ITU-T H 235 5 SPANISH-2005 H 323 security Framework for secure authentication in RAS using weak shared secrets《H 323安全框架 在远程访问服务(RAS)中使用弱共享机密的安全认证框架 16号研究组》.pdf
《ITU-T H 235 5 SPANISH-2005 H 323 security Framework for secure authentication in RAS using weak shared secrets《H 323安全框架 在远程访问服务(RAS)中使用弱共享机密的安全认证框架 16号研究组》.pdf》由会员分享,可在线阅读,更多相关《ITU-T H 235 5 SPANISH-2005 H 323 security Framework for secure authentication in RAS using weak shared secrets《H 323安全框架 在远程访问服务(RAS)中使用弱共享机密的安全认证框架 16号研究组》.pdf(24页珍藏版)》请在麦多课文档分享上搜索。
1、 Unin Internacional de TelecomunicacionesUIT-T H.235.5SECTOR DE NORMALIZACIN DE LAS TELECOMUNICACIONES DE LA UIT (09/2005) SERIE H: SISTEMAS AUDIOVISUALES Y MULTIMEDIOS Infraestructura de los servicios audiovisuales Aspectos de los sistemas Marco de seguridad H.323: Marco para la autenticacin segura
2、 en RAS utilizando secretos compartidos dbiles Recomendacin UIT-T H.235.5 RECOMENDACIONES UIT-T DE LA SERIE H SISTEMAS AUDIOVISUALES Y MULTIMEDIOS CARACTERSTICAS DE LOS SISTEMAS VIDEOTELEFNICOS H.100H.199 INFRAESTRUCTURA DE LOS SERVICIOS AUDIOVISUALES Generalidades H.200H.219 Multiplexacin y sincron
3、izacin en transmisin H.220H.229 Aspectos de los sistemas H.230H.239 Procedimientos de comunicacin H.240H.259 Codificacin de imgenes vdeo en movimiento H.260H.279 Aspectos relacionados con los sistemas H.280H.299 Sistemas y equipos terminales para los servicios audiovisuales H.300H.349 Arquitectura d
4、e servicios de directorio para servicios audiovisuales y multimedios H.350H.359 Arquitectura de la calidad de servicio para servicios audiovisuales y multimedios H.360H.369 Servicios suplementarios para multimedios H.450H.499 PROCEDIMIENTOS DE MOVILIDAD Y DE COLABORACIN Visin de conjunto de la movil
5、idad y de la colaboracin, definiciones, protocolos y procedimientos H.500H.509 Movilidad para los sistemas y servicios multimedios de la serie H H.510H.519 Aplicaciones y servicios de colaboracin en mviles multimedios H.520H.529 Seguridad para los sistemas y servicios mviles multimedios H.530H.539 S
6、eguridad para las aplicaciones y los servicios de colaboracin en mviles multimedios H.540H.549 Procedimientos de interfuncionamiento de la movilidad H.550H.559 Procedimientos de interfuncionamiento de colaboracin en mviles multimedios H.560H.569 SERVICIOS DE BANDA ANCHA Y DE TRADA MULTIMEDIOS Servic
7、ios multimedios de banda ancha sobre VDSL H.610H.619 Para ms informacin, vase la Lista de Recomendaciones del UIT-T. Rec. UIT-T H.235.5 (09/2005) i Recomendacin UIT-T H.235.5 Marco de seguridad H.323: Marco para la autenticacin segura en RAS utilizando secretos compartidos dbiles Resumen Esta Recome
8、ndacin proporciona el marco para la autenticacin mutua de las partes durante intercambios RAS H.255.0. Los mtodos “prueba-de-posesin“ aqu descritos permiten proteger el uso de secretos compartidos tales como contraseas que, si se utilizaran solas, no proporcionaran seguridad suficiente. Se describen
9、 tambin extensiones al marco para permitir la negociacin simultnea de parmetros de seguridad de la capa de transporte para la proteccin de un canal conexo de sealizacin de llamada. En las versiones anteriores de la subserie H.235, este perfil figuraba en el anexo H de la Recomendacin H.235. En los a
10、pndices IV, V y VI a la H.235.0 figuran las tablas de correspondencia de clusulas, figuras y cuadros entre las versiones 3 y 4. Orgenes La Recomendacin UIT-T H.235.5 fue aprobada el 13 de septiembre de 2005 por la Comisin de Estudio 16 (2005-2008) del UIT-T por el procedimiento de la Recomendacin UI
11、T-T A.8. Palabras clave Autenticacin, contrasea, seguridad. ii Rec. UIT-T H.235.5 (09/2005) PREFACIO La UIT (Unin Internacional de Telecomunicaciones) es el organismo especializado de las Naciones Unidas en el campo de las telecomunicaciones. El UIT-T (Sector de Normalizacin de las Telecomunicacione
12、s de la UIT) es un rgano permanente de la UIT. Este rgano estudia los aspectos tcnicos, de explotacin y tarifarios y publica Recomendaciones sobre los mismos, con miras a la normalizacin de las telecomunica-ciones en el plano mundial. La Asamblea Mundial de Normalizacin de las Telecomunicaciones (AM
