面对VOIP网络安全性问题的现状,许多专家都提出了未来发展的参考路线,普遍认为各大运营商和企业急需好的策略方面的支持。阿尔卡特-朗讯新加坡话音和应用部门主管Manish Sablok表示,他们正在推广一种多层的复合安全策略,其核心思想是通过多个部署了安全性策略的层次来保证IP电话服务器的安全,从而使得骇客无法轻易的穿破多个层次进行攻击。
Verizon Business亚太地区市场部主管Darren Day表示,VOIP网络安全性方面设计最大的挑战是在设计的初期就前摄地进行安全性考虑。当前的许多商用VOIP网络对于安全性的部署都是在事发之后,对于每个成功的VOIP部署,都需要一定的时间去了解企业对于安全性的特定需求,而后才能作出准确的回应。例如,VOIP的部署中应该考虑使用VPN技术来提供可靠的准入策略,从而拒绝来源不明的业务请求接入其IP-PBX。
Juniper Netowrk的Ma也提出了他们的解决方案,鉴于目前许多部署VOIP网络的运营商和服务提供商都使用了MPLS和VLAN等虚拟技术,可以利用其区分VOIP网络流量和其他流量,从而使得未被鉴权的终端将比较难以接入VOIP设备。他同时还建议说利用边界会话控制器(session border controller)来进行拓扑和IP隐藏,并且通过部署呼叫准入控制机制来防控DOS攻击。
阿尔卡特-朗讯的White则认为,VOIP仅仅是不可信IP网络的一个应用,因此安全策略应该同时针对VOIP应用和底层IP网络本身。他相信目前的大多VOIP商用网络都是在没有可靠安全措施部署情况下运行的,而目前所需要做的,是对于网络(路由器)和终端(主机)都进行全面的核查,从而在应用层和IP层都同时增补相应的安全策略。