网络通信 频道

安全性问题是否会制约VOIP发展?

  正如很多专家所坚持的,VOIP安全性在技术方面需要很多提升,否则,在未来的全IP业务体系下,这样的安全性隐患会被扩展,甚至波及诸如移动通信网络等。例如,先前所提及的垃圾邮件、垃圾广告等入侵行为,则有可能在WLAN热点区域,借助免费VOIP应用入侵移动终端。

  Juniper Network亚太地区的解决方案和市场部门负责人Andrew Ma表示,另一个很严重的问题是,在很多情况下用户都无法发现他们正在被攻击,这样对于防御措施要求则更加的苛刻。例如,有种名为VOMIT(Voice over misconfigured Internet telephones)在Unix下运行的工具,能够捕获VOIP数据包,并且能够在计算机上将其还原成音频文件。这样,在公众热点承载的VOIP业务就及其容易受到窃听,因为骇客可以窃取到相关的数据包,并且用VOMIT工具还原声音文件。Andrew表示,应对这样的攻击的方法是对VOIP业务进行端到端加密,从而保证数据包不能被非法还原。

  VOIP另一个日益增长的安全性问题来源于对SIP协议日益广泛的使用。SIP协议是类似于HTTP的基于文本的协议,用于管理基于IP网络的会话事务。这种基于文本的协议使得骇客们更加容易窃取,从而控制网络的信令过程。同时,VOIP网络通常都是复用信道,这样更加地容易被窃取。因此,需要防火墙和IDP等组建能够对于VOIP协议有更多的特定效力,从而有效地保护这个服务。

  除了在应用层的新增隐患(因为VOIP可以看作假设在IP之上的应用,先前所提及安全性问题都可以视作应用层隐患),传统IP层的安全性隐患可能由于VOIP业务自身的特点而加大其严重性。Endler就指出,VOIP业务本身对于IP层的安全性提出了新的挑战,在IP网络上面假设话音服务会使得从前就有的许多IP的问题被暴露得有为明显。例如,传统情况下,一个企业在遭受DOS攻击得时候,可能使得整个公司上网速度减慢,但是并不会彻底影响他们邮件的发送。然而,当他们的IP网络承载话音业务的时候,DOS攻击将可能直接使得一次通话中断(因为话音业务能容忍的时延有限)。因此,在现有IP网络上假设VOIP服务,就意味着对于现有的IP提出了新的挑战。

0
相关文章