当前位置:首页 > 通信技术 > 通信技术
[导读]VoIP指的是在使用了互联网协议的网络上进行语音传输,其中的IP是代表互联网协议,它是互联网的中枢,互联网协议可以将电子邮件、即时信息以及网页传输到成千上万的PC或者手机上。所有影响数据网络的攻击都可能会影响

VoIP指的是在使用了互联网协议的网络上进行语音传输,其中的IP是代表互联网协议,它是互联网的中枢,互联网协议可以将电子邮件、即时信息以及网页传输到成千上万的PC或者手机上。所有影响数据网络的攻击都可能会影响到VoIP网络,如病毒、垃圾邮件、非法侵入、DoS、劫持电话、偷听、数据嗅探等。唯一的不同是,我们更乐于采取一些措施来保护其它的网络。对于VoIP,却鲜有什么具体措施。事实上,只有我们采取一些保护措施,这项技术才可能取得真正的成功。
  下面探讨可以保护VoIP的方法:

  1、限制所有的VoIP数据只能传输到一个VLAN上

  Cisco建议对语音和数据分别划分VLAN,这样有助于按照优先次序来处理语音和数据。划分VLAN也有助于防御费用欺诈、DoS攻击、窃听、劫持通信等。VLAN的划分使用户的计算机形成了一个有效的封闭的圈子,它不允许任何其它计算机访问其设备,从而也就避免了电脑的攻击,VoIP网络也就相当安全;即使受到攻击,也会将损失降到最低。

  2、监控并跟踪VoIP网络的通信模式

  监控工具和入侵探测系统能帮助用户识别那些侵入VoIP网络的企图。详细观察VoIP日志可以帮助发现一些不规则的东西,如莫名其妙的国际电话或是本公司或组织基本不联系的国际电话,多重登录试图破解密码,语音暴增等。

  3、保护VoIP服务器

  必须采取效措施来保障服务器的安全以抵御来自内部或外部的入侵者用嗅探技术来截获数据。因为VoIP电话机拥有固定的IP地址和MAC地址,所以攻击者易于据此潜入。建议用户限制IP和MAC地址,不允许随便访问VoIP系统的超级用户界面,并在SIP网关之前建立另一道防火墙,这样就会在一定程度上限制对于网络系统的侵入。

  4、使用多重加密

  仅仅对发送的数据包加密是远远不够的,必须对所有的电话信号进行加密。对话音加密会防止拦截者的语音插入到用户会话中。在这方面,SRTP协议能够对端点通信加密,TLS能够对整个通信过程加密。应该通过在网关、网络、主机层面上提供强大的保护来支持语音传输加密

  5、建立VoIP网络的冗余机制

  要时刻准备着可能会遭到病毒、DoS攻击,它们可能会导致网络系统瘫痪。构建能够设置多层节点、网关、服务器、电源及呼叫路由器的网络系统,并与不只一个供应商互联。经常性的对各个网络系统进行考验,确保其工作良好,当主服务网络瘫痪时,备用设施可以迅速接管工作。

  6、将内部网络与Internet分开

  将电话管理系统与网络系统置于国际互联网络直接访问之外是一个不错的选择,将语音服务与其它服务器置于相分离的域中,并限制对其访问。

  7、将软终端电话(softphone)的使用减至最少

  VoIP软终端电话易于遭受电脑黑客攻击,即使它位于公司防火墙之后,因为这种东西是与普通的PC、VoIP软件及一对耳机一起使用的。而且,软终端电话并没有将语音和数据分开,因此,易于受到病毒和蠕虫的攻击。

  8、使用提供数字安全证书的商家

  如果IP电话商能够提供证明书来对设备进行认证,用户基本上可以确信其通信是安全的,并且不会广播到其它设备。

  9、确保网关的安全

  要配置网关,使那些只有经过允许的用户才可以打出或接收VoIP电话,列示那些经过鉴别和核准的用户,这可以确保其它人不能占线打免费电话。通过SPI防火墙、应用层网关、网络地址转换工具、SIP对VoIP软客户端的支持等的组合,来保护网关和位于其后的局域网。

  10、对于实际安全性进行评估

  要确信只有经过鉴别的设备和用户,才可以访问那些经过限制的以太网端口。管理员常常被欺骗,接授那些没有经过允许的软终端电话的请求,因为黑客们能够通过插入RJ44端口轻易地模仿IP地址和MAC地址

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

近日,东航、南航、海航等多家航空公司宣布恢复并加密多条国际航线。10月17日,东方航空官宣,计划于10月底恢复多条国际航线,包括上海—曼谷—青岛、杭州/青岛/南京/昆明—东京成田、青岛...

关键字: 加密 MDASH

上海2022年10月12日 /美通社/ -- 2022年9月,DEKRA德凯授予苏州欧普照明有限公司(以下简称:欧普照明)实验室CTF授权实验室资质。欧普照明测试中心负责人赵俊先生、DEKRA德凯华东和华北地区消费类产品...

关键字: 欧普照明 物联网 智能化 网络安全

保定2022年10月10日 /美通社/ -- 近日,长城汽车股份有限公司(以下简称"长城汽车")通过德国莱茵TUV集团(简称"TUV莱...

关键字: 汽车 网络安全 安全管理 零部件

上海2022年10月10日 /美通社/ -- 10月8日, TUV南德意志集团(以下简称“TUV南德”)授予广州小鹏汽车科技有限公司(以下简称“小鹏汽车”...

关键字: 安全管理 网络安全 小鹏汽车 汽车网络

纽约2022年9月30日 /美通社/ -- 近日,彩色星球科技(纳斯达克代码:cscw以下简称:彩星科技)宣布了正式进军移动端通信业务,首款合作研发的手机Donophone元宇宙手机已经诞生,不久将与全球用户见面。消息一...

关键字: OPHONE 手机 网络安全 黑客

新加坡航空公司将于2022年10月11日开通成都往返新加坡(航班号:SQ843/SQ842)的客运航班服务,航班采用空客A350-900远程客机执飞,每逢周二运营。与此同时,新航深圳往返新加坡(航班号:SQ847/SQ8...

关键字: 新加坡 加密

西工大遭美国网络攻击第二份调查报告出炉!

关键字: 网络安全

车联网将是下述内容的主要介绍对象,通过这篇文章,小编希望大家可以对车联网的相关情况以及信息有所认识和了解,详细内容如下。

关键字: 车联网 网络安全 车路协同

9月6日,“长三角网络安全协同发展”论坛在2022国家网络安全宣传周(以下简称“网安周”)期间顺利举办。作为本次论坛的承办方之一,紫光股份旗下新华三集团就国家安全产业的发展与挑战分享了独到观点与切实建议。同时,在“长三角...

关键字: 新华三 网络安全

伦敦, Aug. 31, 2022 (GLOBE NEWSWIRE) -- Meco Limited(Mecobit)于2020年8月在香港科技局举行的精英发布活动上发布了备受期待的终极太阳能发电系统(一套具有惊人备份和...

关键字: LIMIT 加密 太阳能 电力

通信技术

120595 篇文章

关注

发布文章

编辑精选

技术子站

关闭