《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 設(shè)計應(yīng)用 > 十法打造安全VoIP
十法打造安全VoIP
chinaitlab
摘要: 通過采取一個仔細規(guī)劃的、多層次的VoIP網(wǎng)絡(luò)防護措施,企業(yè)就可以讓VoIP網(wǎng)絡(luò)的安全程度趕上甚至是超過傳統(tǒng)的電話系統(tǒng)。……
關(guān)鍵詞: IPTV|VoIP VoIP 安全
Abstract:
Key words :

  網(wǎng)絡(luò)層加密
     
     
  你可以使用IPSec加密來保護網(wǎng)絡(luò)中的VoIP數(shù)據(jù);如果攻擊者穿越了你的物理層防護措施,并截獲了VoIP數(shù)據(jù)包,他們也無法破譯其中的內(nèi)容。IPSec使用認證頭以及壓縮安全有效載荷來為IP傳輸提供認證性、完整性以及機密性。
     
      VoIP上的IPSec使用隧道模式,對兩頭終端的身份進行保護。IPSec可以讓VoIP通訊比使用傳統(tǒng)的電話線更安全。
     
      會話層鎖定
     
     
  你還可以使用TLS來保護VoIP會話,TLS使用的是數(shù)字簽名和公共密鑰加密,這意味著每一個端點都必須有一個可信任的、由權(quán)威CA認證的簽名。或者你也可以通過一個內(nèi)部CA(比如一臺運行了認證服務(wù)的Windows服務(wù)器)來進行企業(yè)內(nèi)部的通話,并經(jīng)由一個公共CA來進行公司之外的通話。
     
      保護應(yīng)用層
     
      你可以使用“安全RTP(SRTP)”來對應(yīng)用層的介質(zhì)進行加密。RFC
  3711定義了SRTP,讓它可以提供信息認證、機密性、回放保護、阻止對RTP數(shù)據(jù)流的拒絕服務(wù)式攻擊等安全機制。通過SRTP,你可以對無線網(wǎng)和有線網(wǎng)上的VoIP通訊進行有效的保護。
     
      建立VoIP網(wǎng)絡(luò)的冗余機制
     
     
  要時刻準備著可能會遭到病毒、DoS攻擊,它們可能會導(dǎo)致網(wǎng)絡(luò)系統(tǒng)癱瘓。構(gòu)建能夠設(shè)置多層節(jié)點、網(wǎng)關(guān)、服務(wù)器、電源及呼叫路由器的網(wǎng)絡(luò)系統(tǒng),并與不只一個供應(yīng)商互聯(lián)。經(jīng)常性的對各個網(wǎng)絡(luò)系統(tǒng)進行考驗,確保其工作良好,當主服務(wù)網(wǎng)絡(luò)癱瘓時,備用設(shè)施可以迅速接管工作。
     
      配備專用防火墻
     
     
  對一個IP網(wǎng)絡(luò)來說,邊界保護通常意味著使用防火墻,不過一個老舊的防火墻是不適合VoIP網(wǎng)絡(luò)的。你需要一個特別設(shè)計的防火墻,他得能識別和分析VoIP協(xié)議,能對VoIP的數(shù)據(jù)包進行深度檢查,并能分析VoIP的有效載荷以便發(fā)現(xiàn)所有和攻擊有關(guān)的蛛絲馬跡。
     
      如果你的VoIP部署使用了SIP協(xié)議(Session Initiation
  Protocol),那么防火墻就應(yīng)當能執(zhí)行下述操作:監(jiān)視進出的SIP信息,以便發(fā)現(xiàn)應(yīng)用程式層次上的攻擊;支持TLS(傳輸層安全);執(zhí)行基于SIP的NAT及介質(zhì)端口管理;檢測非正常的呼叫模式;記錄SIP信息的詳情,特別是未經(jīng)授權(quán)的呼叫。
     
      內(nèi)外網(wǎng)隔離
     
      將電話管理系統(tǒng)與網(wǎng)絡(luò)系統(tǒng)置于國際互聯(lián)網(wǎng)絡(luò)直接訪問之外是一個不錯的選擇,將語音服務(wù)與其它服務(wù)器置于相分離的域中,并限制對其訪問。
     
