黑客防线,在攻与防的对立统一中寻求突破!2001年创刊的黑客技术专业刊物!

设为首页
收藏本站
联系我们
网站导航


黑客论坛 - 公共交流区 - VoIP技术研究 - 浏览 - [分享]VoIP安全技术研究
您是本贴第 265 位浏览者 本版版主
浏览: [分享]VoIP安全技术研究
  • qq85821
  • 等级: 普通用户
  • 发贴: 12 贴
  • 货币: 0 金币
  • 积分: 75 分
  • 经验: 75 点
  • 体力: 205 点
  • 注册: 2008-07-19
[分享]VoIP安全技术研究
·加密:对于内容敏感的通信,进行加密。

  ·调制解调器安全:调制解调器会存储配置和验证信息,要保护这些信息;对于电缆调制解调器连接,要确定服务供应商将网络和设备采用了基于线缆数据传输服务接口标准(DOCSIS),以提高连接安全性。

  ·内容检查:Java、JavaScript、ActiveX 等互动技术是宽带内容站点和E-mail的重要组成部分,同时也是黑客攻击的潜在媒体,在浏览器和E-mail中尽量禁止这些功能。

  ·操作系统安全。

  IP网络安全是各个网络层次上安全措施和内容的综合,一旦一个端点出现漏洞,就会延续到整个IP网络,因此综合、全面实施各种安全措施至关重要。

  2.保障宽带电话安全

  在技术上,宽带电话作为话音技术的一种实现方式,必须保障安全和隐私,因为使用IP技术,并不意味着它只能或可以是不安全的。新服务的实现,不应该以降低服务质量和安全为代价。宽带电话的安全应该解决以下几方面的技术问题:

  ·保证带宽等网络资源,带宽是实现较高质量宽带电话的基础和优势所在。

  ·减少因安全关联(SA)/密钥交换、加密操作引起的延迟,减少对话音质量的影响。

  ·合理选择VPN和加密,平衡安全性和质量。

  ·选择合适的多VPN隧道模式,如加密的VPN模式和没有加密的VPN模式。

  ·网络地址翻译和呼叫控制,减少操作时间给话音质量带来的影响。

  ·其它安全措施:包括采用强认证方式,如二元认证,公共密钥基础设施(PKI)、SIP和H.323协议中也嵌套了安全功能,包括地址认证; 保证呼叫处理软件运行平台的安全,如Microsoft或Linux操作系统,应该确保操作系统没有运行任何非必需软件的重要性,并且已安装必要的安全补丁,服务器、路由器的各个端口,除非必要,一般不要打开。

  结论

  在IP网络上实施宽带电话的安全功能,运营商需要在不同的网络层次实施各种安全措施,如认证、加密、防火墙等。消除所有的安全威胁是不可能的,但可以采取几个简洁步骤,如:尽量降低网络暴露,以减少拒绝服务(DoS)攻击;对于信令协议篡改,可基于执行状态进行判决;加密VoIP流量可以防止 VoIP呼叫受到监听,未来VoIP可以实现端到端的加密。

  此外,实现宽带电话安全,不仅可以从技术方面采取措施,也可以依靠管制政策来获得帮助。但是,由于IP网络跨越国界,很难在全球范围内实现一致的管制,就易实现程度和可行性而言,应该致力于提高技术方面的安全性,而不是游说外部管制部门。但是,因为安全问题的重要性,ITU已经在考虑有关的IP 电话安全问题,这方面举措也值得关注和研究。

2008-7-19 17:27:49
  • schch
  • 等级: 普通用户
  • 发贴: 7 贴
  • 货币: 0 金币
  • 积分: 140 分
  • 经验: 40 点
  • 体力: 195 点
  • 注册: 2004-01-07
Re:VoIP安全技术研究
文章没什么实际的意义.
2008-8-3 14:08:39
  • 诚妹
  • 等级: 黑客防线技术团队
  • 发贴: 156 贴
  • 货币: 0 金币
  • 积分: 2860 分
  • 经验: 1348 点
  • 体力: 11135 点
  • 注册: 2007-12-28
Re:VoIP安全技术研究
怎么都是理论啊?

有没有实践性的文章啊??
争取成为特约作者!!
2008-8-4 11:13:55