一種安全加密型語音通信系統(tǒng)及方法
【技術(shù)領(lǐng)域】
[0001]本發(fā)明涉及一種安全加密型語音通信系統(tǒng)及方法,屬于網(wǎng)絡環(huán)境下終端到終端間的語音數(shù)據(jù)安全加密傳輸領(lǐng)域。
【背景技術(shù)】
[0002]利用Internet網(wǎng)絡進行的語音通信,稱之為網(wǎng)絡電話。V0IP電話/V0IP網(wǎng)絡電話是一種利用Internet技術(shù)或網(wǎng)絡進行語音通信的業(yè)務。然而互聯(lián)網(wǎng)是一個面向大眾的開放系統(tǒng),對于通信數(shù)據(jù)的保密和安全考慮的并不完備,由此引發(fā)的數(shù)據(jù)傳輸安全問題日益嚴重。如何保護網(wǎng)絡電話通信數(shù)據(jù)的安全越來越重要,因此需要一種安全加密型語音通信系統(tǒng)及方法。
【發(fā)明內(nèi)容】
[0003]本發(fā)明的目的是為了克服已有網(wǎng)絡電話系統(tǒng)通信過程中存在安全問題,提出一種安全加密型語音通信系統(tǒng)及方法。
[0004]本發(fā)明的目的是通過下述技術(shù)方案實現(xiàn)的。
[0005]本發(fā)明提出的一種安全加密型語音通信系統(tǒng),其特征在于:其包括:語音交換服務器、安全服務器及多部通信終端。
[0006]所述語音交換服務器的作用是:①對入網(wǎng)的通信終端進行注冊和管理,為每部通信終端分配唯一識別碼根據(jù)通信終端的通話請求,建立通話連接。
[0007]所述安全服務器的作用是:①給每部入網(wǎng)的通信終端分配唯一識別碼管理入網(wǎng)的通信終端的安全證書。
[0008]所述通信終端具備加密語音通話功能。
[0009]每部通信終端分別與語音交換服務器和安全服務器通過局域網(wǎng)連接。
[0010]所述通信終端包括:聽筒、話筒、通話請求模塊和加解密模塊。
[0011]通話請求模塊的作用是:①向語音交換服務器發(fā)出與網(wǎng)內(nèi)另一部通信終端的加密通話請求,使語音交換服務器根據(jù)通話請求建立通話連接。所述網(wǎng)內(nèi)另一部通信終端稱為通話對象。②向安全服務器請求通話對象的安全證書。
[0012]加解密模塊的作用是:①存儲自身安全證書。②產(chǎn)生當前通話會話秘鑰。③接收安全服務器發(fā)送過來的通話對象的安全證書。④使用通話對象的安全證書對該模塊自身產(chǎn)生的當前通話會話秘鑰進行加密,得到加密后會話秘鑰,并將其發(fā)送給通話對象。⑤接收請求通話的通信終端發(fā)送過來的加密后會話秘鑰,并使用自身安全證書對接收到的加密后會話秘鑰進行解密,得到當前通話會話秘鑰。⑥接收同一通信終端內(nèi)的話筒傳遞過來的語音信息,利用當前通話會話秘鑰對其進行加密,得到加密后語音信息,并發(fā)送至通話對象。⑦接收通話對象發(fā)送來的加密后語音信息,利用當前通話會話秘鑰對其進行解密,并將解密后的語音信息發(fā)送至同一通信終端內(nèi)的聽筒。
[0013]聽筒的作用是播放接收到的語音信息。
[0014]話筒的作用是接收使用者的語音信息,并發(fā)送至同一通信終端內(nèi)的加解密模塊。
[0015]—種安全加密型語音通信方法,其特征在于:其具體操作步驟為:
[0016]步驟1:語音交換服務器對入網(wǎng)通信終端進行注冊和管理,為每部通信終端分配唯一識別碼。
[0017]步驟2:安全服務器給每部通信終端分配安全證書。
[0018]步驟3:當一方通信終端(用符號A表示)通過語音交換服務器向另一方通信終端(用符號B表示)發(fā)起加密通話請求時,通信終端A向安全服務器請求通信終端B的安全證書;同時,通信終端A產(chǎn)生當前通話的會話秘鑰。
[0019]步驟4:安全服務器將通信終端B的安全證書發(fā)送給通信終端A。
[0020]步驟5:通信終端A接收到通信終端B的安全證書后,通信終端A使用通信終端B的安全證書對通信終端A產(chǎn)生的當前通話會話秘鑰進行加密,得到加密后會話秘鑰,并將其發(fā)送給通信終端B。
[0021]步驟6:通信終端B使用其自身的安全證書對接收到的加密后會話秘鑰進行解密,得到與通信終端A持有的當前通話會話秘鑰相同的會話秘鑰。
[0022]步驟7:通信終端A和通信終端B開始語音通話。通話過程中的語音信息,首先通過通信終端各自持有的當前通話會話秘鑰對其進行加密,得到加密后的語音信息,并發(fā)送至對方通信終端,對方通信終端對接收到的加密后的語音信息進行解密,轉(zhuǎn)化為通話者可識別的語音信息。
[0023]有益效果
[0024]本發(fā)明提出的安全加密型語音通信系統(tǒng)及方法與已有技術(shù)相比較,其優(yōu)點在于:所述安全加密型語音通信系統(tǒng)可以部署各類IP網(wǎng)絡辦公、生產(chǎn)、生活環(huán)境中,通信終端、語音交換服務器、安全服務器之間通過有線、無線的方式進行互聯(lián),通信終端之間實現(xiàn)語音數(shù)據(jù)的安全、穩(wěn)定、可靠的傳輸。
【附圖說明】
[0025]圖1本發(fā)明【具體實施方式】中安全加密型語音通信系統(tǒng)組成結(jié)構(gòu)示意圖。
【具體實施方式】
[0026]下面結(jié)合附圖和實施例對本發(fā)明做進一步說明。
[0027]本實施例中的安全加密型語音通信系統(tǒng),其組成結(jié)構(gòu)如圖1所示,其包括:語音交換服務器、安全服務器及多部通信終端。
[0028]語音交換服務器的作用是:①對入網(wǎng)的通信終端進行注冊和管理,為每部通信終端分配唯一識別碼根據(jù)通信終端的通話請求,建立通話連接。
[0029]安全服務器的作用是:①給每部入網(wǎng)的通信終端分配唯一識別碼;②管理入網(wǎng)的通信終端的安全證書。
[0030]通信終端具備加密語音通話功能。
[0031]每部通信終端分別與語音交換服務器和安全服務器通過局域網(wǎng)連接。
[0032]所述通信終端包括:聽筒、話筒、通話請求模塊和加解密模塊。
[0033]通話請求模塊的作用是:①向語音交換服務器發(fā)出與網(wǎng)內(nèi)另一部通信終端的加密通話請求,使語音交換服務器根據(jù)通話請求建立通話連接。所述網(wǎng)內(nèi)另一部通信終端稱為通話對象。②向安全服務器請求通話對象的安全證書。
[0034]加解密模塊的作用是:①存儲自身安全證書。②產(chǎn)生當前通話會話秘鑰。③接收安全服務器發(fā)送過來的通話對象的安全證書。④使用通話對象的安全證書對該模塊自身產(chǎn)生的當前通話會話秘鑰進行加密,得到加密后會話秘鑰,并將其發(fā)送給通話對象。⑤接收請求通話的通信終端發(fā)送過來的加密后會話秘鑰,并使用自身安全證書對接收到的加密