IP電話安全戰(zhàn) 
      
陳蔚 2004/07/27
用戶在從傳統(tǒng)語音向IP電話系統(tǒng)遷移過程中,應(yīng)該注意到融合網(wǎng)絡(luò)平臺存在著的安全性問題,在進行產(chǎn)品選型、系統(tǒng)設(shè)計時均充分考慮到IP網(wǎng)絡(luò)平臺的安全威脅,并對此進行全面的優(yōu)化設(shè)計。下面將對IP電話安全架構(gòu)的具體實現(xiàn)進行詳細(xì)的說明。
      
圖1 IP電話安全架構(gòu)示意圖
IP語音服務(wù)器采用強化的操作系統(tǒng) 
        
          IP電話的語音服務(wù)器是整個系統(tǒng)運作的核心,而操作系統(tǒng)又是語音服務(wù)器的基礎(chǔ)平臺,因此采用一個經(jīng)過安全強化設(shè)計的操作系統(tǒng),將盡可能減少網(wǎng)絡(luò)上病毒和黑客對IP語音運行的影響,比如盡可能采用網(wǎng)絡(luò)病毒和黑客對其攻擊相對較少的操作系統(tǒng);僅僅運行必要的服務(wù)和應(yīng)用;具有一定的入侵檢測功能,可以很好的監(jiān)控系統(tǒng)和配置的變化,并會產(chǎn)生相應(yīng)的告警;通過內(nèi)嵌級防火墻提供對運行在服務(wù)器上相應(yīng)服務(wù)增強的安全性接入。 
        
        
        安全的管理配置 
        
          IP電話系統(tǒng)的各個組成部分通過以下方式進行安全的管理: 
      

      
圖2 用VLAN保護語音安全
RTP媒體流加密 
        
          IP電話系統(tǒng)的語音服務(wù)器、語音網(wǎng)關(guān)以及IP終端通過支持對RTP語音媒體流進行加密傳輸實現(xiàn)IP語音交換的私密性保護。語音服務(wù)器、語音網(wǎng)關(guān)以及IP終端在IP語音呼叫信令建立過程中,會對媒體加密進行協(xié)商,如果決定對一個呼叫進行加密,它們之間會交換加密的相關(guān)關(guān)鍵參數(shù),比如使用什么加密算法,使用什么加密密鑰。 
        
        
        RTP媒體流加密在以下設(shè)備之間實施: 
      
網(wǎng)絡(luò)世界(cnw.ccw.com.cn) 永寿县| 吐鲁番市| 武清区| 平潭县| 柘荣县| 韶山市| 江城| 珠海市| 蒲城县| 弋阳县| 莱芜市| 锦屏县| 德清县| 茶陵县| 清流县| 宽城| 丘北县| 新营市| 丰台区| 青田县| 沛县| 万安县| 桂东县| 安化县| 那坡县| 博爱县| 松溪县| 达拉特旗| 灌阳县| 平原县| 博乐市| 怀来县| 黄龙县| 大冶市| 丁青县| 富裕县| 抚宁县| 建阳市| 延边| 陵水| 稻城县|