XCAPI mit Sicherheit

Die XCAPI unterstützt bei der Sprach- und Faxkommunikation TLS und SRTP und ist damit
sicher gegen Abhör- und Manipulationsversuche.

Die Absicherung der VoIP-Kommunikation in WLANs, in Firmennetzen oder in öffentlich zugänglichen Hotspots wird in zunehmendem Maße diskutiert. Mit Recht, denn Sicherheit ist oberstes Gebot, wenn es um den Schutz Ihrer Daten geht!


Signalisierungs- und Medienflüsse

 

TLS – Verschlüsselung der Signalisierung

Aufbau, Steuerung und Beendigung von Internet-Telefonaten nach SIP-Spezifikation können über TLS verschlüsselt und damit gesichert werden. TLS steht für Transport Layer Security und ist ein Protokoll, das wiederum auf SSL (Secure Socket Layer) Version 3.0 basiert und einen sicheren, d.h. authentischen und vertraulichen Kanal auf der Transportschicht implementiert. Mit den Signalisierungsdaten wird zugleich ein SRTP-Schlüssel für die zu verschlüsselnden Sprachdaten mitgeliefert.

 

SRTP – Verschlüsselung der Medien

Das für Echtzeitkommunikation ausgelegte Protokoll SRTP bedeutet Sicherheit für die Sprachdatenübertragung. Hierbei werden die Daten mit einer symmetrischen Verschlüsselung nach AES (Advanced Encryption Standard) verschlüsselt und so das Abhören von Gesprächen unterbunden.

 

Voraussetzungen für TLS und SRTP

Für die verschlüsselte Sprach- und Faxkommunikation kann die XCAPI in Verbindung mit einer zusätzlichen Sicherheitskomponente wie XSSA oder dem Software Session Border Controller anynode eingesetzt werden. Die zusätzliche Komponente übernimmt dabei die TLS-verschlüsselte SIP-Signalisierung und die SRTP-verschlüsselte Übertragung der Mediendaten.

Für neue Installationen empfehlen wir den Einsatz von anynode. Als Software Session Border Controller bietet anynode neben TLS und SRTP zusätzliche Funktionen für Sicherheit, Interoperabilität, Routing und Monitoring.