13、NT), que se celebra cada cuatro aos, establece los temas que han de estudiar las Comisiones de Estudio del UIT-T, que a su vez producen Recomendaciones sobre dichos temas. La aprobacin de Recomendaciones por los Miembros del UIT-T es el objeto del procedimiento establecido en la Resolucin 1 de la AM
14、NT. En ciertos sectores de la tecnologa de la informacin que corresponden a la esfera de competencia del UIT-T, se preparan las normas necesarias en colaboracin con la ISO y la CEI. NOTA En esta Recomendacin, la expresin “Administracin“ se utiliza para designar, en forma abreviada, tanto una adminis
15、tracin de telecomunicaciones como una empresa de explotacin reconocida de telecomunicaciones. La observancia de esta Recomendacin es voluntaria. Ahora bien, la Recomendacin puede contener ciertas disposiciones obligatorias (para asegurar, por ejemplo, la aplicabilidad o la interoperabilidad), por lo
16、 que la observancia se consigue con el cumplimiento exacto y puntual de todas las disposiciones obligatorias. La obligatoriedad de un elemento preceptivo o requisito se expresa mediante las frases “tener que, haber de, hay que + infinitivo“ o el verbo principal en tiempo futuro simple de mandato, en
17、 modo afirmativo o negativo. El hecho de que se utilice esta formulacin no entraa que la observancia se imponga a ninguna de las partes. PROPIEDAD INTELECTUAL La UIT seala a la atencin la posibilidad de que la utilizacin o aplicacin de la presente Recomendacin suponga el empleo de un derecho de prop
18、iedad intelectual reivindicado. La UIT no adopta ninguna posicin en cuanto a la demostracin, validez o aplicabilidad de los derechos de propiedad intelectual reivindicados, ya sea por los miembros de la UIT o por terceros ajenos al proceso de elaboracin de Recomendaciones. En la fecha de aprobacin d
19、e la presente Recomendacin, la UIT ha recibido notificacin de propiedad intelectual, protegida por patente, que puede ser necesaria para aplicar esta Recomendacin. Sin embargo, debe sealarse a los usuarios que puede que esta informacin no se encuentre totalmente actualizada al respecto, por lo que s
20、e les insta encarecidamente a consultar la base de datos sobre patentes de la TSB. UIT 2006 Reservados todos los derechos. Ninguna parte de esta publicacin puede reproducirse por ningn procedimiento sin previa autorizacin escrita por parte de la UIT. Rec. UIT-T H.235.5 (09/2005) iii NDICE Pgina 1 Al
21、cance . 1 2 Referencias . 1 2.1 Referencias normativas 1 2.2 Referencias informativas 1 3 Definiciones 2 4 Abreviaturas, siglas o acrnimos 2 5 Convenios . 3 6 Marco bsico. 3 6.1 Capacidades de negociacin mejoradas en H.235.0. 3 6.2 Utilizacin entre punto extremo y controlador de acceso 3 6.3 Utiliza
22、cin de perfiles entre controladores de acceso 6 6.4 Criptacin y autenticacin de canales de sealizacin. 7 7 Perfil de seguridad especfico (SP1). 7 8 Perfil de seguridad mejorado (SP2) 9 8.1 Nmero de secuencia de sealizacin de llamada 9 8.2 Generacin de claves de criptacin dbiles a partir de contrasea
23、s. 10 8.3 Tamao de Nonce. 10 8.4 Adicin de un vector de inicializacin . 10 8.5 Codificacin del ClearToken 10 9 Extensiones al marco (informativo) 11 9.1 Utilizacin de la clave maestra para proteger el canal de sealizacin de llamada mediante TLS 11 9.2 Utilizacin de certificados para autenticar el co
24、ntrolador de acceso . 13 9.3 Utilizacin de otros mecanismos de seguridad de la sealizacin. 13 10 Amenazas (informativo) . 13 10.1 Ataque pasivo . 13 10.2 Ataques por denegacin de servicio. 13 10.3 Ataques de intromisin ataques MIM (man-in-the-middle) 14 10.4 Ataques por intentos de adivinar 14 10.5
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
10000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- ITUTH2355SPANISH2005H323SECURITYFRAMEWORKFORSECUREAUTHENTICATIONINRASUSINGWEAKSHAREDSECRETSH323 安全 框架

链接地址:http://www.mydoc123.com/p-797449.html