[發(fā)明專(zhuān)利]IP分組網(wǎng)中VoIP多層加密方法及系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 201210558804.4 | 申請(qǐng)日: | 2012-12-20 |
| 公開(kāi)(公告)號(hào): | CN103888334B | 公開(kāi)(公告)日: | 2017-12-08 |
| 發(fā)明(設(shè)計(jì))人: | 謝進(jìn)柳;侯長(zhǎng)江;王巨盆 | 申請(qǐng)(專(zhuān)利權(quán))人: | 興唐通信科技有限公司 |
| 主分類(lèi)號(hào): | H04L12/46 | 分類(lèi)號(hào): | H04L12/46;H04L29/06;H04M7/00 |
| 代理公司: | 北京路浩知識(shí)產(chǎn)權(quán)代理有限公司11002 | 代理人: | 王瑩 |
| 地址: | 100191*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | ip 組網(wǎng) voip 多層 加密 方法 系統(tǒng) | ||
1.一種IP分組網(wǎng)中VoIP多層加密方法,其特征在于,包括以下步驟:
第一終端和第二終端分別與內(nèi)部數(shù)據(jù)網(wǎng)內(nèi)對(duì)應(yīng)的虛擬專(zhuān)網(wǎng)網(wǎng)關(guān)建立虛擬專(zhuān)網(wǎng)通道并形成網(wǎng)絡(luò)層安全隧道;所述網(wǎng)絡(luò)層安全隧道用于將終端與內(nèi)部數(shù)據(jù)網(wǎng)內(nèi)設(shè)備交互的所有數(shù)據(jù)在終端與對(duì)應(yīng)的虛擬專(zhuān)網(wǎng)網(wǎng)關(guān)之間進(jìn)行網(wǎng)絡(luò)層安全保護(hù)傳輸;
所述第一終端和第二終端分別與內(nèi)部數(shù)據(jù)網(wǎng)內(nèi)的SIP服務(wù)器建立安全關(guān)聯(lián),形成內(nèi)層SIP信令傳輸隧道;所述內(nèi)層SIP信令傳輸隧道用于將對(duì)應(yīng)終端與SIP服務(wù)器之間交互的所有SIP控制信令在終端與SIP服務(wù)器之間進(jìn)行傳輸層安全保護(hù)傳輸;
通過(guò)所述網(wǎng)絡(luò)層安全隧道對(duì)所述第一終端和第二終端與SIP服務(wù)器之間的SIP控制信令進(jìn)行網(wǎng)絡(luò)層安全保護(hù),并通過(guò)內(nèi)層SIP信令傳輸隧道對(duì)所述第一終端和第二終端與SIP服務(wù)器之間的SIP控制信令進(jìn)行傳輸層安全保護(hù);
所述第一終端發(fā)起對(duì)第二終端的VoIP通信,使用SIP控制信令進(jìn)行呼叫接續(xù)流程,建立RTP層安全連接,形成內(nèi)層VoIP數(shù)據(jù)端到端隧道;所述內(nèi)層VoIP數(shù)據(jù)端到端隧道用于對(duì)所述第一終端和第二終端之間的通信內(nèi)容進(jìn)行RTP層安全保護(hù)傳輸;
分別通過(guò)所述網(wǎng)絡(luò)層安全隧道和內(nèi)層VoIP數(shù)據(jù)端到端隧道對(duì)所述第一終端和第二終端之間的通信內(nèi)容進(jìn)行網(wǎng)絡(luò)層和RTP層安全保護(hù)傳輸。
2.如權(quán)利要求1所述的方法,其特征在于,所述虛擬專(zhuān)網(wǎng)為IPSec虛擬專(zhuān)網(wǎng)或L2TP over IPSec虛擬專(zhuān)網(wǎng)。
