5G新通话的安全卫士——DTLS协议

原创 中兴文档 2025-01-06 10:37

5G 新通话作为运营商的一种全新通话概念的探索,虽名为通话,实则远不止于此,更是一种实时的沉浸式互动体验。针对 5G 新通话,3GPP 在 R16 阶段完成了 5G 网络 IMS Data Channel 实时交互通道的相关技术标准,并于 2020 年 3 月将其写入并发布了 TS26.114 V16.5.0 版本,实现了 5G VoNR 业务能力的增强。IMS Data Channel(简称 DC 通道)以 VoLTE/VoNR 高清音视频通话为基础,与 WebRTC 技术相结合,进一步拓展提供了数据通道,使得语音和视频通话能够与扩展的数据通道同步,进而在高清视频通话中达成屏幕共享、叠加 AR ,甚至是实现听觉、视觉、触觉、动觉等同步的全沉浸式体验。IMS Data Channel 基于 UDP 提供具有高实时性的单流或多流数据交互通道,能够灵活支持多种数据通道,充分兼顾各种应用对于底层通道的多样化需求。

5G 新通话能够丰富人们的日常交流方式,让生活变得更加多姿多彩,然而随之而来的数据安全问题也愈发重要。目前,5G 新通话中 DC 通道的数据是借助 UDP 进行封装和传输的,为保障数据的安全性,引入了 DTLS 协议为数据传输保驾护航。

DTLS(Datagram Transport Layer Security)即数据包传输层安全性协议。当前众多数据包传输的应用程序(如实时视频会议、internet电话和在线游戏等)都是时延敏感的,大都采用了不可靠的UDP数据报文传输方式。大家都知道,基于 TCP 的应用能够运用已有的 TLS 协议来确保安全,然而 TLS 无法保障在 UDP 上传输的数据的安全性。正因如此,Datagram TLS 应时而生,它在现存的 TLS 协议架构基础上进行了扩展,使其能够支持 UDP 协议,成为了 TLS 的一个支持 UDP 数据包传输的版本,其中 DTLS 1.0 是基于 TLS 1.1 版本,DTLS 1.2 则是基于 TLS 1.2 版本。

DTLS 协议与 TLS 协议有所不同,DTLS 协议在传输层对数据进行加密和认证,而 TLS 协议是在传输层之上对数据进行加密和认证。所以,DTLS 协议不但能够提供与 TLS 协议相同的安全保护,同时还能够保留 UDP 协议的优点,更适合应用于对时延敏感的程序。

DTLS协议与TLS协议类似,通常包含以下三个阶段:

  1. 握手阶段:客户端和服务器之间进行握手,协商加密算法和密钥等。

  2. 数据传输阶段:客户端和服务器之间进行数据传输,DTLS协议对数据进行加密和认证。

  3. 断开连接阶段:客户端和服务器之间断开连接,并清除相关的状态信息。


DC通道协商完成之后(通过SIP交互进行DC通道的协商),需要先进行DTLS建链,之后在此基础上进行数据传输,DTLS建链位置参见下面示例:

1. 终端发起协商bootsrap DC流程时的DTLS建链位置

 2. 终端-终端之间的application DC建立流程时的DTLS建链位置

与TCP三次握手类似,DTLS也是通过握手的方式建立链接,握手交互流程示例见下(遵循RFC 6347定义的DTLS 1.2协议):

流程描述:

  1. 客户端发送ClientHello报文,发起握手和密钥协商,报文主要包含:随机数(后续用于生成共享密钥)、密码算法族、压缩算法族。

  2. 按照RFC 6347交换Cookie:服务端生成Cookie,打包在HelloVerifyRequest报文中发送给客户端。

  3. 客户端收到Cookie后,将Cookie打包在ClientHello报文中并再次发送给服务端。

  4. 服务端校验Cookie,确认有效后向客户端发送ServerHello报文,报文主要包含:随机数、选择的加密方式、选择的压缩方式。

  5. 服务端用Certificate报文向客户端发送服务端证书(证书可以采用自签名证书,证书格式基于X.509标准,需要遵循RFC 5280,客户端根据SDP中的fingerprint信息来校验服务器证书)。

  6. 服务端用ServerKeyExchange报文向客户端发送服务端的密钥协商信息。

  7. 服务端用CertificateRequest报文向客户端请求客户端证书。

  8. 服务端向客户端发送ServerHelloDone报文,指示服务端的Hello和相关报文交互结束。

  9. 客户端用Certificate报文向服务端发送客户端证书(证书可以采用自签名证书,证书格式基于X.509标准,需要遵循RFC 5280,服务端采用SDP中fingerprint信息来校验客户端证书)。

