IP電話安全戰(zhàn)
陳蔚 2004/07/27
用戶在從傳統(tǒng)語(yǔ)音向IP電話系統(tǒng)遷移過(guò)程中,應(yīng)該注意到融合網(wǎng)絡(luò)平臺(tái)存在著的安全性問(wèn)題,在進(jìn)行產(chǎn)品選型、系統(tǒng)設(shè)計(jì)時(shí)均充分考慮到IP網(wǎng)絡(luò)平臺(tái)的安全威脅,并對(duì)此進(jìn)行全面的優(yōu)化設(shè)計(jì)。下面將對(duì)IP電話安全架構(gòu)的具體實(shí)現(xiàn)進(jìn)行詳細(xì)的說(shuō)明。
圖1 IP電話安全架構(gòu)示意圖
IP語(yǔ)音服務(wù)器采用強(qiáng)化的操作系統(tǒng)
IP電話的語(yǔ)音服務(wù)器是整個(gè)系統(tǒng)運(yùn)作的核心,而操作系統(tǒng)又是語(yǔ)音服務(wù)器的基礎(chǔ)平臺(tái),因此采用一個(gè)經(jīng)過(guò)安全強(qiáng)化設(shè)計(jì)的操作系統(tǒng),將盡可能減少網(wǎng)絡(luò)上病毒和黑客對(duì)IP語(yǔ)音運(yùn)行的影響,比如盡可能采用網(wǎng)絡(luò)病毒和黑客對(duì)其攻擊相對(duì)較少的操作系統(tǒng);僅僅運(yùn)行必要的服務(wù)和應(yīng)用;具有一定的入侵檢測(cè)功能,可以很好的監(jiān)控系統(tǒng)和配置的變化,并會(huì)產(chǎn)生相應(yīng)的告警;通過(guò)內(nèi)嵌級(jí)防火墻提供對(duì)運(yùn)行在服務(wù)器上相應(yīng)服務(wù)增強(qiáng)的安全性接入。
安全的管理配置
IP電話系統(tǒng)的各個(gè)組成部分通過(guò)以下方式進(jìn)行安全的管理:

圖2 用VLAN保護(hù)語(yǔ)音安全
RTP媒體流加密
IP電話系統(tǒng)的語(yǔ)音服務(wù)器、語(yǔ)音網(wǎng)關(guān)以及IP終端通過(guò)支持對(duì)RTP語(yǔ)音媒體流進(jìn)行加密傳輸實(shí)現(xiàn)IP語(yǔ)音交換的私密性保護(hù)。語(yǔ)音服務(wù)器、語(yǔ)音網(wǎng)關(guān)以及IP終端在IP語(yǔ)音呼叫信令建立過(guò)程中,會(huì)對(duì)媒體加密進(jìn)行協(xié)商,如果決定對(duì)一個(gè)呼叫進(jìn)行加密,它們之間會(huì)交換加密的相關(guān)關(guān)鍵參數(shù),比如使用什么加密算法,使用什么加密密鑰。
RTP媒體流加密在以下設(shè)備之間實(shí)施:
網(wǎng)絡(luò)世界(cnw.ccw.com.cn) 高碑店市| 印江| 桦南县| 同江市| 公主岭市| 宝丰县| 垫江县| 日喀则市| 甘德县| 理塘县| 南召县| 上蔡县| 双峰县| 麟游县| 马关县| 淮安市| 肃北| 宁蒗| 汶川县| 简阳市| 阳新县| 满洲里市| 安义县| 台安县| 金塔县| 周至县| 于都县| 南召县| 达日县| 安国市| 鲁山县| 九寨沟县| 宝鸡市| 渝中区| 维西| 威远县| 潞城市| 仁寿县| 清流县| 凤庆县| 司法|