      盡量減少軟終端
     
     
  VoIP軟終端電話易于遭受電腦黑客攻擊,即使它位于公司防火墻之后,因為這種東西是與普通的PC、VoIP軟件及一對耳機一起使用的。而且,軟終端電話并沒有將語音和數(shù)據(jù)分開,因此,易于受到病毒和蠕蟲的攻擊。
     
      限制所有的VoIP數(shù)據(jù)只能傳輸?shù)揭粋€VLAN上
     
     
  Cisco建議對語音和數(shù)據(jù)分別劃分VLAN,這樣有助于按照優(yōu)先次序來處理語音和數(shù)據(jù)。劃分VLAN也有助于防御費用欺詐、DoS攻擊、竊聽、劫持通信等。VLAN的劃分使用戶的計算機形成了一個有效的封閉的圈子,它不允許任何其它計算機訪問其設(shè)備,從而也就避免了電腦的攻擊,VoIP網(wǎng)絡(luò)也就相當安全;即使受到攻擊,也會將損失降到最低。
     
      監(jiān)控并跟蹤網(wǎng)絡(luò)的通信模式
     
     
  監(jiān)控工具和入侵探測系統(tǒng)能幫助用戶識別那些侵入VoIP網(wǎng)絡(luò)的企圖。詳細觀察VoIP日志可以幫助發(fā)現(xiàn)一些不規(guī)則的東西,如莫名其妙的國際電話或是本公司或組織基本不聯(lián)系的國際電話,多重登錄試圖破解密碼,語音暴增等。
     
      定期進行安全
     
     
  要確信只有經(jīng)過鑒別的設(shè)備和用戶,才可以訪問那些經(jīng)過限制的以太網(wǎng)端口。管理員常常被欺騙,接授那些沒有經(jīng)過允許的軟終端電話的請求,因為黑客們能夠通過插入RJ44端口輕易地模仿IP地址和MAC地址。
     
      總結(jié)
     
     
  基于IP網(wǎng)絡(luò)及其協(xié)議的公共性質(zhì),使得VoIP天生就具備相對于傳統(tǒng)電話網(wǎng)而言更易受到攻擊的特質(zhì)。不過,通過采取一個仔細規(guī)劃的、多層次的VoIP網(wǎng)絡(luò)防護措施,企業(yè)就可以讓VoIP網(wǎng)絡(luò)的安全程度趕上甚至是超過傳統(tǒng)的電話系統(tǒng)。

