Systeeminterfaces
Situatie zonder versleuteling (SIP/RTP)
Als de signaleringsgegevens en spraakgegevens afzonderlijk worden beschouwd, dan is de situatie als
volgt als er geen versleuteling wordt gebruikt:
Table 2: Situatie zonder versleuteling
Beveiligingsdoelstellingen
Gegevensbescherming
Authenticatie
Integriteit
Oplossingen
•
Versleuteling van de SIP- en RTP-gegevens op IP-niveau met behulp van IPSec
(Internetprotocolbeveiliging) en VPN (Virtueel Privénetwerk). De signaleringsgegevens en de
spraakgegevens worden beschermd als alle betrokken SIP-componenten zich binnen de VPN
bevinden.
•
Versleuteling van de SIP-signaleringsgegevens op transportniveau met behulp van TLS (Transport-
layer-beveiliging) en van de spraakgegevens op applicatieniveau met behulp van (Secure Real-Time
Transport Protocol).
Voor WAN-links via het internet is het zinvol om beide te combineren.
23
Figure 15: SIP-gegevensstromen
Signaleringsgegevens
Niet gegarandeerd.
Gedeeltelijk gegarandeerd door
wachtwoordbeveiliging
Niet gegarandeerd
Spraakgegevens
Niet gegarandeerd
Niet gegarandeerd
Niet gegarandeerd
System Functions and Features