ITU-T H 235 5 FRENCH-2005 H 323 security Framework for secure authentication in RAS using weak shared secrets《H 323安全框架 在远程访问服务(RAS)中使用弱共享机密的安全认证框架 16号研究组》.pdf
《ITU-T H 235 5 FRENCH-2005 H 323 security Framework for secure authentication in RAS using weak shared secrets《H 323安全框架 在远程访问服务(RAS)中使用弱共享机密的安全认证框架 16号研究组》.pdf》由会员分享,可在线阅读,更多相关《ITU-T H 235 5 FRENCH-2005 H 323 security Framework for secure authentication in RAS using weak shared secrets《H 323安全框架 在远程访问服务(RAS)中使用弱共享机密的安全认证框架 16号研究组》.pdf(24页珍藏版)》请在麦多课文档分享上搜索。
1、 Union internationale des tlcommunicationsUIT-T H.235.5SECTEUR DE LA NORMALISATION DES TLCOMMUNICATIONS DE LUIT (09/2005) SRIE H: SYSTMES AUDIOVISUELS ET MULTIMDIAS Infrastructure des services audiovisuels Aspects systme Cadre de scurit H.323: cadre de lauthentification scurise pendant lchange de me
2、ssages RAS au moyen de secrets partags faibles Recommandation UIT-T H.235.5 RECOMMANDATIONS UIT-T DE LA SRIE H SYSTMES AUDIOVISUELS ET MULTIMDIAS CARACTRISTIQUES DES SYSTMES VISIOPHONIQUES H.100H.199 INFRASTRUCTURE DES SERVICES AUDIOVISUELS Gnralits H.200H.219 Multiplexage et synchronisation en tran
3、smission H.220H.229 Aspects systme H.230H.239 Procdures de communication H.240H.259 Codage des images vido animes H.260H.279 Aspects lis aux systmes H.280H.299 Systmes et quipements terminaux pour les services audiovisuels H.300H.349 Architecture des services dannuaire pour les services audiovisuels
4、 et multimdias H.350H.359 Architecture de la qualit de service pour les services audiovisuels et multimdias H.360H.369 Services complmentaires en multimdia H.450H.499 PROCDURES DE MOBILIT ET DE COLLABORATION Aperu gnral de la mobilit et de la collaboration, dfinitions, protocoles et procdures H.500H
5、.509 Mobilit pour les systmes et services multimdias de la srie H H.510H.519 Applications et services de collaboration multimdia mobile H.520H.529 Scurit pour les systmes et services multimdias mobiles H.530H.539 Scurit pour les applications et services de collaboration multimdia mobile H.540H.549 P
6、rocdures dinterfonctionnement de la mobilit H.550H.559 Procdures dinterfonctionnement de collaboration multimdia mobile H.560H.569 SERVICES LARGE BANDE ET MULTIMDIAS TRI-SERVICES Services multimdias large bande sur VDSL H.610H.619 Pour plus de dtails, voir la Liste des Recommandations de lUIT-T. Rec
7、. UIT-T H.235.5 (09/2005) i Recommandation UIT-T H.235.5 Cadre de scurit H.323: cadre de lauthentification scurise pendant lchange de messages RAS au moyen de secrets partags faibles Rsum La prsente Recommandation dcrit le cadre de lauthentification mutuelle entre participants au cours de lchange de
8、 messages RAS H.225.0. Les mthodes fondes sur la “preuve de possession“ dcrites permettent une utilisation sre des secrets partags tels que les mots de passe qui, sils taient utiliss en tant que tels, ne garantiraient pas une scurit suffisante. Sont galement dcrites les extensions de ce cadre visant
9、 permettre la ngociation simultane des paramtres de scurit de la couche de transport pour la protection dun canal de signalisation dappel ultrieur. Dans les anciennes versions de la sous-srie H.235, ce profil tait dfini dans lAnnexe H/H.235. Les Appendices IV, V et VI/H.235.0 donnent le mappage entr
10、e tous les paragraphes, toutes les figures et tous les tableaux de la version 3 et tous ceux de la version 4 de la Rec. UIT-T H.235. Source La Recommandation UIT-T H.235.5 a t approuve le 13 septembre 2005 par la Commission dtudes 16 (2005-2008) de lUIT-T selon la procdure dfinie dans la Recommandat
11、ion UIT-T A.8. Mots cls Authentification, mots de passe, scurit. ii Rec. UIT-T H.235.5 (09/2005) AVANT-PROPOS LUIT (Union internationale des tlcommunications) est une institution spcialise des Nations Unies dans le domaine des tlcommunications. LUIT-T (Secteur de la normalisation des tlcommunication