  10. 客户端采用信令消息SDP中的fingerprint信息来校验服务端证书,校验通过后用ServerKeyExchange报文向服务端发送主密钥。

  11. 当服务端发送的ServerKeyExchang报文验证无误时,客户端向服务端发送CertificateVerify报文响应。

  12. 客户端向服务端发送ChangeCipherSpec报文,表明后续将要使用当前加密参数。

  13. 客户端向服务端发送加密的Finished报文,用于验证双方协商的对称加密算法、客户端密钥。

  14. 服务端向客户端发送ChangeCipherSpec报文,表明将要使用当前加密参数。

  15. 服务端向客户端发送加密的Finished报文,用于验证双方协商的对称加密算法、客户端密钥,至此握手完成。


以上便是DTLS协议及主要流程介绍,其中握手流程中同一方向的数据可以放在一起发送,如步骤4~8中的握手数据可以一起发送给客户端,握手完成之后就进入应用数据传输阶段,在客户端和服务器之间进行数据传输时,DTLS协议一致维护链接并会对数据进行加密和认证,直至会话结束再断开链接。

想第一时间收到我们的更新吗?

只需两步,为文档君加上“爱你一万年”星标⭐!

没有星标,你爱的文档君就要跟你失联啦~

我们是一群平均从业年限5+的通信专业工程师。
关注我们,带你了解通信世界的精彩!

