Herunterladen Inhalt Inhalt Diese Seite drucken

Unterstützte Sicherheitsfunktionen - Cisco Serie 7800 Handbuch

Ip telefon
Vorschau ausblenden Andere Handbücher für Serie 7800:
Inhaltsverzeichnis

Werbung

Unterstützte Sicherheitsfunktionen
Die folgende Tabelle enthält eine Übersicht der Sicherheitsfunktionen, die von der Cisco IP-Telefon 7800-Serie
unterstützt werden. Weitere Informationen zu diesen Funktionen und zur Sicherheit von Cisco Unified
Communications Manager und des Cisco IP-Telefons, finden Sie in der Dokumentation für Ihre Version von
Cisco Unified Communications Manager.
Tabelle 10: Überblick der Sicherheitsfunktionen
Funktion
Imageauthentifizierung
Installation des Zertifikats am
Kundenstandort
Geräteauthentifizierung
Dateiauthentifizierung
Signalisierungsauthentifizierung
MIC (Manufacturing Installed
Certificate)
Beschreibung
Signierte Binärdateien (mit der Erweiterung SBN) verhindern Manipulationen
des Firmware-Images, bevor es auf ein Telefon geladen wird. Wenn das
Image manipuliert wurde, kann das Telefon nicht authentifiziert werden und
das Image wird abgelehnt.
Jedes Cisco IP-Telefon erfordert ein eindeutiges Zertifikat für die
Geräteauthentifizierung. Die Telefone enthalten ein MIC (Manufacturing
Installed Certificate), aber für zusätzliche Sicherheit können Sie in der Cisco
Unified Communications Manager-Verwaltung angeben, dass ein Zertifikat
mit CAPF (Certificate Authority Proxy Function) installiert werden muss.
Sie können ein LSC (Locally Significant Certificate) auch über das Menü
Sicherheitskonfiguration auf dem Telefon installieren.
Die Geräteauthentifizierung erfolgt zwischen dem Cisco Unified
Communications Manager-Server und dem Telefon, wenn jede Entität das
Zertifikat der anderen Entität akzeptiert. Bestimmt, ob eine sichere
Verbindung zwischen dem Telefon und Cisco Unified Communications
Manager hergestellt wird, und erstellt, falls erforderlich, mit dem
TLS-Protokoll einen sicheren Signalpfad zwischen den Entitäten. Cisco
Unified Communications Manager registriert Telefone nur, wenn diese von
Cisco Unified Communications Manager authentifiziert werden können.
Überprüft digital signierte Dateien, die das Telefon herunterlädt. Das Telefon
überprüft die Signatur, um sicherzustellen, dass die Datei, nachdem sie erstellt
wurde, nicht manipuliert wurde. Dateien, die nicht authentifiziert werden
können, werden nicht in den Flash-Speicher auf dem Telefon geschrieben.
Das Telefon weist diese Dateien ohne weitere Verarbeitung zurück.
Verwendet das TLS-Protokoll, um sicherzustellen, dass die Signalpakete
während der Übermittlung nicht manipuliert wurden.
Jedes Cisco IP-Telefon enthält ein eindeutiges MIC für die
Geräteauthentifizierung. Das MIC ist ein permanenter Identitätsnachweis
für das Telefon und ermöglicht Cisco Unified Communications Manager
Verwaltungshandbuch für die Cisco IP-Telefon 7800-Serie für Cisco Unified Communications Manager
Unterstützte Sicherheitsfunktionen
81

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis