【问题标题】:SIP messages in IPSec communicationIPSec 通信中的 SIP 消息
【发布时间】:2015-06-01 07:10:23
【问题描述】:

我们有一个 SIP 客户端(端点)并希望将 IPSec 集成到 SIP 客户端。 客户端将 Security-Client 标头发送到服务器,服务器将 Security-server 标头发送到客户端。在这些消息中,客户端和服务器正在相互发送 spi-c 和 sip-s 值以进行进一步通信。您能否澄清以下问题?

  1. 在通过 UDP 或 TCP 进行通信时,我们是否需要两个(即服务器和客户端)spi 值?
  2. 在通过 IPSec 进行通信时,我们如何共享预共享密钥?

【问题讨论】:

    标签: sip ipsec


    【解决方案1】:

    从 SIP 的角度来看 -

    为了建立 IPSEC 连接,两个端点共享称为安全关联 (SA) 的安全属性,其中包含多个参数。

    1. 始终存在两种安全关联,一种从客户端到服务器,另一种从服务器到客户端。每个 SA 包含一个 SPI。所以是的,涉及到两个 SPI。

    2. IPSEC 使用 IKE(互联网密钥交换)进行密钥管理。 IKE 在内部使用 Diffe Hellman 算法进行密钥交换。

    希望这个答案。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2011-12-28
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2017-10-12
      • 1970-01-01
      相关资源
      最近更新 更多