中兴文档 通俗易懂且高颜值的通讯技术文档!
评论
  • 根据Global Info Research项目团队最新调研,预计2030年全球封闭式电机产值达到1425百万美元,2024-2030年期间年复合增长率CAGR为3.4%。 封闭式电机是一种电动机,其外壳设计为密闭结构,通常用于要求较高的防护等级的应用场合。封闭式电机可以有效防止外部灰尘、水分和其他污染物进入内部,从而保护电机的内部组件,延长其使用寿命。 环洋市场咨询机构出版的调研分析报告【全球封闭式电机行业总体规模、主要厂商及IPO上市调研报告,2025-2031】研究全球封闭式电机总体规
    GIRtina 2025-01-06 11:10 103浏览
  • 在智能家居领域中,Wi-Fi、蓝牙、Zigbee、Thread与Z-Wave等无线通信协议是构建短距物联局域网的关键手段,它们常在实际应用中交叉运用,以满足智能家居生态系统多样化的功能需求。然而,这些协议之间并未遵循统一的互通标准,缺乏直接的互操作性,在进行组网时需要引入额外的网关作为“翻译桥梁”,极大地增加了系统的复杂性。 同时,Apple HomeKit、SamSung SmartThings、Amazon Alexa、Google Home等主流智能家居平台为了提升市占率与消费者
    华普微HOPERF 2025-01-06 17:23 141浏览
  • 大模型的赋能是指利用大型机器学习模型(如深度学习模型)来增强或改进各种应用和服务。这种技术在许多领域都显示出了巨大的潜力,包括但不限于以下几个方面: 1. 企业服务:大模型可以用于构建智能客服系统、知识库问答系统等,提升企业的服务质量和运营效率。 2. 教育服务:在教育领域,大模型被应用于个性化学习、智能辅导、作业批改等,帮助教师减轻工作负担,提高教学质量。 3. 工业智能化:大模型有助于解决工业领域的复杂性和不确定性问题,尽管在认知能力方面尚未完全具备专家级的复杂决策能力。 4. 消费
    丙丁先生 2025-01-07 09:25 77浏览
  • 村田是目前全球量产硅电容的领先企业,其在2016年收购了法国IPDiA头部硅电容器公司,并于2023年6月宣布投资约100亿日元将硅电容产能提升两倍。以下内容主要来自村田官网信息整理,村田高密度硅电容器采用半导体MOS工艺开发,并使用3D结构来大幅增加电极表面,因此在给定的占位面积内增加了静电容量。村田的硅技术以嵌入非结晶基板的单片结构为基础(单层MIM和多层MIM—MIM是指金属 / 绝缘体/ 金属) 村田硅电容采用先进3D拓扑结构在100um内,使开发的有效静电容量面积相当于80个
    知白 2025-01-07 15:02 65浏览
  • 这篇内容主要讨论三个基本问题,硅电容是什么,为什么要使用硅电容,如何正确使用硅电容?1.  硅电容是什么首先我们需要了解电容是什么?物理学上电容的概念指的是给定电位差下自由电荷的储藏量,记为C,单位是F,指的是容纳电荷的能力,C=εS/d=ε0εrS/4πkd(真空)=Q/U。百度百科上电容器的概念指的是两个相互靠近的导体,中间夹一层不导电的绝缘介质。通过观察电容本身的定义公式中可以看到,在各个变量中比较能够改变的就是εr,S和d,也就是介质的介电常数,金属板有效相对面积以及距离。当前
    知白 2025-01-06 12:04 167浏览
  • By Toradex 秦海1). 简介嵌入式平台设备基于Yocto Linux 在开发后期量产前期,为了安全以及提高启动速度等考虑,希望将 ARM 处理器平台的 Debug Console 输出关闭,本文就基于 NXP i.MX8MP ARM 处理器平台来演示相关流程。 本文所示例的平台来自于 Toradex Verdin i.MX8MP 嵌入式平台。  2. 准备a). Verdin i.MX8MP ARM核心版配合Dahlia载板并
    hai.qin_651820742 2025-01-07 14:52 38浏览
  • 每日可见的315MHz和433MHz遥控模块,你能分清楚吗?众所周知,一套遥控设备主要由发射部分和接收部分组成,发射器可以将控制者的控制按键经过编码,调制到射频信号上面,然后经天线发射出无线信号。而接收器是将天线接收到的无线信号进行解码,从而得到与控制按键相对应的信号,然后再去控制相应的设备工作。当前,常见的遥控设备主要分为红外遥控与无线电遥控两大类,其主要区别为所采用的载波频率及其应用场景不一致。红外遥控设备所采用的射频信号频率一般为38kHz,通常应用在电视、投影仪等设备中;而无线电遥控设备
    华普微HOPERF 2025-01-06 15:29 125浏览
  • PLC组态方式主要有三种,每种都有其独特的特点和适用场景。下面来简单说说: 1. 硬件组态   定义:硬件组态指的是选择适合的PLC型号、I/O模块、通信模块等硬件组件,并按照实际需求进行连接和配置。    灵活性:这种方式允许用户根据项目需求自由搭配硬件组件,具有较高的灵活性。    成本:可能需要额外的硬件购买成本,适用于对系统性能和扩展性有较高要求的场合。 2. 软件组态   定义:软件组态主要是通过PLC
    丙丁先生 2025-01-06 09:23 82浏览
  • 随着市场需求不断的变化,各行各业对CPU的要求越来越高,特别是近几年流行的 AIOT,为了有更好的用户体验,CPU的算力就要求更高了。今天为大家推荐由米尔基于瑞芯微RK3576处理器推出的MYC-LR3576核心板及开发板。关于RK3576处理器国产CPU,是这些年的骄傲,华为手机全国产化,国人一片呼声,再也不用卡脖子了。RK3576处理器,就是一款由国产是厂商瑞芯微,今年第二季推出的全新通用型的高性能SOC芯片,这款CPU到底有多么的高性能,下面看看它的几个特性:8核心6 TOPS超强算力双千
    米尔电子嵌入式 2025-01-03 17:04 55浏览
  • 彼得·德鲁克被誉为“现代管理学之父”,他的管理思想影响了无数企业和管理者。然而,关于他的书籍分类,一种流行的说法令人感到困惑:德鲁克一生写了39本书,其中15本是关于管理的,而其中“专门写工商企业或为企业管理者写的”只有两本——《为成果而管理》和《创新与企业家精神》。这样的表述广为流传,但深入探讨后却发现并不完全准确。让我们一起重新审视这一说法,解析其中的矛盾与根源,进而重新认识德鲁克的管理思想及其著作的真正价值。从《创新与企业家精神》看德鲁克的视角《创新与企业家精神》通常被认为是一本专为企业管
    优思学院 2025-01-06 12:03 113浏览
  •     为控制片内设备并且查询其工作状态,MCU内部总是有一组特殊功能寄存器(SFR,Special Function Register)。    使用Eclipse环境调试MCU程序时,可以利用 Peripheral Registers Viewer来查看SFR。这个小工具是怎样知道某个型号的MCU有怎样的寄存器定义呢?它使用一种描述性的文本文件——SVD文件。这个文件存储在下面红色字体的路径下。    例:南京沁恒  &n
    电子知识打边炉 2025-01-04 20:04 98浏览
  • 根据环洋市场咨询(Global Info Research)项目团队最新调研,预计2030年全球无人机锂电池产值达到2457百万美元,2024-2030年期间年复合增长率CAGR为9.6%。 无人机锂电池是无人机动力系统中存储并释放能量的部分。无人机使用的动力电池,大多数是锂聚合物电池,相较其他电池,锂聚合物电池具有较高的能量密度,较长寿命,同时也具有良好的放电特性和安全性。 全球无人机锂电池核心厂商有宁德新能源科技、欣旺达、鹏辉能源、深圳格瑞普和EaglePicher等,前五大厂商占有全球
    GIRtina 2025-01-07 11:02 61浏览
  • 本文介绍Linux系统更换开机logo方法教程,通用RK3566、RK3568、RK3588、RK3576等开发板,触觉智能RK3562开发板演示,搭载4核A53处理器,主频高达2.0GHz;内置独立1Tops算力NPU,可应用于物联网网关、平板电脑、智能家居、教育电子、工业显示与控制等行业。制作图片开机logo图片制作注意事项(1)图片必须为bmp格式;(2)图片大小不能大于4MB;(3)BMP位深最大是32,建议设置为8;(4)图片名称为logo.bmp和logo_kernel.bmp;开机
    Industio_触觉智能 2025-01-06 10:43 87浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