PKI是提供對VoIP用戶和設備進行審核,并對VoIP傳輸進行加密的最安全方法之一。所謂審核,是通過網絡對用戶和設備進行校驗的過程。
PKI使用X.509數(shù)字證書和數(shù)學關聯(lián)的公私密鑰對,它們由作為受信任第三方的核證機關(CA)頒發(fā)。因為所有者是唯一知道私鑰的人,而公鑰則向任何人公開,這給所有者證實其身份提供了一條途徑。
下面是它的工作原理:
- 公私鑰對的所有人使用私鑰對消息進行加密,并通過加密消息hash的方式計算給出數(shù)字簽名。
- 所發(fā)送的消息同樣包含該加密數(shù)值。
- 接收方獲得發(fā)送方的公共密鑰。(該消息可能把它作為證書的一部分包含在內。)
- 通過使用公共密鑰,接收方可以檢查計算得到的消息Hash是否和使用關聯(lián)私鑰創(chuàng)建的原始消息Hash一致。
基于PKI的安全性的一個明顯缺點是它需要核證機關參與。那意味著你要么實行內部核證機關策略,要么必須向公共核證機關購買證書。PKI所提供的安全性取決于CA密鑰的保護強度。