《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 設(shè)計應(yīng)用 > 十法打造安全VoIP
十法打造安全VoIP
chinaitlab
摘要: 通過采取一個仔細規(guī)劃的、多層次的VoIP網(wǎng)絡(luò)防護措施,企業(yè)就可以讓VoIP網(wǎng)絡(luò)的安全程度趕上甚至是超過傳統(tǒng)的電話系統(tǒng)。……
關(guān)鍵詞: IPTV|VoIP VoIP 安全
Abstract:
Key words :

  網(wǎng)絡(luò)層加密
     
     
  你可以使用IPSec加密來保護網(wǎng)絡(luò)中的VoIP數(shù)據(jù);如果攻擊者穿越了你的物理層防護措施,并截獲了VoIP數(shù)據(jù)包,他們也無法破譯其中的內(nèi)容。IPSec使用認證頭以及壓縮安全有效載荷來為IP傳輸提供認證性、完整性以及機密性。
     
      VoIP上的IPSec使用隧道模式,對兩頭終端的身份進行保護。IPSec可以讓VoIP通訊比使用傳統(tǒng)的電話線更安全。
     
      會話層鎖定
     
     
  你還可以使用TLS來保護VoIP會話,TLS使用的是數(shù)字簽名和公共密鑰加密,這意味著每一個端點都必須有一個可信任的、由權(quán)威CA認證的簽名。或者你也可以通過一個內(nèi)部CA(比如一臺運行了認證服務(wù)的Windows服務(wù)器)來進行企業(yè)內(nèi)部的通話,并經(jīng)由一個公共CA來進行公司之外的通話。
     
      保護應(yīng)用層
     
      你可以使用“安全RTP(SRTP)”來對應(yīng)用層的介質(zhì)進行加密。RFC
  3711定義了SRTP,讓它可以提供信息認證、機密性、回放保護、阻止對RTP數(shù)據(jù)流的拒絕服務(wù)式攻擊等安全機制。通過SRTP,你可以對無線網(wǎng)和有線網(wǎng)上的VoIP通訊進行有效的保護。
     
      建立VoIP網(wǎng)絡(luò)的冗余機制
     
     
  要時刻準備著可能會遭到病毒、DoS攻擊,它們可能會導(dǎo)致網(wǎng)絡(luò)系統(tǒng)癱瘓。構(gòu)建能夠設(shè)置多層節(jié)點、網(wǎng)關(guān)、服務(wù)器、電源及呼叫路由器的網(wǎng)絡(luò)系統(tǒng),并與不只一個供應(yīng)商互聯(lián)。經(jīng)常性的對各個網(wǎng)絡(luò)系統(tǒng)進行考驗,確保其工作良好,當主服務(wù)網(wǎng)絡(luò)癱瘓時,備用設(shè)施可以迅速接管工作。
     
      配備專用防火墻
     
     
  對一個IP網(wǎng)絡(luò)來說,邊界保護通常意味著使用防火墻,不過一個老舊的防火墻是不適合VoIP網(wǎng)絡(luò)的。你需要一個特別設(shè)計的防火墻,他得能識別和分析VoIP協(xié)議,能對VoIP的數(shù)據(jù)包進行深度檢查,并能分析VoIP的有效載荷以便發(fā)現(xiàn)所有和攻擊有關(guān)的蛛絲馬跡。
     
      如果你的VoIP部署使用了SIP協(xié)議(Session Initiation
  Protocol),那么防火墻就應(yīng)當能執(zhí)行下述操作:監(jiān)視進出的SIP信息,以便發(fā)現(xiàn)應(yīng)用程式層次上的攻擊;支持TLS(傳輸層安全);執(zhí)行基于SIP的NAT及介質(zhì)端口管理;檢測非正常的呼叫模式;記錄SIP信息的詳情,特別是未經(jīng)授權(quán)的呼叫。
     
      內(nèi)外網(wǎng)隔離
     
      將電話管理系統(tǒng)與網(wǎng)絡(luò)系統(tǒng)置于國際互聯(lián)網(wǎng)絡(luò)直接訪問之外是一個不錯的選擇,將語音服務(wù)與其它服務(wù)器置于相分離的域中,并限制對其訪問。
     
      盡量減少軟終端
     
     
  VoIP軟終端電話易于遭受電腦黑客攻擊,即使它位于公司防火墻之后,因為這種東西是與普通的PC、VoIP軟件及一對耳機一起使用的。而且,軟終端電話并沒有將語音和數(shù)據(jù)分開,因此,易于受到病毒和蠕蟲的攻擊。
     
