Skip to content
Wireshark Wiki 中文翻译整理专题首页原始页面

ISMACryp

一项 Internet Streaming Media Alliance (ISMA) 规范,涵盖“content encryption、message authentication (integrity) services、RTP payload format,以及用于 ISMA 1.0、ISMA 2.0,以及更一般地说,任何可作为 elementary stream 存储在 ISO media file [14496-12 中的媒体的预加密内容文件格式。”该规范的正式名称是“ISMA Encryption and Authentication”,但非正式(常用)名称为“ISMACryp”,该术语贯穿整个规范。

Wireshark 的 ISMACryp protocol 仅在 header analysis 方面涉及 content encryption 部分(不对加密 payloads 进行解密)。

历史

2007 年 11 月 - ISMACryp 2.0 发布,提供 codec agnostic encryption。

2006 年 10 月 - ISMACryp 1.1 发布,支持对用于 RTP transport 以及存储于 MPEG-4 files 中的 H.264/AVC video 和 HE-AAC audio 进行加密。

协议依赖

  • RTP:对于 streaming,ISMACryp 使用 RTP 作为其传输协议。

  • SDP:ISMACryp 使用 SDP 设置参数。目前尚不支持这一点,因此必须通过 preferences 手动设置参数。

示例流量

XXX - 在此处添加该协议的示例解码流量(纯文本或 Wireshark 截图)。

Wireshark

ISMACryp dissector 对 ISMACryp 2.0 和 1.1 RTP streams 的分析功能完整。不过,它不执行解密,只解释 ISMACryp headers / parameters。目前 ISMACryp configuration parameters 通过 preferences 设置,因为尚未提供 SDP(通常通过 SAP 提供)支持。

TODO - 如果存在 SDP,则启用通过 SDP 自动设置 ISMACryp parameters。目前 values 通过 preferences 手动设置。

首选项设置

有一些 ISMACryp_Preferences

示例捕获文件

以下捕获文件包含受 ISMACryp 保护的 audio 和 video streams。可通过 SAP/SDP 找到 RTP 和 ISMACryp 的 SDP information。

  • SampleCaptures/ISMACryp.pcap

显示过滤器

ISMACryp 显示过滤器字段的完整列表可在显示过滤器参考中找到

只显示基于 ISMACryp 的流量:

 ismacryp

你可以通过 RTP payload type 和/或使用的 UDP port 来隔离不同的 RTP streams(例如 audio / video)。

只显示 UDP port XXX 上的 ISMACryp 流量:

 ismacryp && udp.port==XXX

只显示 RTP dynamic payload type 96 的 ISMACryp 流量:

 ismacryp && rtp.p_type==96

捕获过滤器

捕获时不能直接过滤 ISMACryp protocol,但你可以例如过滤给定的 UDP port YYY:

 udp port YYY

外部链接

讨论

Imported from https://wiki.wireshark.org/ISMACryp on 2020-08-11 23:15:24 UTC

相关 Wireshark Wiki 页面

网络分析技术档案