电话网络安全增强功能
您可以启用 Cisco Unified Communications Manager 11.5(1) 或更高版本以在增强的安全环境下运行。 这些增强功能可以使您的电话网络在严格的安全和风险管理控制下运行,以保障您和用户的安全。
增强的安全环境包括以下功能:
-
联系人搜索身份验证。
-
使用 TCP 作为远程审计日志记录的默认协议。
-
FIPS 模式。
-
经过改进的凭证策略。
-
支持数字签名使用 SHA-2 系列哈希值。
-
支持 512 和 4096 位的 RSA 密钥大小。
![]() 注 |
Cisco IP 电话只能存储有限数量的身份信任列表 (ITL) 文件。 ITL 文件在电话上不能超出 64K 限制,因此应限制 Cisco Unified Communications Manager 发送到电话的文件数。 |
SIP OAuth 支持
SIP OAuth 模式允许您使用 OAuth 刷新令牌进行电话验证。
Cisco Unified Communications Manager (Unified CM) 验证端点提供的令牌,并将配置文件仅提供给授权的令牌。 在 Unified CM 群集和 Cisco IP 电话上启用基于 OAuth 的授权时,SIP 注册期间的 OAuth 令牌验证将完成。
Cisco IP 电话支持在代理简单文件传输协议 (TFTP) 和 Cisco Unified 远程电话应急呼叫 (SRST) 上进行 SIP OAuth 验证。
-
TFTP 上的 SIP OAuth 要求:
-
Cisco Unified Communications Manager 14.0(1)SU1 或更高版本
-
Cisco IP 电话固件 14.1 (1) 或更高版本

注
Mobile Remote Access (MRA) 不支持代理 TFTP 以及适用于代理 TFTP 的 OAuth。
-
-
SRST 上的 SIP OAuth 要求:
-
Cisco Unified Communications Manager 14.0(1)SU1 或更高版本
-
Cisco IP 电话固件 14.2 (1) 或更高版本
-
Cisco SRST 软件版本:IOS XE 17.8.1a 或更高版本
-
Cisco SRST 硬件型号:ISR1100、ISR43xx、ISR44xx、Catalyst 8200 或 Catalyst 8300 平台
-
有关如何配置 SIP OAuth 的信息,请参阅 Cisco Unified Communications Manager 安全指南中的 SIP OAuth 模式。
在哪里可以找到有关电话安全的更多信息
有关安全的其他信息,请参阅以下文档:
-
《Cisco Unified Communications Manager 安全指南》(https://www.cisco.com/c/en/us/td/docs/voice_ip_comm/cucm/security/14SU2/cucm_b_security-guide-14su2.html)
-
Cisco Unified SCCP 和 SIP SRST 系统管理指南 (https://www.cisco.com/c/en/us/td/docs/voice_ip_comm/cusrst/admin/sccp_sip_srst/configuration/guide/SCCP_and_SIP_SRST_Admin_Guide/srst_roadmap.html)
-
《Cisco Unified Communications Manager 系统配置指南》版本 14.0(1) 或更高版本 (https://www.cisco.com/c/en/us/support/unified-communications/unified-communications-manager-callmanager/products-installation-and-configuration-guides-list.html)。
-
《Cisco 7800 和 8800 系列 IP 电话安全概述》(https://www.cisco.com/c/en/us/products/collaboration-endpoints/unified-ip-phone-8800-series/white-paper-listing.html)
反馈