      限制所有的VoIP數(shù)據(jù)只能傳輸?shù)揭粋€VLAN上
     
     
  Cisco建議對語音和數(shù)據(jù)分別劃分VLAN,這樣有助于按照優(yōu)先次序來處理語音和數(shù)據(jù)。劃分VLAN也有助于防御費用欺詐、DoS攻擊、竊聽、劫持通信等。VLAN的劃分使用戶的計算機形成了一個有效的封閉的圈子,它不允許任何其它計算機訪問其設(shè)備,從而也就避免了電腦的攻擊,VoIP網(wǎng)絡(luò)也就相當安全;即使受到攻擊,也會將損失降到最低。
     
      監(jiān)控并跟蹤網(wǎng)絡(luò)的通信模式
     
     
  監(jiān)控工具和入侵探測系統(tǒng)能幫助用戶識別那些侵入VoIP網(wǎng)絡(luò)的企圖。詳細觀察VoIP日志可以幫助發(fā)現(xiàn)一些不規(guī)則的東西,如莫名其妙的國際電話或是本公司或組織基本不聯(lián)系的國際電話,多重登錄試圖破解密碼,語音暴增等。
     
      定期進行安全
     
     
  要確信只有經(jīng)過鑒別的設(shè)備和用戶,才可以訪問那些經(jīng)過限制的以太網(wǎng)端口。管理員常常被欺騙,接授那些沒有經(jīng)過允許的軟終端電話的請求,因為黑客們能夠通過插入RJ44端口輕易地模仿IP地址和MAC地址。
     
      總結(jié)
     
     
  基于IP網(wǎng)絡(luò)及其協(xié)議的公共性質(zhì),使得VoIP天生就具備相對于傳統(tǒng)電話網(wǎng)而言更易受到攻擊的特質(zhì)。不過,通過采取一個仔細規(guī)劃的、多層次的VoIP網(wǎng)絡(luò)防護措施,企業(yè)就可以讓VoIP網(wǎng)絡(luò)的安全程度趕上甚至是超過傳統(tǒng)的電話系統(tǒng)。

