Uma arquitetura de telefonia IP para proteÃÃo da mÃdia fim-a-fim.

AUTOR(ES)
DATA DE PUBLICAÇÃO

2007

RESUMO

O uso da tecnologia de voz sobre IP (VoIP) vem se tornando cada vez mais comum no mundo todo. No entanto, a implantaÃÃo dessa tecnologia associada à necessidade de garantia de sigilo do canal compatÃvel a sua precursora, a telefonia comutada, ainda à um desafio. Apesar de haver certo consenso em como prover o transporte seguro do dado multimÃdia transportado em uma conferÃncia, ainda existe discussÃes de como efetuar a negociaÃÃo de forma protegida das chaves que permitirÃo a criaÃÃo do canal criptografado. Quando se deseja criar esse canal de forma independente de qualquer infra-estrutura de seguranÃa existente, tais como nos cenÃrios fim-a-fim, onde apenas os terminais envolvidos devem ser os responsÃveis por essa proteÃÃo, as alternativas se resumem a apenas trÃs: o uso dos protocolos S/MIME, MIKEY ou ZRTP. Apesar desses frameworks resolverem satisfatoriamente o problema, eles possuem limitaÃÃes que os impedem de atender todos os cenÃrios de implementaÃÃo existentes. O presente artigo apresenta um novo modo de transporte para o MIKEY, o MIKEY-DHHMAC-SAS, que mantÃm as caracterÃsticas principais do protocolo, mas adiciona algumas existentes no ZRTP, solucionando assim as limitaÃÃes dos protocolos existentes, podendo ser usado em qualquer conferÃncia segura fim-a-fim.

ASSUNTO(S)

protocolos de comunicaÃÃo seguranÃa telecomunicaÃÃes comunicaÃÃo por voz telefonia criptografia de chave pÃblica

Documentos Relacionados