IPSec通信中的SIP消息

IPSec通信中的SIP消息,sip,ipsec,Sip,Ipsec,我们有一个SIP客户端(端点),希望将IPSec集成到SIP客户端。 客户端将安全客户端头发送到服务器,服务器将安全服务器头发送到客户端。在这些消息中,客户机和服务器相互发送spi-c和sip-s值以进行进一步通信。你能澄清我下面的问题吗 在通过UDP或TCP进行通信时,我们是否需要两个(即服务器和客户端)spi值 在通过IPSec进行通信时,我们如何共享预共享密钥 从SIP的角度来看- 要建立IPSEC连接,两个端点共享称为安全关联(SA)的安全属性,该属性包含多个参数 始终存在两个安全关联,

我们有一个SIP客户端(端点),希望将IPSec集成到SIP客户端。 客户端将安全客户端头发送到服务器,服务器将安全服务器头发送到客户端。在这些消息中,客户机和服务器相互发送spi-c和sip-s值以进行进一步通信。你能澄清我下面的问题吗

  • 在通过UDP或TCP进行通信时,我们是否需要两个(即服务器和客户端)spi值
  • 在通过IPSec进行通信时,我们如何共享预共享密钥

  • 从SIP的角度来看-

    要建立IPSEC连接,两个端点共享称为安全关联(SA)的安全属性,该属性包含多个参数

  • 始终存在两个安全关联,一个从客户端到服务器,另一个从服务器到客户端。每个SA包含一个SPI。因此,是的,涉及到两个SPI

  • IPSEC使用IKE(Internet密钥交换)进行密钥管理。IKE内部使用Differ-Hellman算法进行密钥交换

  • 希望这是答案