1 现有密钥分发方式及特点
1.1 短消息方式
1.2 USSD方式
1.3 使用SIP方法的INFO方式
1.4 串接媒体安全设备的方式
2 两种新型密钥分发方案设计
2.1 嵌入呼叫的密钥分发触发机制
2.2 基于SIP的密钥分发触发方法
2.3 使用消息体“k=”字段的方法
2.4 定义SIP头字段Session-key的方法
3 几种密钥分发方式的比较
表1 几种密钥分发方法比较 |
| 方法 | 接入网额外 网元需求 | 核心网额外 网元需求 | 适用移 动用户 | 适用固 定用户 | 终端加解 密功能 | KDC参 与时间 | 建立呼叫 SIP消息数 | 增加呼叫建立时延项 |
|---|---|---|---|---|---|---|---|---|
| 非密适通话 | 无 | 无 | Y | Y | 无 | 无 | 4 | 无 |
| 增设媒体串接 设备 | 媒体串接 设备 | 无 | N | Y | N | 无 | 4 | 媒体串接设备通过RTP协商密钥 |
| 使用INFO方法 | 无 | KDC | Y | Y | Y | 中 | 8 | KDC分别与主叫、被叫端通过INFO/200 OK信令分发密钥信息 |
| 使用“k=”字段 | 无 | KDC | Y | Y | Y | 多 | 4 | INVITE/180 Ringing/200 OK信令在主叫侧代理服务器和KDC之间的传递 |
| 定义新头字段 | 无 | KDC | Y | Y | Y | 少 | 5 | 主叫侧代理服务器和KDC的一次信令交互(INVITE/3XX) |
4 技术实验与验证
4.1 使用消息体“k=”字段密钥分发的实验
表2 利用SIP消息体密钥分发的呼叫结果 |
![]() |
4.2 定义SIP头字段Session-key的密钥分发实验
表3 定义SIP头字段密钥分发的实验结果 |
![]() |
中国指挥与控制学会会刊 

