Herunterladen Inhalt Inhalt Diese Seite drucken

Cisco 8800 Serie Administratorhandbuch Seite 106

Für cisco unified communications manager
Vorschau ausblenden Andere Handbücher für 8800 Serie:
Inhaltsverzeichnis

Werbung

Unterstützte Sicherheitsfunktionen
Funktion
Geräteauthentifizierung
Dateiauthentifizierung
Dateiverschlüsselung
Signalauthentifizierung
MIC (Manufacturing Installed Certificate)
Medienverschlüsselung
Cisco IP-Telefon 8800-Serie Administratorhandbuch für Cisco Unified Communications Manager
90
Beschreibung
Die Geräteauthentifizierung erfolgt zwischen dem Cisco Unified
Communications Manager-Server und dem Telefon, wenn jede
Entität das Zertifikat der anderen Entität akzeptiert. Bestimmt,
ob eine sichere Verbindung zwischen dem Telefon und Cisco
Unified Communications Manager hergestellt wird, und erstellt,
falls erforderlich, mit dem TLS-Protokoll einen sicheren
Signalpfad zwischen den Entitäten. Der Cisco Unified
Communications Manager registriert Telefone nur dann, wenn
sie authentifiziert werden können.
Überprüft digital signierte Dateien, die das Telefon herunterlädt.
Das Telefon validiert die Signatur, um sicherzustellen, dass die
Datei nach der Erstellung nicht manipuliert wurde. Dateien, die
nicht authentifiziert werden können, werden nicht in den
Flash-Speicher auf dem Telefon geschrieben. Das Telefon weist
diese Dateien ohne weitere Verarbeitung zurück.
Durch Verschlüsselung wird verhindert, dass bei der Übertragung
einer Datei auf das Telefon vertrauliche Informationen
preisgegeben werden. Außerdem validiert das Telefon die
Signatur, um sicherzustellen, dass die Datei nach der Erstellung
nicht manipuliert wurde. Dateien, die nicht authentifiziert werden
können, werden nicht in den Flash-Speicher auf dem Telefon
geschrieben. Das Telefon weist diese Dateien ohne weitere
Verarbeitung zurück.
Bei dieser Authentifizierung wird anhand des TLS-Protokolls
überprüft, dass die Signalpakete während der Übertragung nicht
manipuliert wurden.
Auf jedem Cisco IP-Telefon ist ein eindeutiges, vom Hersteller
installiertes Zertifikat (Manufacturing Installed Certificate, MIC)
vorhanden, das für die Geräteauthentifizierung verwendet wird.
Das MIC dient für das Telefon dauerhaft als eindeutiger
Identitätsnachweis und ermöglicht dem Cisco Unified
Communications Manager das Authentifizieren des Telefons.
Diese stellt mithilfe von SRTP sicher, dass Mediendatenströme
zwischen unterstützten Geräten geschützt sind und nur der
beabsichtigte Empfänger die Daten erhalten und lesen kann.
Erstellt ein Mastermedium-Schlüsselpaar für die Geräte, verteilt
die Schlüssel an die Geräte und schützt die Schlüssel, während
diese übertragen werden.
Verwaltung von Cisco IP-Telefon

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis