YD/T 2040-2009.Security requirements of soft switch-based media-gateway.
1范围
YD/T 2040给出了基于软交换的媒体网关安全模型,规定了信令层面与媒体层面的安全性要求,对媒体网关在网络管理安全、抵御常见网络攻击、可靠性等方面提出了安全要求。
YD/T 2040适用于基于软交换的媒体网关。
2规范性引用文件
下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本标准。然而,鼓励根据本标准达成协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本标准。
IETF RFC 2401 软交换网络安全网络层安全架构
IETF RFC 3711 安全媒体流传输协议
IETF RFC 3948 IPSec ESP报文的UDP封装
3术语和定义
下列术语和定义适用于本标准。
3.1
接入网关access gateway
媒体网关的一种,用于实现用户侧语音、传真信号到分组网络媒体信息的转换,并将各种模拟终端用户接入到分组网络中。
3.2
认证中心authentication center
提供对用户、终端和网络设备的认证、密钥分发和管理功能,在本标准中定义的是一一个具有上述功能的逻辑功能实体。
3.3
媒体网关media gateway
媒体网关将一种网络中的媒体转换成另一种网络所要求的媒体格式。例如:媒体网关能够在电路交换网的承载通道和分组网的媒体流之间进行转换,可以处理音频、视频或者T.120,也可以具备处理这三者的任意组合的能力,能够进行全双工的媒体翻译,可以演示视频/音频消息,实现其他IVR功能,也可以进行媒体会议等。