Télécharger Imprimer la page

Mitel MIVOICE OFFICE 400 Mode D'emploi page 36

Masquer les pouces Voir aussi pour MIVOICE OFFICE 400:

Publicité

Interfaces du système
Situation sans chiffrage (SIP/RTP)
Si l'on considère séparément les données de signalisation et les données vocales, il
en résulte sans chiffrage la situation suivante.
Tab. 3
Situation sans chiffrage
Objectif de sécurité
Protection des données
Authentification
Intégrité
Solutions
• Chiffrage des données SIP et RTP au niveau IP avec IPSec (Internet Protocol Se-
curity) et RPV (réseau privé virtuel). Les données de signalisation et les données
vocales sont protégées si tous les composants SIP concernés se situent au sein du
RPV.
• Chiffrage des données de signalisation SIP sur la couche Transport avec TLS
(Transport Layer Security) et des données vocales sur la couche Application avec
SRTP (Secure Real-Time Transport Protocol).
Pour les liens WAN via Internet, il est judicieux d'appliquer les deux méthodes combi-
nées.
Sécurité des données de signalisation avec TLS :
TLS travaille par échange de certificats et implique le protocole de transport TCP. Le
serveur de communication génère un certificat de confiance et le charge automatique-
ment sur les téléphones SIP Mitel, lesquels sont ensuite redémarrés. Une communica-
tion vocale entre le serveur de communication et un terminal ne peut être établie que si
les deux certificats concordent.
Pour les terminaux SIP standard, le certificat de confiance doit être exporté sous forme
de fichier et chargé manuellement dans le terminal. Les certificats restent longtemps
valables, mais devraient être remplacés à intervalles réguliers pour des raisons de sé-
curité. Par ailleurs, vous devez régénérer manuellement les certificats après un chan-
gement de l'adresse IP du serveur de communication. Les réglages se trouvent dans
l'affichage
Certificats
Pour sécuriser les données de signalisation avec le TLS, une licence Secure VoIP est
nécessaire.
Sécurisation des données vocales avec SRTP :
la sécurisation des données vocales est assurée avec le protocole SRTP. Prière d'ob-
server à ce sujet les points suivants :
• Le
chiffrage VoIP
36
Données de signalisation
Pas garanti
Partiellement garanti grâce à la protection par mot de
passe
Pas garanti
(
=u9).
doit être activé (
=3n).
Fonctions système et fonctionnalités
Données vocales
Pas garanti
Pas garanti
Pas garanti
syd-0571/2.0 – R6.0 – 09.2018

Publicité

loading