12、s) est un organe permanent de lUIT. Il est charg de ltude des questions techniques, dexploitation et de tarification, et met ce sujet des Recommandations en vue de la normalisation des tlcommunications lchelle mondiale. LAssemble mondiale de normalisation des tlcommunications (AMNT), qui se runit to
13、us les quatre ans, dtermine les thmes dtude traiter par les Commissions dtudes de lUIT-T, lesquelles laborent en retour des Recommandations sur ces thmes. Lapprobation des Recommandations par les Membres de lUIT-T seffectue selon la procdure dfinie dans la Rsolution 1 de lAMNT. Dans certains secteur
14、s des technologies de linformation qui correspondent la sphre de comptence de lUIT-T, les normes ncessaires se prparent en collaboration avec lISO et la CEI. NOTE Dans la prsente Recommandation, lexpression “Administration“ est utilise pour dsigner de faon abrge aussi bien une administration de tlco
15、mmunications quune exploitation reconnue. Le respect de cette Recommandation se fait titre volontaire. Cependant, il se peut que la Recommandation contienne certaines dispositions obligatoires (pour assurer, par exemple, linteroprabilit et lapplicabilit) et considre que la Recommandation est respect
16、e lorsque toutes ces dispositions sont observes. Le futur dobligation et les autres moyens dexpression de lobligation comme le verbe “devoir“ ainsi que leurs formes ngatives servent noncer des prescriptions. Lutilisation de ces formes ne signifie pas quil est obligatoire de respecter la Recommandati
17、on. DROITS DE PROPRIT INTELLECTUELLE LUIT attire lattention sur la possibilit que lapplication ou la mise en uvre de la prsente Recommandation puisse donner lieu lutilisation dun droit de proprit intellectuelle. LUIT ne prend pas position en ce qui concerne lexistence, la validit ou lapplicabilit de
18、s droits de proprit intellectuelle, quils soient revendiqus par un Membre de lUIT ou par une tierce partie trangre la procdure dlaboration des Recommandations. A la date dapprobation de la prsente Recommandation, lUIT avait t avise de lexistence dune proprit intellectuelle protge par des brevets acq
19、urir pour mettre en uvre la prsente Recommandation. Toutefois, comme il ne sagit peut-tre pas de renseignements les plus rcents, il est vivement recommand aux responsables de la mise en uvre de consulter la base de donnes des brevets du TSB. UIT 2006 Tous droits rservs. Aucune partie de cette public
20、ation ne peut tre reproduite, par quelque procd que ce soit, sans laccord crit pralable de lUIT. Rec. UIT-T H.235.5 (09/2005) iii TABLE DES MATIRES Page 1 Domaine dapplication 1 2 Rfrences. 1 2.1 Rfrences normatives 1 2.2 Rfrences informatives . 1 3 Termes et dfinitions 2 4 Abrviations 2 5 Conventio
21、ns 3 6 Cadre de base 3 6.1 Capacits de ngociation amliores dans la Rec. UIT-T H.235.0 3 6.2 Utilisation entre le point dextrmit et le portier. 3 6.3 Utilisation de profils entre portiers. 6 6.4 Chiffrement et authentification des canaux de signalisation 7 7 Profil de scurit spcifique (SP1) . 7 8 Pro
22、fil de scurit amlior (SP2) 9 8.1 Numro de squence des messages de signalisation dappel 10 8.2 Gnration dune cl de chiffrement faible partir du mot de passe 10 8.3 Taille de nonce . 11 8.4 Salage du vecteur dinitialisation 11 8.5 Codage du champ ClearToken . 11 9 Extensions du cadre ( titre indicatif
23、). 11 9.1 Utilisation de la cl matresse pour scuriser le canal de signalisation dappel via le protocole TLS. 11 9.2 Utilisation de certificats pour lauthentification du portier. 13 9.3 Utilisation dautres mcanismes de scurit de signalisation . 13 10 Menaces ( titre indicatif). 13 10.1 Attaques passi
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
10000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- ITUTH2355FRENCH2005H323SECURITYFRAMEWORKFORSECUREAUTHENTICATIONINRASUSINGWEAKSHAREDSECRETSH323 安全 框架

链接地址:http://www.mydoc123.com/p-797448.html