H.235是 H.3 体系系列中的有关安全方面的一种标准,主要为基于 H.323、H.225.0、H.245 以及 H.460 的体系提供安全程序。H.235 可以应用于任何终端点对点会议和多点会议。H.245 是一种控制协议。
H.235:基于 H.323 系统的安全性和通信
(H.235:Security for H.323 based systems and communications)
H.235是 H.3 体系系列中的有关安全方面的一种标准,主要为基于 H.323、H.225.0、H.245 以及 H.460 的体系提供安全程序。H.235 可以应用于任何终端点对点会议和多点会议。H.245 是一种控制协议。
H.235 主要为 H.235 体系提供了身份认证、数据加密和完整性功能。H.235 为人而并非设备提供了一种识别方法。安全的好处包括:
简单而安全的轮廓;
该轮廓使用数字证明并依赖于全配置公钥结构;
综合上述1和2特点,这些安全轮廓的使用是可选择的。
H.235 具有以下能力:通用模式下的协商服务和函数、关于加密技术和利用能力的选择等。特定模式的使用与系统能力、应用程序请求及特定安全策略约束有关。H.235 根据不同目的,提供各种适用选项来支持各种各样的加密算法,如:密钥长度。此外特定的加密算法一般用于特定的安全服务。
除了信令非标准加密算法和私有加密算法外,H.235 还支持一些著名的信令算法。虽然没有特定的委托算法,但是 H.235 强烈暗示了其终点尽可能支持足够多的应用算法以达到互用性。而相同概念上的 H.245 并不能保证两实体代码之间的互用性。