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美亚洲日本一区| 欧美日韩亚洲国产精品| 一本色道久久综合狠狠躁篇的优点 | 欧美在线观看一二区| 亚洲网站视频| 夜色激情一区二区| 亚洲最新在线视频| 99精品国产福利在线观看免费 | 国产精品久久97| 国产精品白丝jk黑袜喷水| 久久国产精品久久w女人spa| 亚洲欧洲视频| 亚洲青涩在线| 亚洲精品综合精品自拍| 亚洲精品视频免费在线观看| 亚洲激情在线| 亚洲精品一品区二品区三品区| 亚洲三级免费| 亚洲精品偷拍| 一本一本大道香蕉久在线精品| 亚洲伦伦在线| 亚洲视频在线播放| 亚洲免费在线看| 香蕉亚洲视频| 久久久久综合网| 老司机精品视频一区二区三区| 另类图片综合电影| 欧美激情五月| 国产精品二区在线| 国产精自产拍久久久久久| 国产亚洲日本欧美韩国| 国内伊人久久久久久网站视频| 国语自产在线不卡| 在线欧美日韩| 日韩视频在线播放| 亚洲一级特黄| 久久er99精品| 亚洲看片一区| 午夜一区二区三区不卡视频| 久久av一区二区三区| 久久这里有精品视频| 欧美国产免费| 国产精品v欧美精品v日韩精品| 国产欧美精品日韩精品| 一区二区三区在线观看视频| 亚洲黑丝在线| 亚洲一区成人| 亚洲国产精品成人| 一区二区免费在线观看| 欧美一二三视频| 裸体女人亚洲精品一区| 欧美美女视频| 国产美女精品一区二区三区| 亚洲国产91色在线| 亚洲天堂免费在线观看视频| 久久经典综合| 一区二区三区久久网| 欧美在线免费视频| 欧美高清在线精品一区| 国产精品伦一区| 伊伊综合在线| 亚洲图片欧洲图片日韩av| 久久精品99国产精品日本| 一区二区电影免费在线观看| 久久99伊人| 欧美日韩国产色综合一二三四| 国产精品揄拍一区二区| 亚洲电影观看| 午夜精品久久久久影视| 亚洲精品社区| 久久精品国产精品亚洲| 欧美三级不卡| 依依成人综合视频| 亚洲一区二区免费看| 亚洲国产小视频| 欧美一级大片在线免费观看| 欧美精品黄色| 一区二区在线不卡| 亚洲男人av电影| 一本一本久久| 免费观看在线综合色| 国产精品日日做人人爱| 亚洲精品久久久久久下一站| 久久精品亚洲一区二区| 欧美亚洲一区二区三区| 欧美女主播在线| 在线观看欧美日韩国产| 午夜精品福利一区二区蜜股av| 一本大道久久a久久精品综合| 久久久女女女女999久久| 国产精品第十页| 亚洲免费高清视频| 91久久极品少妇xxxxⅹ软件| 久久久av水蜜桃| 国产精品入口夜色视频大尺度 | 亚洲免费视频中文字幕| 一本色道久久88精品综合| 麻豆精品国产91久久久久久| 国产精品推荐精品| 99国产精品久久久久久久久久| 亚洲激情网站| 久久综合伊人77777麻豆| 国产夜色精品一区二区av| 亚洲在线成人| 亚洲在线不卡| 国产精品二区在线| 日韩亚洲一区二区| 一本色道久久综合亚洲精品不 | 亚洲免费观看| 日韩一二三在线视频播| 欧美v亚洲v综合ⅴ国产v| 激情亚洲一区二区三区四区| 午夜免费日韩视频| 欧美一区二区三区免费视频| 国产精品jizz在线观看美国| 夜夜嗨av色综合久久久综合网| 日韩小视频在线观看专区| 免费永久网站黄欧美| 怡红院精品视频| 亚洲高清三级视频| 久久综合狠狠综合久久综青草| 国产视频一区二区三区在线观看| 亚洲欧美日韩国产成人精品影院| 亚洲女爱视频在线| 国产精品福利在线观看| 亚洲视频欧美在线| 午夜一级在线看亚洲| 国产精品人成在线观看免费| 亚洲一区在线免费| 欧美亚洲在线观看| 国产日韩在线亚洲字幕中文| 欧美一区2区三区4区公司二百| 久久动漫亚洲| 黑丝一区二区| 亚洲精品色婷婷福利天堂| 欧美精品亚洲| 一区二区免费在线播放| 亚洲欧美日韩国产一区二区| 国产精品午夜在线观看| 午夜激情久久久| 两个人的视频www国产精品| 亚洲国产成人精品女人久久久| 99精品久久久| 欧美午夜寂寞影院| 亚洲综合国产| 久久亚洲欧洲| 亚洲日本中文| 亚洲午夜影视影院在线观看| 国产精品欧美日韩一区二区| 香蕉久久精品日日躁夜夜躁| 久久一区中文字幕| 亚洲精品乱码久久久久| 亚洲男人av电影| 国产在线成人| 日韩亚洲欧美一区二区三区| 欧美体内she精视频| 欧美亚洲日本一区| 欧美成年人网| 一区二区三区高清| 久久久999精品| 亚洲激情视频在线播放| 亚洲制服av| 国语精品中文字幕| 在线视频免费在线观看一区二区| 国产精品视频1区| 亚洲国产成人久久综合一区| 欧美激情精品久久久久久久变态| 在线午夜精品| 久久视频在线看| 最新日韩在线视频| 小辣椒精品导航| 亚洲国产视频一区二区| 性久久久久久久久| 亚洲成色最大综合在线| 亚洲免费视频成人| 亚洲成色精品| 欧美一区二区在线免费观看 | 亚洲日本va在线观看| 欧美日韩福利视频| 欧美在线不卡视频| 欧美日韩精品久久久| 亚洲欧美日韩天堂一区二区| 欧美α欧美αv大片| 亚洲男人第一av网站| 欧美国产综合| 99国产精品99久久久久久| 欧美一区二视频| 亚洲肉体裸体xxxx137| 欧美亚洲在线| 亚洲精品视频免费在线观看| 欧美在线啊v一区| 亚洲精品一区二| 久久亚洲精品一区| 亚洲视频一区在线| 欧美高清视频一区二区三区在线观看| 亚洲欧美激情在线视频| 欧美激情小视频| 亚洲国产成人精品女人久久久| 国产精品久久久一区二区| 日韩午夜在线|