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲精品在线免费| 国产主播一区二区三区| 欧美一区二区三区久久精品| 日韩视频一区二区在线观看 | 欧美成人一区二区在线| 欧美在线地址| 久久国产福利国产秒拍| 性做久久久久久久免费看| 午夜精品在线观看| 亚洲欧美日韩人成在线播放| 亚洲专区在线| 亚洲综合国产| 香蕉免费一区二区三区在线观看| 亚洲在线观看免费| 亚洲欧美综合国产精品一区| 亚洲欧美日韩综合aⅴ视频| 亚洲视频在线看| 亚洲先锋成人| 销魂美女一区二区三区视频在线| 午夜精品久久久久久久久| 午夜精品视频在线| 久久国产福利| 浪潮色综合久久天堂| 欧美成年人视频网站| 欧美国产在线视频| 欧美三级视频在线观看| 国产精品高潮呻吟久久| 国产女同一区二区| 激情成人av在线| 亚洲高清资源| 99亚洲伊人久久精品影院红桃| 一本色道婷婷久久欧美| 亚洲一品av免费观看| 欧美在线视频二区| 91久久在线播放| 中日韩男男gay无套| 亚洲欧美精品在线| 久久久久久久久一区二区| 欧美成人精品不卡视频在线观看| 欧美激情第4页| 国产精品毛片| 国语自产精品视频在线看8查询8| 亚洲国产裸拍裸体视频在线观看乱了中文 | 国产精品永久免费视频| 国内视频精品| 亚洲激情综合| 亚洲一区二区精品在线观看| 久久国产精品亚洲77777| 亚洲免费黄色| 午夜精品久久久久久久白皮肤| 久久久精品日韩| 欧美韩国日本一区| 国产精品亚洲网站| 在线观看欧美| 亚洲视频一二三| 亚洲二区免费| 亚洲一区久久久| 久久香蕉国产线看观看av| 欧美激情一区二区三区成人| 国产毛片一区二区| 亚洲欧洲日本专区| 性感少妇一区| 在线午夜精品自拍| 久久久精品国产99久久精品芒果| 欧美激情一区二区三级高清视频| 国产乱码精品一区二区三区忘忧草| 亚洲福利国产| 亚洲欧美视频一区| 999亚洲国产精| 久久九九全国免费精品观看| 欧美日韩成人综合天天影院| 国产一区二区av| 在线亚洲精品| 日韩亚洲欧美一区二区三区| 久久精品毛片| 欧美日韩综合不卡| 亚洲高清资源综合久久精品| 午夜精品网站| 亚洲一区二区在线播放| 欧美激情欧美激情在线五月| 国精品一区二区| 亚洲先锋成人| 日韩亚洲国产精品| 老**午夜毛片一区二区三区| 国产精品一区二区三区四区| 亚洲免费av片| 亚洲欧洲精品一区| 久久精品夜色噜噜亚洲a∨ | 亚洲性感激情| 99在线精品视频| 蜜月aⅴ免费一区二区三区| 国产精品一区二区男女羞羞无遮挡| 日韩午夜精品视频| 亚洲电影免费观看高清完整版在线| 亚欧成人精品| 国产精品久久久久9999高清| 日韩视频在线免费| 日韩小视频在线观看| 另类成人小视频在线| 国产亚洲精品bt天堂精选| 亚洲一区二区三区影院| 亚洲天堂成人| 欧美区在线观看| 亚洲国产视频一区| 亚洲高清色综合| 久久综合给合久久狠狠狠97色69| 国产欧美在线视频| 亚洲综合精品四区| 亚洲一区黄色| 国产精品成人在线| 中文精品在线| 亚洲综合色网站| 国产精品久久毛片a| 亚洲网站视频福利| 亚洲自拍偷拍一区| 欧美亚日韩国产aⅴ精品中极品| 99re热精品| 一区二区日韩精品| 欧美女人交a| 亚洲美女黄色| 亚洲香蕉成视频在线观看| 欧美日韩亚洲91| 在线亚洲精品| 亚洲欧美日韩爽爽影院| 国产精品热久久久久夜色精品三区| 在线一区观看| 亚久久调教视频| 国产日韩欧美一二三区| 欧美在线亚洲一区| 久久综合给合久久狠狠狠97色69| 一区二区亚洲欧洲国产日韩| 亚洲三级电影全部在线观看高清| 欧美www在线| 日韩一级黄色大片| 午夜精品久久久久久久蜜桃app | 99在线热播精品免费| 亚洲影院色无极综合| 国产精品毛片大码女人| 亚洲欧美国产高清| 久久久久久久综合色一本| 伊人伊人伊人久久| 日韩视频免费在线| 欧美视频中文字幕在线| 亚洲在线观看视频| 久久久国产视频91| 尤物99国产成人精品视频| 999亚洲国产精| 国产精品久久九九| 久久se精品一区精品二区| 欧美成人午夜剧场免费观看| 亚洲理伦电影| 午夜精品影院在线观看| 黑人一区二区三区四区五区| 亚洲精品乱码久久久久久蜜桃麻豆 | 亚洲精品久久久蜜桃| 一区二区三区欧美亚洲| 国产精品免费一区二区三区在线观看 | 亚洲国产精品嫩草影院| 亚洲天堂免费在线观看视频| 亚洲欧美成人精品| 亚洲精品久久久久久一区二区| 久久国产精品一区二区三区四区| 美女免费视频一区| 99re6热只有精品免费观看| 午夜视频在线观看一区二区| 国产一区二区三区av电影| 亚洲国产欧美一区二区三区久久 | 狠狠色综合色综合网络| 亚洲靠逼com| 国产精品视频专区| 久久精品亚洲| 欧美日韩亚洲一区二区三区四区 | 欧美日本一区| 午夜视频在线观看一区二区| 免费中文字幕日韩欧美| 亚洲午夜电影在线观看| 久久久视频精品| 日韩亚洲综合在线| 久久久久国产一区二区三区| 亚洲人成毛片在线播放女女| 欧美一区永久视频免费观看| 亚洲国产日韩一级| 久久精品国产99国产精品| 亚洲精品一区二区三区四区高清| 性色av一区二区三区| 亚洲国产一区二区三区青草影视| 欧美一区二区大片| 亚洲经典视频在线观看| 久久国产精品一区二区三区| 99riav1国产精品视频| 久久久精品日韩欧美| 99精品99久久久久久宅男| 久热精品在线视频| 亚洲亚洲精品在线观看| 欧美国产欧美亚洲国产日韩mv天天看完整 | 国精品一区二区| 亚洲直播在线一区| 亚洲第一精品久久忘忧草社区| 久久本道综合色狠狠五月| 亚洲免费观看高清在线观看 |