安全实时传输协议

✍ dations ◷ 2025-11-30 23:13:18 #网络协议,网络安全

安全实时传输协议(Secure Real-time Transport Protocol或SRTP)是在实时传输协议(Real-time Transport Protocol或RTP)基础上所定义的一个协议,旨在为单播和多播应用程序中的实时传输协议的数据提供加密、消息认证、完整性保证和重放保护。它是由David Oran(思科)和Rolf Blom(爱立信)开发的,并最早由IETF于2004年3月作为RFC 3711发布。

由于实时传输协议和实时传输控制协议(Real-time Transport Control Protocol或RTCP)有着紧密的联系,安全实时传输协议同样也有一个伴生协议,它被称为安全实时传输控制协议(Secure RTCP或SRTCP);安全实时传输控制协议为实时传输控制协议提供类似的与安全有关的特性,就像安全实时传输协议为实时传输协议提供的那些一样。

对于 RTP 和 RTCP 应用程序来说, SRTP 和 SRTCP 是可选项, 而且即使使用了 SRTP 和 SRTCP 协议, 它们提供的各种功能(例如加密和认证) 也都是可以独立选择使用或者不使用的. 唯一的例外就是当使用 SRTCP 的时候消息认证(message authentication)是必选的.

为了提供对数据流的保密,需要对数据流进行加密和解密。关于这一点,安全实时传输协议(结合安全实时传输控制协议)只为一种加密算法,即AES制定了使用标准。这种加密算法有两种加密模式,它们能将原始的AES块密文转换成流密文:

除了AES加密算法,安全实时传输协议还允许彻底禁用加密,此时使用的是所谓的“零加密算法”。它可以被认为是安全实时传输协议支持的第二种加密算法,或者说是它所支持的第三种加密模式。事实上,零加密算法并不进行任何加密,也就是说,加密算法把密钥流想像成只包含“0”的流,并原封不动地将输入流复制到输出流。这种模式是所有与安全实时传输协议兼容的系统都必须实现的,因为它可以被用在不需要安全实时传输协议提供保密性保证而只要求它提供其它特性(如认证和消息完整性)的场合。

尽管从技术上来说安全实时传输协议能轻松地纳入新的加密算法,但安全实时传输协议标准指出除上述加密算法以外的新的加密算法不一定能被简单地添加到一些安全实时传输协议的具体实现中去。添加一种新的加密算法并确保它与安全实时传输协议标准相兼容的唯一有效方式是发布一个明确定义该算法的新的伴生的标准跟踪RFC。

以上列举的加密算法本身并不能保护消息的完整性,攻击者仍然可以伪造数据——至少可以重放过去传输过的数据。因此,安全实时传输协议标准同时还提供了保护数据完整性以及防止重放的方法。

为了进行消息认证并保护消息的完整性,安全实时传输协议使用了HMAC-SHA1算法(在RFC 2104中定义)。这种算法使用的是默认160位长度的HMAC-SHA1认证密钥。但是它不能抵御重放攻击;重放保护方法建议接收方维护好先前接收到的消息的索引,将它们与每个新接收到的消息进行比对,并只接收那些过去没有被播放过的新消息。这种方法十分依赖于完整性保护的使用(以杜绝针对消息索引的欺骗技术)。

相关

  • 上海交通大学生命科学技术学院生命科学技术学院,习惯简称“生命学院”或“生科”,为上海交通大学的一个学院,1997年2月由交大与中国科学院上海分院联合建立,原为生物科学与技术系和生物医学工程教研室。该学
  • 软陶软陶被称作“低温泥”或者“烧烤粘土”,但其本质上并非陶或者黏土,而是一种加入了液态增塑剂的PVC材料,同时常加入高岭土等少量其他材料以获得不同的特性。软陶有各种颜色,常被
  • 仙女座III仙女座 Ⅲ是位于仙女座的一个矮椭球星系,距离大约244万光年, 它是本星系群的一员,也是M31的卫星星系。仙女座 Ⅲ是Sydney van Der Bergh在1970和1971年的照相干板上发现的。
  • 壶菌目壶菌目(Chytridiales)是壶菌纲下的一目真菌。它们可以是单心的叶状体或多中心的假根。它们可能不是单系群,因为多壶菌属及壶菌属下的Chytriomyces angularis,并这些属的近亲可能
  • 定远定远可以指:
  • 海尔·马里亚姆·门格斯图门格斯图·海尔·马里亚姆(阿姆哈拉语:መንግስቱ ኃይለ ማርያም;1937年5月27日-),埃塞俄比亚军人、政治家,曾任埃塞俄比亚工人党总书记、埃塞俄比亚国家元首(1977年-1991年)。1974
  • 水经《水经》是中国第一部记述水系的专著,约一万余字,作者晋代郭璞撰,另说是东汉桑钦撰。在四库全书中为史部地理类。《水经》的作者和成书年代历来说法不一,争议颇多。《隋书·经籍
  • 谢哲胜谢哲胜(1965年3月15日-),台湾台北人,台湾法律学者,建国中学毕业,国立台湾大学法律学系学士,后赴美国威斯康辛大学就读,1992年获该校法学博士学位,现任国立中正大学法学院教授兼任院长
  • 密探《密探》(韩语:밀정,英语:,前称作)是一部2016年韩国剧情片,由金知云执导和撰写剧本,宋康昊和孔刘主演。2016年9月3日在第73届威尼斯影展上全球首映,2016年9月7日在韩国上映。上映后大
  • 刘羽翔刘羽翔(1416年-?),字云程,山东兖州府单县人,民籍。明朝官员。进士出身。正统九年,山东乡试第五名中举。正统十年(1445年),参加乙丑科会试,得贡士第一百九十四名。殿试登进士第三甲第七十