Téléphones IP de la série Avaya J100 offre plusieurs fonctions de sécurité générales, de réseau et d'application.
Fonctions générales de sécurité
Contrôle d’accès et journalisation de sécurité.
Stockage des mots de passe et des informations d'identification de l'utilisateur à l'aide du chiffrement FIPS 140–3 (Federal Information Processing Standards).
Déploiement de la solution du ministère de la Défense avec conformité JITC (Joint Interoperability Test Command).
Stockage chiffré des clés privées à l'aide de formats de fichiers PKCS n° 7 et PKCS n° 12 protégés par mot de passe conformes aux normes.
Algorithme de générateur de nombres aléatoires amélioré.
L’intégrité et l’authenticité du microprogramme du téléphone sont assurées à l’aide d’une validation sécurisée de la signature de hachage SHA-2.
Algorithme de hachage SHA-2 et chiffrement AES-256 bits robuste disponibles pour toutes les opérations cryptographiques.
Prise en charge obsolète des algorithmes SHA-1 dans tous les algorithmes cryptographiques.
Modes d'exécution FIPS (Federal Information Processing Standard) et non FIPS configurables.
L'accès à distance au téléphone est désactivé par défaut. Accès téléphonique disponible à l'aide de l'interface utilisateur Web et de SSH.
Synchronisation de l'horloge système à l'aide du protocole NTP (Network Time Protocol) à intervalles configurables.
Fonctions de sécurité réseau
Certificats de confiance :
Certificats conformes à la norme X.509 selon la norme RFC 5280.
Les clés RSA (2048 et 4096 bits) prennent en charge les certificats dans truststore et reçus des serveurs pendant les connexions TLS.
Protocole d'état de certificat en ligne (OCSP) pour obtenir l'état de révocation d'un certificat numérique X.509 selon RFC 6960.
Certificats d'identité :
Public Key Infrastructure (PKI) pour les clients qui utilisent des certificats tiers pour tous les services Avaya.
RSA (2048 bits) et clés de prise en charge ECC limitées pour les certificats d'identité installés.
Installation du certificat selon l'une des méthodes suivantes :
Inscription améliorée avec Avaya Aura 8.3 ou une version ultérieure
Format de fichier PKCS no 12
Version TLS minimale définie jusqu’à TLS v1.3.
Prise en charge du protocole de transport en temps réel sécurisé (SRTP) et du protocole de contrôle de transport en temps réel sécurisé (SRTCP).
Authentification réseau 802.1x L2.
Mode de séparation VLAN utilisant les paramètres du système.
Maintien de l'intégrité en cas d'attaques par déni de service (DoS). Pendant les attaques par déni de service, le téléphone passe en mode hors service.
Fonctions de sécurité des applications
Fonctions de verrouillage du téléphone et de déconnexion de l'utilisateur pour protéger la confidentialité de l'utilisateur. Les utilisateurs peuvent uniquement recevoir des appels ou passer des appels d'urgence sur un téléphone verrouillé.
Journaux d'utilisateur et données protégées avec le compte d'utilisateur.