AES 256 Ses Şifreleme / Kriptolama Sunan Telesis Ürünleri
- Telesis IP - Sayısal Hibrit PBX Santrallar:
- Tümleşik Sinyal Çevirici ve Ağgeçitleri:
- Stillink 200
- Stillink 800
- Stillink 3200
- IP Telefonlar:
- Telesis ITS821
- XPhone VoIP Softphone (PC`ler için)
- XPhone VoIP Softphone (Pocket PC Mobil Telefonlar için)
- XPhone VoIP Softphone (Smartphone Mobil Telefonlar için)
Telesis Ürünlerinde AES 256 Ses şifreleme / Kriptolama Sunan
Sinyalleşmeler
- H.323
- xSIP (eXtended SIP)
H.323 ve AES 256 Ses Şifreleme / Kriptolama
Giriş
Telesis santralları TDM arayüzleri ve IP bileşenleri ortak barındıran
gelişmiş iletişim sistemleridir. Bu sayfada özet olarak anlatılan ses
kriptolama algoritmaları H.323 uçnoktadan bir başka uçnoktaya
olabileceği gibi, daha fazla güvenlik için H.323 uçnoktadan santrala
entegre gatekeeper`a da olabilir.
Kriptolama için:
- Her bir lokasyonda Telesis santral yada yukarıda bahsi geçen
ürünlere
- Santralda kriptolama lisansına
- Santralların uygun şekilde programlanmış olmasına
ihtiyaç vardır.
Uzak ofislerin IP üzerinde bağlanması durumunda, ses
güvenliği 256 bit AES (AES 256) kriptolama ile gerçekleşir.
Güvenli Gatekeeper Kaydı
İki telesis ürünü ortak bir kullanıcı adı ve şifreyi paylaşırlar. Bu
paylaşım esnasında güvenli gatekeeper metodları uygulanır. Kayıt için,
H.225 RAS mesajlarının gönerilip alınması H.235 Baseline Güvenlik
Profili ile gerçekleşir. Bu profilde, HMAC-SHA1-96 hashing algoritmaları
uygulanmaktadır.
Sesin Kriptolanması
Ses paketlerinin kriptolanmasında gelişmiş 256 bitlik kriptolama
standartları (AES 256) uygulanmaktadır. AES 256 kripto algoritması 128
bitlik data bloklarında 256 bitlik anahtarları kullanarak ses
güvenliğini sağlar. Anahtarların değişimi yine güvenli bir metod olan
Diffie-Hellman prosedürleri kullanılarak yapılır. Ses kodlayıcılardan
alınan ses paketleri kriptolanarak RTP paketleri içine yerleştirilir.
Diffie-Hellman Anahtar Değişimi
Ana (master) anahtarı oluşturacak yarım anahtarların değişimini H.235
Baseline Güvenlik Profili ile gerçekleştiğinden, Man-in-the-Middle
(MIM) atakları önlenir ve güvenlik derecesi daha da yükselir.
Özet
Telesis ürünlerinde yüksek güvenlikli kriptolama:
- Yeterince uzun şifreler
- H.235 Baseline Güvenlik Profili
- HMAC-SHA1-96 ile Diffie-Hellman yarım anahtarların değiştokuşu
- AES 256 algoritmaları
ile sağlanmaktadır.
xSIP ve AES 256 Ses Şifrele / Kriptolama
Telesis tarafından geliştilmiş olan xSIP (eXtended SIP) protokolü
de AES-256 Ses Kriptolamayı desteklemektedir.
|