安全实时传输协议

✍ dations ◷ 2025-11-08 16:43:31 #网络协议,网络安全

安全实时传输协议(Secure Real-time Transport Protocol或SRTP)是在实时传输协议(Real-time Transport Protocol或RTP)基础上所定义的一个协议,旨在为单播和多播应用程序中的实时传输协议的数据提供加密、消息认证、完整性保证和重放保护。它是由David Oran(思科)和Rolf Blom(爱立信)开发的,并最早由IETF于2004年3月作为RFC 3711发布。

由于实时传输协议和实时传输控制协议(Real-time Transport Control Protocol或RTCP)有着紧密的联系,安全实时传输协议同样也有一个伴生协议,它被称为安全实时传输控制协议(Secure RTCP或SRTCP);安全实时传输控制协议为实时传输控制协议提供类似的与安全有关的特性,就像安全实时传输协议为实时传输协议提供的那些一样。

对于 RTP 和 RTCP 应用程序来说, SRTP 和 SRTCP 是可选项, 而且即使使用了 SRTP 和 SRTCP 协议, 它们提供的各种功能(例如加密和认证) 也都是可以独立选择使用或者不使用的. 唯一的例外就是当使用 SRTCP 的时候消息认证(message authentication)是必选的.

为了提供对数据流的保密,需要对数据流进行加密和解密。关于这一点,安全实时传输协议(结合安全实时传输控制协议)只为一种加密算法,即AES制定了使用标准。这种加密算法有两种加密模式,它们能将原始的AES块密文转换成流密文:

除了AES加密算法,安全实时传输协议还允许彻底禁用加密,此时使用的是所谓的“零加密算法”。它可以被认为是安全实时传输协议支持的第二种加密算法,或者说是它所支持的第三种加密模式。事实上,零加密算法并不进行任何加密,也就是说,加密算法把密钥流想像成只包含“0”的流,并原封不动地将输入流复制到输出流。这种模式是所有与安全实时传输协议兼容的系统都必须实现的,因为它可以被用在不需要安全实时传输协议提供保密性保证而只要求它提供其它特性(如认证和消息完整性)的场合。

尽管从技术上来说安全实时传输协议能轻松地纳入新的加密算法,但安全实时传输协议标准指出除上述加密算法以外的新的加密算法不一定能被简单地添加到一些安全实时传输协议的具体实现中去。添加一种新的加密算法并确保它与安全实时传输协议标准相兼容的唯一有效方式是发布一个明确定义该算法的新的伴生的标准跟踪RFC。

以上列举的加密算法本身并不能保护消息的完整性,攻击者仍然可以伪造数据——至少可以重放过去传输过的数据。因此,安全实时传输协议标准同时还提供了保护数据完整性以及防止重放的方法。

为了进行消息认证并保护消息的完整性,安全实时传输协议使用了HMAC-SHA1算法(在RFC 2104中定义)。这种算法使用的是默认160位长度的HMAC-SHA1认证密钥。但是它不能抵御重放攻击;重放保护方法建议接收方维护好先前接收到的消息的索引,将它们与每个新接收到的消息进行比对,并只接收那些过去没有被播放过的新消息。这种方法十分依赖于完整性保护的使用(以杜绝针对消息索引的欺骗技术)。

相关

  • 米尼美尼斯是传说中第一位将古埃及统一起来的统治者。通常认为他于公元前3100年前创立了古埃及第一王朝。如同古罗马的罗慕路斯,美尼斯被视为古埃及历史的创建者。根据传说,将上下
  • 双猫双猫,家纺品牌,由华润集团旗下上海华润世纪家纺有限公司持有。双猫的起源可追溯到1960年代,由原国营常熟被单厂创立。双猫产品以床被单为主,在苏浙沪一带享有较高知名度,曾获得国
  • 保安车站保安车站位于台南市仁德区,为台湾铁路管理局纵贯线的铁路车站。永保安康车票即为永康车站至保安车站的车票,并掀起热卖话题。2000及2001年因受永保安康车票热销影响,旅客人次大
  • 增原光幸增原光幸(ますはら みつゆき、1973年12月5日 - )日本的动画监督(导演)。出生于日本爱知县刈谷市。 进入动画界后,首次参与的作品为“小红豆”。2008年参与“奇奇的异想世界”制作
  • 本·巴雷斯本·巴雷斯(Ben A. Barres,1954年9月13日–2017年12月27日)是美国史丹佛大学的神经生物学家 。他的研究集中于 神经系统中神经元与神经胶质细胞间的交互作用。从2008年开始,他担
  • 新垣世璋新垣世璋(琉球语:新垣 世璋/アラカチ シーショー ;日语:新垣 世璋/あらかき せいしょう ;1840年-1920年)是活跃于琉球王国第二尚氏王朝末期和日本冲绳县时期的唐手武术家。为唐手中
  • 奕誴奕誴(1831年7月23日-1889年2月18日),爱新觉罗氏,道光帝第五子,惇恪亲王绵恺嗣子。道光十一年辛卯六月十五日辰时出生,生母为祥妃钮祜禄氏。道光十五年十二月十五日,五阿哥出痘送圣,祥
  • 参合陂参合陂,中国古代地名。参合陂的地点有可能是今天中华人民共和国内蒙古自治区乌兰察布市凉城县岱海附近,也可能是山西省大同市阳高县。这两个县分别位于今天大同市的西北和东北
  • 霍华德·斯科特·华沙霍华德·斯科特·华沙(Howard Scott Warshaw,1957年7月30日-)是美国心理治疗师,前电子游戏设计师、程序员。他在1980年代为雅达利游戏机雅达利2600创作了《亚尔复仇记》、《夺宝
  • 堀内贤雄堀内贤雄(1957年7月30日-),日本男性配音员。隶属于自己设立的Kenyu Office。出身于静冈县御殿场市。血型B型。毕业于御殿场市立御殿场中学校、逗子开成高等学校。高中时代参加棒