慧聪网首页 > 通信行业 > VOIP > VOIP其他
 
让基于SIP协议VoIP网络更加安全
2008/6/23/12:25  来源:至顶网

    我们曾经讨论过如何保护一个VoIP网络免受黑客攻击和侦听——这需要一个多层安全策略。而这么一个策略的重要部件,则是对提供呼叫信号的协议进行保护。

    SIP协议已经作为一个非常流行的呼叫信号协议而日益得到普及,选择它的理由也很多,比如相对于传统的H.323协议,它更具简单性,以及设计上的轻巧性。因此,对一家选择了基于SIP协议部署VoIP的公司来说,好好考虑一下,应当如何以一种安全的方式来实施SIP就显得非常重要了。不过,SIP协议的开发者们当初在设计时并没有考虑到安全方面的问题,所以如果直接将SIP设备加入你的IP网络,往往会带来额外的安全问题。下面就让我们看一下,如何做才能让SIP通信更加安全。

    了解风险

    由于某些安全机制的原因,SIP的呼叫信号信息及通话非常容易被人窃听和侦听(也就是说,数据被劫持),或者很容易受到中间人攻击,呼叫篡改攻击,语音重播攻击,以及拒绝服务等攻击。

    下面是这些攻击所能造成的安全风险:

    *攻击者可能获取对VoIP的访问权限,并使用该权限随意拨打电话。

    *攻击者可能听取VoIP网络上的私人谈话内容,并从中获取可用于身份诈骗或达到其他不法目的相关信息。

    *攻击者可能模仿某人的声音,并假造其语音留言以欺骗他人。

    *攻击者可能会导致IP电话或整个VoIP网络陷入瘫痪状态。

    幸运的是,我们还有些安全机制可用于保护SIP网络免受上述这些风险的威胁。

    使用TLS保护SIP网络

    一般情况下,SIP数据包通过TCP或UDP连接,以纯文本的方式进行传输,所以非常容易受到黑客的伪造和攻击。为此,RFC3261定义了SIPS(安全SIP,SecureSIP),一种使用TLS(传输层安全,TransportLayerSecurity)的安全传输方法,而TLS则是SSL(安全端口层,SecureSocketsLayer)的新式改进版本。

    Netscape最初开发SSL是用于基于网页的安全传输。TLS提供了一个加密信道,以便你用于传输SIP信息。不过,要想使用SIPS,你的VoIP设备必须首先支持该协议才可以。

    SIPS要求来自SIP用户以及代理的认证信息,该认证使用MD5校验机制。该RFC标准同时还定义了一个SIP统一资源标识符URI(UniformResourceIdentifier),可用于从一个端点到另一个端点提供安全连接。

    根据公钥加密技术,TLS依赖于数字证书进行加密。这里是它的工作模式:

    1.SIP客户端连上SIP代理。

    2.SIP客户端向代理请求一个TLS会话。

    3.代理返回一个有效的公共证书。

[1] [2] 下一页 


想让您的事业成功吗?
网上赚钱成功三步曲
1 不是会员
2 已是会员 免费宣传产品
3 推广公司 让生意火起来!
  
【我要评论】 【大 中 小】  【打印】
 关于“VoIP、通信、网络”的资讯
·浅论美国宽带电话(VOIP)监管的新动向  (6.23 12:21)
·2008年VOIP将遭受严重攻击 提防VoIP漏洞  (6.23 12:18)
·最新报告:2012年VOIP用户规模占36.8%  (6.19 10:25)
·思科携英特尔诺基亚,Wi-Fi提高VoIP质量  (6.16 15:36)
·浅论:美国宽带电话(VOIP)监管的新动向  (6.16 15:33)
·大唐高鸿:构建安全、高效的融合通信系统  (5.8 10:34)
·ROADM技术构建更智能的光网络(附图)  (5.8 9:24)
·美互联网IPTV和VoIP用户规模发展迅速  (5.6 14:37)
·UcSTAR统一通信在金融行业的解决方案  (5.6 11:13)
·OfficeTen企业的VoIP应用解决方案(图)  (5.4 15:15)
联通240人将调电信 7月底完成C网资产确认
[联通员工重组30天历程] [联通网通公布促销方案] [重组专题]
·火炬传递 慧聪9城市激情助跑
·运营商重组阵痛 固网用户流失
·深圳:中小电子商务网陷入绝境
·TD销售冷场:中国移动加码救市
·大唐退出芯片 意法半导体接手
·专家:从源头掐掉山寨机产业链
·从地震看通信系统应急能力
·中移动TD建设提速 3年1亿用户
·中国3G TD网络全方位应用体验
·西门子贿赂案判决或7月底宣布
·中国电信新形势: 谁将获胜?
·诺基亚西门子柏林LTE现场测试
返回慧聪通信网首页
慧
聪
网

赢
造
企
业
网
上
贸
易