2015-06-01 38 views
0

我們有一個SIP客戶端(端點),並希望將IPSec集成到SIP客戶端。 客戶端將發送安全客戶端頭到服務器,服務器將發送安全服務器頭到客戶端。在這些消息中,客戶端和服務器正在向彼此發送spi-c和sip-s值以進一步通信。你能否在以下問題上澄清我?IPSec通信中的SIP消息

  1. 在通過UDP或TCP進行通信時,我們是否需要兩個(即服務器和客戶端)spi值?
  2. 在通過IPSec進行通信時,我們如何共享預共享密鑰?

回答

0

但從SIP點 -

要建立IPSec連接兩個端點份額稱爲安全關聯(SA),其中包含多個參數的安全屬性。

  1. 總是存在兩個安全關聯,一個從客戶端到服務器,另一個從服務器到客戶端。每個SA包含一個SPI。所以是的,有兩個SPI參與。

  2. IPSEC使用IKE(Internet密鑰交換)進行密鑰管理。 IKE內部使用Diffe Hellman算法進行密鑰交換。

希望這個答案。