• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
     首頁 > 技術 > 技術文摘 > VoIP服務的安全應用管理方案

    VoIP服務的安全應用管理方案

    2008-10-14 00:00:00   作者:   來源:   評論:0 點擊:



      從安全的觀點看,VoIP是不靈的,它一身兼有IP網(wǎng)絡和話音網(wǎng)絡非常糟糕的弱點。不過VoIP面臨的安全挑戰(zhàn)也不是不可解決的,我們所需要的只是一個完整的安全計劃而已。
      步驟一:VoIP的三種主要安全威脅是:認證失效、完整性失效和隱私保護失效。在實施VoIP時,要在每一個網(wǎng)絡層上考慮這三種威脅。
      步驟二:先從物理層開始。要保證所構建的LAN具有完整性。要考慮會不會有黑客潛入,發(fā)起DoS攻擊?用不用在分離的安全網(wǎng)絡上跑VoIP?大多數(shù)VoIP設備不支持802.1x認證標準,但還是可以做到介質訪問的安全—盡管這樣做管理起來非常麻煩。如果要用802.11來做VoIP,就得要求無線設備商保障QoS以及漫游的安全。
      步驟三:再說IP層。像DHCP和DNS之類的服務對于VoIP網(wǎng)絡來說是至關重要的。是否已經(jīng)考慮到了它們的可靠性和安全性?要是用戶需要通過互聯(lián)網(wǎng)接入VoIP,則還需要VPN隧道。IPSec以及SSLVPN廠商正在增強對VoIP安全的支持。
      在步驟二、三和四之間,還需要處理竊聽的問題。大多數(shù)企業(yè)LAN的VoIP是不加密的,就是說有人完全可以同時竊聽企業(yè)網(wǎng)絡中每一部電話的通話內容。所以需要判斷竊聽裝置可能安裝在什么點上,然后確保這些點的安全;或者安裝自己的反竊聽裝置。提示:尤其要注意需安裝IDS系統(tǒng)的那些點。
      步驟四:會話層負責所有的認證。因此接入VoIP網(wǎng)絡的每一部電話最好都要注冊。
      步驟五:應用層是較難處理的部分。VoIP網(wǎng)絡的大部分內容都是在電話上走的,而電話又很難強化其安全。因此需要有針對電話失效的計劃,需要非常及時地將其更新?lián)Q代。
      VoIP服務器一般運行的都是通用操作系統(tǒng),比如Windows或Unix。所以需要注意的是,在VoIP應用廠商和操作系統(tǒng)廠商之間永遠都會存在緊張的關系,前者不希望別人去碰他們仔細調試過的系統(tǒng),而后者則會不斷地發(fā)布補丁。要是將未受到保護的VoIP冒失地接入互聯(lián)網(wǎng),那就不僅要冒巨大的危險,而且由于企業(yè)防火墻需要不停地升級,所以防火墻廠商有可能會要求你提供VoIP應用系統(tǒng)的源代碼。這一點也不能不仔細考慮,權衡利弊。
      有關VoIP的安全,要考慮的因素很多。可以說每家企業(yè)的VoIP都不可避免地會遇到安全問題,所以建議你不如現(xiàn)在就讓它崩潰掉,然后找出弱點所在,對其進行安全保護。

    中國通信網(wǎng)(www.c114.net)

    相關閱讀:

    分享到: 收藏

    專題

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 枣强县| 尉氏县| 抚远县| 水城县| 九江县| 深泽县| 米泉市| 钟山县| 达孜县| 大连市| 郯城县| 沙坪坝区| 永嘉县| 咸丰县| 峨眉山市| 白河县| 南华县| 卓资县| 肃宁县| 定西市| 南充市| 屏南县| 木里| 永平县| 乌拉特前旗| 黎城县| 台东市| 冷水江市| 郴州市| 霸州市| 吉林省| 牟定县| 鹤庆县| 深州市| 鄂托克前旗| 龙陵县| 马公市| 德昌县| 十堰市| 甘谷县| 贡觉县| http://444 http://444 http://444 http://444 http://444 http://444