百独托管7500 紫田网络超高转化播放器收cps[推荐]速盾CDN 免实名免备防屏蔽阿里云 爆款特卖9.9元封顶提升alexa、IP流量7Q5团队
【腾讯云】中小企福利专场【腾讯云】多款产品1折起高防 随时退换 好耶数据小飞国外网赚带你月入万元炎黄网络4H4G10M 99每月
香港带宽CN2/美国站群优惠中客数据中心 服务器租用联盟系统移动广告平台 中易企业专场腾讯云服务器2.5折九九数据 工信部正规资质
腾讯云新用户大礼包代金券高价收cpa注册量高价展示【腾讯云】2核2G/9.93起租服务器找45互联 随时退换阿里云 短信服务 验证秒达

[其它内容] 浅谈企业该如何保护VOIP安全 [复制链接]
查看:619 | 回复:4

73

主题

737

帖子

200

积分

落伍者(一心一意)

Rank: 1

贡献
3
鲜花
0
注册时间
2011-6-22
发表于 2013-3-6 11:57:30 | |阅读模式 来自 中国河北石家庄
信息化进程的加快,使VOIP解决方案得到更多应用,IT管理者不得不需要更多地将注意力放在VOIP上。这个将综合语音整合到IT/IS系统的创举存在很大的安全问题,我们需要正确理解这一过程,才能部署合理的应对措施。本文将讨论如何在遵守安全框架的同时部署VOIP解决方案以及部署VOIP时我们将面临的挑战。

  现今的VOIP状况

  随着技术的不断发展,解决方案的价格开始下降,而且解决方案所提供的功能也越来越丰富,越来越多的人和公司开始部署这些价格更便宜并且更易于使用的解决方案。但是美中不足的是,安全方面还需要花费一定时间才能跟上解决方案发展的步伐,安全部分总是事后才被附加在解决方案上的。这对于那些合并了VOIP功能的解决方案确实是事实。出于这个原因我们应该考虑部署一个安全框架来保证解决方案的实施。当今的各种设备已经足够强大能够处理当前和将来的加密密码,这就是加密技术成为可行。

  身份验证问题

  在用户可以使用VOIP服务之前,他们将需要进行身份验证,以确认他们的身份能够使用该服务。这个过程似乎很简单,但是也需要理解一些问题,并且还需要克服一些困难。身份认证机制应该是结构化的,首先设备能够得到确认和验证,其次是用户。只要设备得到确认和验证,那么该设备就可以逻辑化地转移到VLAN上,在这个时候交换机上的安全政策就可以执行加密,这就是说用户提供的任何身份验证凭证都是在加密状况下进行的,从而保障安全状态。

  当涉及到身份验证问题时,身份管理是与验证齐头并进的问题。利用现有的认证目录是十分重要的,例如AD或者其他类型的LDAP目录等。这样现有的投资能够得到平衡,并且整合了新技术的原有机制也继续被使用,既节省时间又能改善安全状况,供应商们正在努力加强机制的安全性。

  保密

  为了解决保密问题,首先技术控制就是继续采用加密技术,这样能够确保通信的安全性并且能够确保未经批准的用户无法进入通信过程。当通信流量跨越多个不受你们公司控制的网关时,这种保密的复杂性就会显露出来。这就是为什么需要充分利用符合标准并且很容易配置的技术的原因,只有这样才能够确保VOIP数据包能够在数据包的整个“人生”中都保持加密状态。

  另一件需要注意的事情就是扩展数据包大小可能会导致延迟,你可以通过为运输方式选择不正确的加密类型来实现这一点。

  协议

  在现代VOIP部署中有这样一些常见的协议,包括RTP, SRTP, ZRTP以及MIKEY等,这些协议使用AES加密技术(后台模式)来保障安全性。

  SIP(会议信息协议)作为首选的VOIP协议开始越来越多地被采用,该协议运作的方式可以在会议初始化协议及其功能中找到。使用SIP客户端,用户可以创建一个绑定到SIP服务器的身份认证,这个身份可以用来登陆到服务器,而且可以将它作为一个网关来分配来自内部和外部的呼叫,本地的或者远程都可以实现,这就使远程操控成为可能。利用NISC框架中提出的安全机制,IT专业人士们可以向他们的用户群提供这些功能,然后用户就可以安全登陆,使用SIP客户端来进行通信。供应商如思科、Mitel、Avaya和很多其他供应商都有SIP协议为基础的解决方案,并且同时也在开发SIP基础的解决方案。
打开支付宝首页搜索“7916257”,即可领5元余额宝红包
头像被屏蔽

0

主题

144

帖子

257

积分

禁访

贡献
460
鲜花
0
注册时间
2008-8-23
发表于 2013-3-6 14:08:20 | 来自 中国四川宜宾
提示: 作者被禁止或删除 内容自动屏蔽
签名被屏蔽

309

主题

535

帖子

469

积分

保护或锁定(状态异常,请联系客服)

贡献
913
鲜花
0
注册时间
2012-12-2

落伍手机绑定

发表于 2013-3-6 22:22:56 | 来自 中国北京
现代的VOIP部署中有这样一些常见的协议,多了解了解啊

67

主题

551

帖子

34

积分

落伍者(一心一意)

Rank: 1

贡献
1719
鲜花
0
注册时间
2013-1-10

落伍手机绑定

发表于 2013-3-6 22:31:55 | 来自 中国广西
方法很好,谢谢楼主分享
头像被屏蔽

23

主题

103

帖子

0

积分

禁言

贡献
516
鲜花
0
注册时间
2012-12-28

落伍手机绑定

发表于 2013-3-6 23:23:38 | 来自 中国广西
提示: 作者被禁止或删除 内容自动屏蔽
签名被屏蔽
论坛客服/商务合作/投诉举报:2171544 (QQ)
落伍者创建于2001/03/14,本站内容均为会员发表,并不代表落伍立场!
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论!
落伍官方微信:2030286 邮箱:(djfsys@gmail.com|tech@im286.com)
© 2001-2014

浙公网安备 33060302000191号

浙ICP备11034705号 BBS专项电子公告通信管[2010]226号

  落伍法律顾问: ITlaw-庄毅雄

手机版|找回帐号|不能发帖?|Archiver|落伍者

GMT+8, 2024-6-5 21:20 , Processed in 0.111033 second(s), 37 queries , Gzip On.

返回顶部