安全实时传输协议

✍ dations ◷ 2025-11-26 21:10:00 #网络协议,网络安全

安全实时传输协议(Secure Real-time Transport Protocol或SRTP)是在实时传输协议(Real-time Transport Protocol或RTP)基础上所定义的一个协议,旨在为单播和多播应用程序中的实时传输协议的数据提供加密、消息认证、完整性保证和重放保护。它是由David Oran(思科)和Rolf Blom(爱立信)开发的,并最早由IETF于2004年3月作为RFC 3711发布。

由于实时传输协议和实时传输控制协议(Real-time Transport Control Protocol或RTCP)有着紧密的联系,安全实时传输协议同样也有一个伴生协议,它被称为安全实时传输控制协议(Secure RTCP或SRTCP);安全实时传输控制协议为实时传输控制协议提供类似的与安全有关的特性,就像安全实时传输协议为实时传输协议提供的那些一样。

对于 RTP 和 RTCP 应用程序来说, SRTP 和 SRTCP 是可选项, 而且即使使用了 SRTP 和 SRTCP 协议, 它们提供的各种功能(例如加密和认证) 也都是可以独立选择使用或者不使用的. 唯一的例外就是当使用 SRTCP 的时候消息认证(message authentication)是必选的.

为了提供对数据流的保密,需要对数据流进行加密和解密。关于这一点,安全实时传输协议(结合安全实时传输控制协议)只为一种加密算法,即AES制定了使用标准。这种加密算法有两种加密模式,它们能将原始的AES块密文转换成流密文:

除了AES加密算法,安全实时传输协议还允许彻底禁用加密,此时使用的是所谓的“零加密算法”。它可以被认为是安全实时传输协议支持的第二种加密算法,或者说是它所支持的第三种加密模式。事实上,零加密算法并不进行任何加密,也就是说,加密算法把密钥流想像成只包含“0”的流,并原封不动地将输入流复制到输出流。这种模式是所有与安全实时传输协议兼容的系统都必须实现的,因为它可以被用在不需要安全实时传输协议提供保密性保证而只要求它提供其它特性(如认证和消息完整性)的场合。

尽管从技术上来说安全实时传输协议能轻松地纳入新的加密算法,但安全实时传输协议标准指出除上述加密算法以外的新的加密算法不一定能被简单地添加到一些安全实时传输协议的具体实现中去。添加一种新的加密算法并确保它与安全实时传输协议标准相兼容的唯一有效方式是发布一个明确定义该算法的新的伴生的标准跟踪RFC。

以上列举的加密算法本身并不能保护消息的完整性,攻击者仍然可以伪造数据——至少可以重放过去传输过的数据。因此,安全实时传输协议标准同时还提供了保护数据完整性以及防止重放的方法。

为了进行消息认证并保护消息的完整性,安全实时传输协议使用了HMAC-SHA1算法(在RFC 2104中定义)。这种算法使用的是默认160位长度的HMAC-SHA1认证密钥。但是它不能抵御重放攻击;重放保护方法建议接收方维护好先前接收到的消息的索引,将它们与每个新接收到的消息进行比对,并只接收那些过去没有被播放过的新消息。这种方法十分依赖于完整性保护的使用(以杜绝针对消息索引的欺骗技术)。

相关

  • 太赫兹辐射太赫辐射,又称THz波或太赫茲,包含了频率为0.3到3 THz的电磁波。该术语适用于从电磁辐射的毫米波波段的高频边缘(300 GHz)和低频率的远红外光谱带边缘(3000 GHz)之间的频率,对应的波
  • 铅烷铅烷(英语:Plumbane,分子式:PbH4),又名四氢化铅,是铅的氢化物。 它在热力学上十分不稳定,极容易失去氢原子,这导致了人们尚未能够充分深入地研究它的性质。 铅烷的衍生物有四氟化铅(Pb
  • 信息模型信息模型,是一种用来定义信息常规表示方式的方法。 通过使用信息模型, 我们可以使用不同的应用程序对所管理的数据进行重用,变更以及分享。 使用信息模型的意义不仅仅存在于对
  • 符可以指:
  • 法华寺坐标:22°59′03″N 120°12′35″E / 22.984046°N 120.209640°E / 22.984046; 120.209640台南法华寺位于台湾台南市中西区的桶盘栈,竹溪北岸,为中华民国直辖市定古迹。该寺
  • 克雷格·梅洛克雷格·卡梅隆·梅洛(英语:Craig Cameron Mello,1960年10月18日-),美国马萨诸塞大学医学院分子医学教授。2006年因与斯坦福医学院病理学和遗传学教授安德鲁·法厄发现RNA干扰现
  • 澳大利亚气象局澳大利亚气象局(英语:Bureau of Meteorology,缩写作 BOM),前身为中央气象局,是澳大利亚联邦政府的一个行政机构负责向澳大利亚和周边地区提供气象服务。根据《气象法》成立于1906
  • 鱼鸦鱼鸦(学名:),是鸦科鸦属的一种,是全面迁徙的候鸟,分布于美国、加拿大和巴哈马。全球活动范围约为971,000平方千米。该物种的保护状况被评为无危。鱼鸦的平均体重约为285.0克。栖息
  • 段荫明段荫明主教(Bishop Matthias Duan Yin-ming,1908年2月22日-2001年1月10日),圣名玛弟亚,四川达州市达县人,前天主教万县教区主教。他曾是唯一由罗马教宗任命、而政府继续承认其地位
  • 2019年欧洲议会选举 (爱尔兰)2019年欧洲议会选举其中爱尔兰在于2019年 5月24日星期五举行与地方选举一同举行。选举是以单记可让渡投票制的方式进行的。选举了十三名欧洲议会议员,但都柏林和南方当选的最