安全实时传输协议

✍ dations ◷ 2025-11-19 21:24:47 #网络协议,网络安全

安全实时传输协议(Secure Real-time Transport Protocol或SRTP)是在实时传输协议(Real-time Transport Protocol或RTP)基础上所定义的一个协议,旨在为单播和多播应用程序中的实时传输协议的数据提供加密、消息认证、完整性保证和重放保护。它是由David Oran(思科)和Rolf Blom(爱立信)开发的,并最早由IETF于2004年3月作为RFC 3711发布。

由于实时传输协议和实时传输控制协议(Real-time Transport Control Protocol或RTCP)有着紧密的联系,安全实时传输协议同样也有一个伴生协议,它被称为安全实时传输控制协议(Secure RTCP或SRTCP);安全实时传输控制协议为实时传输控制协议提供类似的与安全有关的特性,就像安全实时传输协议为实时传输协议提供的那些一样。

对于 RTP 和 RTCP 应用程序来说, SRTP 和 SRTCP 是可选项, 而且即使使用了 SRTP 和 SRTCP 协议, 它们提供的各种功能(例如加密和认证) 也都是可以独立选择使用或者不使用的. 唯一的例外就是当使用 SRTCP 的时候消息认证(message authentication)是必选的.

为了提供对数据流的保密,需要对数据流进行加密和解密。关于这一点,安全实时传输协议(结合安全实时传输控制协议)只为一种加密算法,即AES制定了使用标准。这种加密算法有两种加密模式,它们能将原始的AES块密文转换成流密文:

除了AES加密算法,安全实时传输协议还允许彻底禁用加密,此时使用的是所谓的“零加密算法”。它可以被认为是安全实时传输协议支持的第二种加密算法,或者说是它所支持的第三种加密模式。事实上,零加密算法并不进行任何加密,也就是说,加密算法把密钥流想像成只包含“0”的流,并原封不动地将输入流复制到输出流。这种模式是所有与安全实时传输协议兼容的系统都必须实现的,因为它可以被用在不需要安全实时传输协议提供保密性保证而只要求它提供其它特性(如认证和消息完整性)的场合。

尽管从技术上来说安全实时传输协议能轻松地纳入新的加密算法,但安全实时传输协议标准指出除上述加密算法以外的新的加密算法不一定能被简单地添加到一些安全实时传输协议的具体实现中去。添加一种新的加密算法并确保它与安全实时传输协议标准相兼容的唯一有效方式是发布一个明确定义该算法的新的伴生的标准跟踪RFC。

以上列举的加密算法本身并不能保护消息的完整性,攻击者仍然可以伪造数据——至少可以重放过去传输过的数据。因此,安全实时传输协议标准同时还提供了保护数据完整性以及防止重放的方法。

为了进行消息认证并保护消息的完整性,安全实时传输协议使用了HMAC-SHA1算法(在RFC 2104中定义)。这种算法使用的是默认160位长度的HMAC-SHA1认证密钥。但是它不能抵御重放攻击;重放保护方法建议接收方维护好先前接收到的消息的索引,将它们与每个新接收到的消息进行比对,并只接收那些过去没有被播放过的新消息。这种方法十分依赖于完整性保护的使用(以杜绝针对消息索引的欺骗技术)。

相关

  • 蔗糖蔗糖是一种双糖(葡萄糖+果糖),晶体白色,具有旋光性,但无变旋。易被酸水解,水解后产生等量的D-葡萄糖和D-果糖。不具还原性。发酵形成的焦糖可以用作酱油的增色剂。蔗糖是光合作用
  • 双面真理说双面真理说(Dialetheism)是指存在双面真理(dialetheia),即命题P和~P同为真的命题。这一学说反对基于亚里士多德的无矛盾律(有时又称为矛盾律),即P∧~P必然为假的传统逻辑观。根据Gra
  • 膝外翻膝外翻(英语:Genu valgum),又名X型腿,是指双腿伸直时膝关节形成一个角度使两膝相互接触。严重的外翻畸形通常使得双腿同时伸直的时候让两侧足部无法相互接触。外翻意味着膝关节的
  • 72个处女天堂处女(波斯语:حُـورِی‎ حورية‎)是伊斯兰教中虔诚者,尤其是沙希德,进入天堂后真主赐予与之相伴的处女,她们有着美貌,白皙皮肤。《可兰经》中有多处提及,称之“大眼
  • 贵族爵位贵族爵位是一种世袭的贵族身份等级,爵位的拥有者享受与其爵位等级相对应的政治经济权利。贵族爵位一般具有其对应的等级体系,称为“贵族等级制度”或“爵位制度”,是一种在世界
  • 美国州际公路缺口列表美国州际公路系统是一个绵密的公路网,公路本身或公路之间的连结非常完善。然而,目前仍有一些缺口存在。有些缺口是由于公路的某些路段尚未完工造成的。如果要接续同一条公路继
  • 2015年俄罗斯羽毛球大奖赛2015年俄罗斯羽毛球大奖赛为第2015年度的俄罗斯羽毛球公开赛,是2015年世界羽联大奖赛的其中一站。本届赛事于2015年7月21日至7月26日在俄罗斯滨海边疆区首府海参崴的Sports H
  • 2015年11月逝世人物列表2015年11月逝世人物列表,是用于汇总2015年11月期间逝世人物的列表。
  • 恒星磁场恒星磁场是恒星内部有传导力的等离子运动产生的磁场。这种运动是经由对流产生的,是一种包含物质有形运动的能量传输。地区性的磁场会对等离子产生作用力,在密度没有可以比较的
  • 解密 (小说)《解密》是中华人民共和国作家麦家撰写的长篇小说。目前已被翻译成33种语言,是世界图书馆收藏量第一中文作品,被世界权威杂志《经济学人》评为“2014年度全球十大小说”,获得《