到的安全威胁主要有主动攻击和被动攻击[9],被动攻击可采用加密技术,而主
动攻击则需将加密技术与适当的身份验证技术相结合。同时由于视频流数据有数据量大、实时
性要求高、传送内容连续等特点,目前视频流在传送层一般由RTP协议族中的SRTP协议保证
安全性,加强了保密性,在一定程度上弥补了RTP在安全性能方面的不足。
通过对RTP数据分组中的有效载荷部分进行加密,从而实现RTP数据分组的机密性保
护。SRTP协议的安全机制[10]分为密钥推导模块、加密/解密模块、身份认证模块三部分,如
图1所示。原则上加密/解密模块的可使用任何加密算法,缺省的加密算法是使用空密钥(没
有任何秘密性)和计数模式的高级加密标准AES-CTR[11]。SRTP缺省的报文认证方法是
HMAC-SHA-1,它的基础是160b散列函数SHA-1。
存1.2在问题
国内外的相关研究主要集中在对流加密算法的优化及改进,对安全协议方面的研究还有所
欠缺,主要表现在:
)SRTP1并不能提供完整的身份验证保护方案:SRTP防止重放攻击保护的身份验证算法
是HMAC-SHA1。HMAC-SHAl算法的认
您可能关注的文档
最近下载
- 读书分享课件《美丽新世界》-奥尔德斯·赫胥黎.pptx
- 2024年秋新外研版英语三年级上册课件 Unit 5 第3课时(Speed up).pptx
- (精华版)国家开放大学电大《商法》机考第五套真题题库及答案.pdf VIP
- 全国劳模大国工匠潘从明的事迹党课课件.pptx VIP
- 纪检监察科技信息中心(办案点)建设工程项目可行性研究报告.doc VIP
- 人教版六年级数学上册第五单元圆的面积专项卷附答案 .pdf
- 13套题,必过,阿坝州拟任科级领导干部任职资格政治理论考试题汇总.pdf
- 银行重大市场风险应急管理办法(试行)模版.pdf VIP
- 2022年高考真题——语文(北京卷) .pdf VIP
- 养生养老行业新媒体营销策划方案.pptx
文档评论(0)