Algorithmes de chiffrement du média pris en charge

Dernière mise à jour : Aug 01, 2026 |
Informations sur le prologue
L'utilisation de l'AEA et de l'AES est déconseillée, car il s'agit d'anciennes techniques de chiffrement propres à Avaya.
La sécurité Avaya recommande d'utiliser les types de techniques de chiffrement suivants :
  • srtp-aescm128-hmac80
  • srtp-aescm128-hmac32
  • srtp-aescm256-hmac80
  • srtp-aescm256-hmac32
  • aucune (connexion d'appel non chiffrée).
Dans tous ces algorithmes de chiffrement, le système crée dynamiquement des clés de chiffrement pour chaque connexion. Le système crée les clés de chiffrement dans le gatekeeper et transmet les clés aux points d'extrémité et aux cartes de traitement sur des liaisons sécurisées. De plus, le système produit des clés séparées pour les flux entrants et sortants de chaque appel. Pour les conférences téléphoniques, le système attribue une paire de clés unique pour chiffrer la charge utile de chaque point d'extrémité, une pour le flux entrant et une pour le flux sortant.
Comme toutes les clés d'authentification sont créées et assignées dynamiquement, le système n'enregistre ces clés que dans la RAM. Les administrateurs ou les utilisateurs ne peuvent pas accéder à ces clés. Les clés RTP ne sont pas sauvegardées.
Le SRTCP permet de chiffrer le canal de contrôle associé au flux média SRTP. Ces deux canaux se trouvent normalement sur les ports UDP adjacents.