3.如權(quán)利要求2所述的方法,其特征在于,所述虛擬專(zhuān)網(wǎng)為IPSec虛擬專(zhuān)網(wǎng),所述通過(guò)所述網(wǎng)絡(luò)層安全隧道對(duì)所述第一終端和第二終端與SIP服務(wù)器之間的SIP控制信令進(jìn)行網(wǎng)絡(luò)層安全保護(hù),并通過(guò)內(nèi)層SIP信令傳輸隧道對(duì)所述第一終端和第二終端與SIP服務(wù)器之間的SIP控制信令進(jìn)行傳輸層安全保護(hù)的步驟具體為:
終端將SIP控制信令發(fā)送出去前,先在UDP層或TCP層對(duì)SIP控制信令進(jìn)行傳輸層加密,形成加密后的UDP包或TCP包;
將所述加密后的UDP包或TCP包封裝成IP報(bào)文,并通過(guò)所述網(wǎng)絡(luò)層安全隧道傳輸至對(duì)應(yīng)的虛擬專(zhuān)網(wǎng)網(wǎng)關(guān);
虛擬專(zhuān)網(wǎng)網(wǎng)關(guān)將從所述網(wǎng)絡(luò)層安全隧道中收到的IP報(bào)文,通過(guò)內(nèi)部數(shù)據(jù)網(wǎng)的底層承載發(fā)送至SIP服務(wù)器;
所述SIP服務(wù)器在傳輸層對(duì)所述加密后的UDP包或TCP包進(jìn)行解密,得到SIP控制信令。
4.如權(quán)利要求2所述的方法,其特征在于,所述虛擬專(zhuān)網(wǎng)為IPSec虛擬專(zhuān)網(wǎng),所述分別通過(guò)所述網(wǎng)絡(luò)層安全隧道和內(nèi)層VoIP數(shù)據(jù)端到端隧道對(duì)所述第一終端和第二終端之間的通信內(nèi)容進(jìn)行網(wǎng)絡(luò)層和RTP層安全保護(hù)傳輸?shù)牟襟E具體為:
終端將通信內(nèi)容發(fā)送出去前,先在RTP層對(duì)通信內(nèi)容進(jìn)行SRTP加密,形成加密后的RTP包;
將所述加密后的RTP包封裝成IP報(bào)文,并通過(guò)所述網(wǎng)絡(luò)層安全隧道傳輸至對(duì)應(yīng)的虛擬專(zhuān)網(wǎng)網(wǎng)關(guān);
所述虛擬專(zhuān)網(wǎng)網(wǎng)關(guān)將從所述網(wǎng)絡(luò)層安全隧道中收到的IP報(bào)文,通過(guò)內(nèi)部數(shù)據(jù)網(wǎng)的底層承載發(fā)送至對(duì)方終端對(duì)應(yīng)的虛擬專(zhuān)網(wǎng)網(wǎng)關(guān);
所述對(duì)方終端對(duì)應(yīng)的虛擬專(zhuān)網(wǎng)網(wǎng)關(guān)將收到的IP報(bào)文,通過(guò)所述網(wǎng)絡(luò)層安全隧道傳輸至所述對(duì)方終端;
所述對(duì)方終端從所述網(wǎng)絡(luò)層安全隧道中收到所述IP報(bào)文,在RTP層進(jìn)行解密得到所述通信內(nèi)容。
5.如權(quán)利要求2所述的方法,其特征在于,所述虛擬專(zhuān)網(wǎng)為L(zhǎng)2TP over IPSec虛擬專(zhuān)網(wǎng),所述通過(guò)所述網(wǎng)絡(luò)層安全隧道對(duì)所述第一終端和第二終端與SIP服務(wù)器之間的SIP控制信令進(jìn)行網(wǎng)絡(luò)層安全保護(hù),并通過(guò)內(nèi)層SIP信令傳輸隧道對(duì)所述第一終端和第二終端與SIP服務(wù)器之間的SIP控制信令進(jìn)行傳輸層安全保護(hù)的步驟具體為:
終端將SIP控制信令發(fā)送出去前,先在UDP層對(duì)SIP控制信令進(jìn)行傳輸層加密,形成加密后的UDP包;
將所述加密后的UDP包依次封裝IP頭和PPP頭形成PPP幀;
將所述PPP幀通過(guò)所述網(wǎng)絡(luò)層安全隧道傳輸至對(duì)應(yīng)的虛擬專(zhuān)網(wǎng)網(wǎng)關(guān);
