当前位置:网站首页 >> 信息中心 >> 公司动态 >> 服务支持 >> 正文 今天是:  
 
服务支持
VoIP服务的安全应用管理方案
作者:佚名    来源:本站原创    点击数:   更新时间:2009年09月22日   

     VoIP面临的安全挑战不是不可解决的,所需要的只是一个完整的安全计划而已。

        从安全的观点看,VoIP是不灵的,它一身兼有IP网络话音网络非常糟糕的弱点。不过VoIP面临的安全挑战也不是不可解决的,我们所需要的只是一个完整的安全计划而已。

        步骤一:VoIP的三种主要安全威胁是:认证失效、完整性失效和隐私保护失效。在实施VoIP时,要在每一个网络层上考虑这三种威胁。

        步骤二:先从物理层开始。要保证所构建的LAN具有完整性。要考虑会不会有黑客潜入,发起DoS攻击?用不用在分离的安全网络上跑VoIP?大多数VoIP设备不支持802.1x认证标准,但还是可以做到介质访问的安全—尽管这样做管理起来非常麻烦。如果要用802.11来做VoIP,就得要求无线设备商保障QoS以及漫游的安全。

        步骤三:再说IP层。像DHCP和DNS之类的服务对于VoIP网络来说是至关重要的。是否已经考虑到了它们的可靠性和安全性?要是用户需要通过互联网接入VoIP,则还需要VPN隧道。IPSec以及SSLVPN厂商正在增强对VoIP安全的支持。

        在步骤二、三和四之间,还需要处理窃听的问题。大多数企业LAN的VoIP是不加密的,就是说有人完全可以同时窃听企业网络中每一部电话的通话内容。所以需要判断窃听装置可能安装在什么点上,然后确保这些点的安全;或者安装自己的反窃听装置。提示:尤其要注意需安装IDS系统的那些点。

        步骤四:会话层负责所有的认证。因此接入VoIP网络的每一部电话最好都要注册。

        步骤五:应用层是较难处理的部分。VoIP网络的大部分内容都是在电话上走的,而电话又很难强化其安全。因此需要有针对电话失效的计划,需要非常及时地将其更新换代。

        VoIP服务器一般运行的都是通用操作系统,比如Windows或Unix。所以需要注意的是,在VoIP应用厂商和操作系统厂商之间永远都会存在紧张的关系,前者不希望别人去碰他们仔细调试过的系统,而后者则会不断地发布补丁。要是将未受到保护的VoIP冒失地接入互联网,那就不仅要冒巨大的危险,而且由于企业防火墙需要不停地升级,所以防火墙厂商有可能会要求你提供VoIP应用系统的源代码。这一点也不能不仔细考虑,权衡利弊。

下一页
本文共 2 页,第  [1]  [2]  页



 
发表评论】【告诉好友】【打印此文】【收藏此文】【关闭窗口
下一篇:没有了
网友评论(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
 >> 最新文章
H.323协议结构浅析
如何合理对机房进行网络布
交换机和无线AP的选型
详解光纤链路故障原因
局域网遭遇盗用MAC地址上网
21个小技巧提高局域网网速
 >> 阅读排行
海康硬盘录像机操作常见问题
大华DVR常见问题解答
嵌入式硬盘录像机技术
摄像机调试
CCD摄像机常见性能和主要性
硬盘录像机使用维护注意事项
IP 监控:第三代监控技术
当云台无法控制时,如何排除
数字视频矩阵(作者:礼攀)
DS-4000HC、HC+、HCS、HF、
 >> 推荐文章
交换机和无线AP的选型
详解光纤链路故障原因
深入了解路由器与交换机的功
光纤收发器安装及常见故障
无线与有线混合组网下的互访
IPC视频监控系统
海康客户端(4.01) MD卡解
投影机保修基本常识
投影机的使有技巧和维护
关于假网线简易识别办法介绍
 
 

 
©2000-2009 中兴网络 ZNN.CN 版权所有  [苏ICP备05016083号]
| 重要声明 | 管理登录友情链接联系站长 | 电子邮件 |
电话:0523-5505858 86837648 13801436477