专栏中心

EEPW首页 > 专栏 > VoIP的安全计划

VoIP的安全计划

发布人:lulu888 时间:2009-05-23 来源:工程师 发布文章
--

  VoIP面临的安全挑战不是不可解决的,所需要的只是一个完整的安全计划而已。

  从安全的观点看,VoIP是不灵的,它一身兼有IP网络和话音网络非常糟糕的弱点。不过VoIP面临的安全挑战也不是不可解决的,我们所需要的只是一个完整的安全计划而已。

  步骤一:VoIP的三种主要安全威胁是:认证失效、完整性失效和隐私保护失效。在实施VoIP时,要在每一个网络层上考虑这三种威胁。

  步骤二:先从物理层开始。要保证所构建的LAN具有完整性。要考虑会不会有黑客潜入,发起DoS攻击?用不用在分离的安全网络上跑VoIP?大多数VoIP设备不支持802.1x认证标准,但还是可以做到介质访问的安全―尽管这样做管理起来非常麻烦。如果要用802.11来做VoIP,就得要求无线设备商保障QoS以及漫游的安全。

  步骤三:再说IP层。像DHCP和DNS之类的服务对于VoIP网络来说是至关重要的。是否已经考虑到了它们的可靠性和安全性?要是用户需要通过互联网接入VoIP,则还需要VPN隧道。IPSec以及SSL VPN厂商正在增强对VoIP安全的支持。

  在步骤二、三和四之间,还需要处理窃听的问题。大多数企业LAN的VoIP是不加密的,就是说有人完全可以同时窃听企业网络中每一部电话的通话内容。所以需要判断窃听装置可能安装在什么点上,然后确保这些点的安全;或者安装自己的反窃听装置。提示:尤其要注意需安装IDS系统的那些点。

  步骤四:会话层负责所有的认证。因此接入VoIP网络的每一部电话最好都要注册。

  步骤五:应用层是较难处理的部分。VoIP网络的大部分内容都是在电话上走的,而电话又很难强化其安全。因此需要有针对电话失效的计划,需要非常及时地将其更新换代。

  VoIP服务器一般运行的都是通用操作系统,比如Windows或Unix。所以需要注意的是,在VoIP应用厂商和操作系统厂商之间永远都会存在紧张的关系,前者不希望别人去碰他们仔细调试过的系统,而后者则会不断地发布补丁。要是将未受到保护的VoIP冒失地接入互联网,那就不仅要冒巨大的危险,而且由于企业防火墙需要不停地升级,所以防火墙厂商有可能会要求你提供VoIP应用系统的源代码。这一点也不能不仔细考虑,权衡利弊。

  有关VoIP的安全,要考虑的因素很多。可以说每家企业的VoIP都不可避免地会遇到安全问题,所以建议你不如现在就让它崩溃掉,然后找出弱点所在,对其进行安全保护。

 

专栏文章内容及配图由作者撰写发布,仅供工程师学习之用,如有侵权或者其他违规问题,请联系本站处理。 联系我们

关键词:

相关推荐

高频、薄型,且可像折纸一样弯曲加工的村田多层LCP基板

X60008-50 FGATM 电压基准资料2

第四届飞思卡尔智能车 北科视频资料

视频 2010-02-01

BOE(京东方)全新概念级“AI视听中心”亮相CES 2025

第四届飞思卡尔智能车 北科天津学院视频资料

视频 2010-02-01

AURIX™ TC4x网络安全架构及对ISO/SAE 21434的支持

汽车电子 2025-01-10

第四届智能车北京科技大学特等奖

视频 2010-02-01

比亚迪为什么没有拿下电耗水平领先的标签?

X60003 电压基准

XC6383系列 PFM升压型DC_DC控制器_转换器

TPS76301 TPS76318 TPS76325 TPS76333 TPS76350 150mA低压降线性稳压器

电子技术如何助力高铁节能?

第四届飞思卡尔智能车 天津科技大学

视频 2010-02-01

端到端来了,激光雷达就没有明天了吗?

第四届飞思卡尔智能车 成都信息工程学院

视频 2010-02-01

Vishay HV 系列高压 MLCC 赋能工业应用

x60008-41 4伏电压基准

村田新品 | 配备MCU、支持多无线标准的微小型通信模块

荣芯半导体:实现与客户共进退的定制化服务

Vishay安规电容-汽车EMI解决方案的优质选择

汽车电子 2025-01-10
更多 培训课堂
更多 焦点
更多 视频

技术专区