虛擬專(zhuān)網(wǎng)網(wǎng)關(guān)將從所述網(wǎng)絡(luò)層安全隧道中收到的PPP幀的PPP頭去掉,并將留下的加密后的UDP包和IP頭重新封裝,通過(guò)內(nèi)部數(shù)據(jù)網(wǎng)的底層承載發(fā)送至SIP服務(wù)器;
所述SIP服務(wù)器在傳輸層對(duì)所述加密后的UDP包進(jìn)行傳輸層解密,得到SIP控制信令。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于興唐通信科技有限公司,未經(jīng)興唐通信科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210558804.4/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 互聯(lián)網(wǎng)協(xié)議電話(huà)系統(tǒng)及其方法
- 虛擬機(jī)的IP地址的劃分方法
- 使非IP設(shè)備接入虛擬IP網(wǎng)絡(luò)的方法和系統(tǒng)
- CC通道檢測(cè)方法
- 一種IP地址評(píng)估方法及裝置
- 一種調(diào)度軟交換IP話(huà)機(jī)故障檢測(cè)報(bào)警系統(tǒng)
- 一種網(wǎng)絡(luò)攻擊的IP地址分析方法、裝置和存儲(chǔ)介質(zhì)
- 靜態(tài)IP與動(dòng)態(tài)IP的沖突檢測(cè)方法、系統(tǒng)、終端及存儲(chǔ)介質(zhì)
- IP地址段查找方法與業(yè)務(wù)調(diào)度方法、裝置、電子設(shè)備
- 一種IP檢測(cè)的方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 一種建筑物內(nèi)數(shù)據(jù)采集的無(wú)線自組網(wǎng)系統(tǒng)
- 轉(zhuǎn)換組網(wǎng)圖形式的方法、裝置及計(jì)算機(jī)節(jié)點(diǎn)
- 一種組網(wǎng)配置方法和裝置
- 一種移動(dòng)組網(wǎng)設(shè)備及自組網(wǎng)方法
- 基于藍(lán)牙通信的無(wú)線網(wǎng)格網(wǎng)絡(luò)的組網(wǎng)方法及啟動(dòng)配置設(shè)備
- 一種自適應(yīng)的容器組網(wǎng)方法
- 一種交換機(jī)組網(wǎng)管理方法和設(shè)備
- 一種集群自組網(wǎng)系統(tǒng)的組網(wǎng)方法及自組網(wǎng)基站
- 一種地下工程地質(zhì)勘察無(wú)線地震儀組網(wǎng)方法及無(wú)線地震儀
- 一種自組網(wǎng)的組網(wǎng)信號(hào)識(shí)別方法、系統(tǒng)、存儲(chǔ)介質(zhì)及電子設(shè)備
- 基于互聯(lián)網(wǎng)協(xié)議傳輸語(yǔ)音的網(wǎng)關(guān)及其控制方法
- 用于路由緊急呼叫的方法
- 通過(guò)適應(yīng)基于所選擇調(diào)制編碼方案(MCS)的語(yǔ)音編碼的增強(qiáng)型VOIP媒體流質(zhì)量
- 控制無(wú)線分組交換語(yǔ)音呼叫的系統(tǒng)及方法
- 一種VoIP協(xié)議切換方法及裝置
- VOIP通話(huà)方法及其系統(tǒng)
- 基于VOIP話(huà)機(jī)的通話(huà)自動(dòng)化測(cè)試方法
- 將VOIP提供者與VOIP網(wǎng)絡(luò)的集合相關(guān)聯(lián)以作為優(yōu)選的或默認(rèn)的VOIP提供者
- 一種分布式網(wǎng)絡(luò)電話(huà)系統(tǒng)
- 一種實(shí)現(xiàn)VOIP業(yè)務(wù)穿越的方法、裝置和系統(tǒng)





