国产极品乱码在线观看www-国产极品猫女在线观看-国产极品美女一区二区三区-国产极品美女在线观看-国产极品美女在线观看网站-国产极品免费影院在线

 
光纖收發器|工業以太網交換機|電話光端機|視頻光端機|PCM復用設備|協議轉換器|----光纖通信設備專業制造商
讓光通信-橋接更穩定
全國免費銷售熱線:400-8866-640
中文版
|
English
當前位置:首頁 >> 技術學院
 
技術學院
新 聞 中 心
技 術 學 院
網絡通信知識
 
技術學院專欄
油田安防監控項目中光端機的應用
全光網——光通信的發展方向
無源光網絡的發展趨勢與展望
NGN網絡結構和網絡優化
PSTN中的保密通信方法
CDMA網絡中PN規劃的理論分析
安防工程中光端機常見故障之一
安防工程中光端機常見故障之二
安防工程中光端機常見故障之三
安防工程中光端機常見故障之四
   
VoIP應用中的安全性問題

 隨著 IP 語音(VoIP)技術在全球電信市場的不斷普及,對服務供應商、設備制造商以及最終用戶而言,性能改善、成本降低以及功能支持使 VoIP 成為一種極富吸引力的事物。由于人們對 VoIP 的興趣日益增加,語音通信的安全性有可能發展成為 VoIP 解決方案的一項關鍵要求。基于分組的通信對安全風險尤其脆弱,這些風險包括:數據包監聽語音“竊聽”、偽造網絡 ID 的未付費服務使用以及操縱數據包造成的服務中斷等。盡管已經包含了安全特性的VoIP實施尚為數不多,但我們目前已將幾種標準納入了考慮范圍之內。

為什么要討論 VoIP 的安全性

既然PSTN(公共交換電話網絡)語音呼叫通常都不安全,那么 VoIP 呼叫真的還有必要具備安全性嗎?答案有兩重。首先,IP 網絡的分組性質使其比 PSTN 更易受到安全威脅。就當前為數據網絡提供服務的技術而言,在數據包網絡上刺探語音信息比物理刺探電路交換網絡要更為容易。此外,就當前社會政治條件提出的新型安全顧慮而言,在我們的語音網絡中集成安全特性對服務供應商和最終用戶都有利。

從服務供應商的角度看,實施安全保障措施可避免各種破壞性行為,這些行為可能導致盜竊服務以及損失大筆收入等。通過訪問網絡數據庫及 IP 地址,可以獲得偽造的服務注冊,無需付費就可使用服務,或者其費用會轉嫁到另一實際客戶頭上。此外,電話終端設備的實施和配置可能會使其好像有效的終端設備的克隆一樣,能夠在不為人知的情況下免費而有效地訪問服務。如果網絡黑客能夠成功訪問網絡設備、修改數據庫或復制設備的話,那么他們就會成為威脅,導致語音網絡的關閉或“擁堵”,并控制語音網絡。最后,諸如會話啟動協議(SIP)、H.323 以及媒體網關控制協議(MGCP)等分組網絡協議可通過訪問數據包進行操縱,從而修改協議信息,導致數據包目的地或呼叫連接的變化。

其他安全威脅會對最終用戶構成隱私威脅。黑客只需通過簡單的分組網絡“竊聽”,就能“聽到”語音載體通道,或“看到”呼叫設置(信令)信息,從而獲取詳細的呼叫信息。如果用戶的個人信息、行為及習慣被提取用于非法途徑或破壞性行為,那么這就會導致個人信息被盜或名譽受損。終端電話設備克隆經過配置,通過上述網絡協議操縱偽裝成其他無辜用戶,或“竊聽”正在進行的語音和相關信號傳送流量用于脫機分析,就能實現上述目的。

盡管上述安全威脅切實存在,但這并不意味著 VoIP 部署是完全脆弱的。我們可實施各種安全特性以解決上述難題。

互聯網安全組件

安全的 VoIP 可利用大部分目前數據通信已有的安全性組件。當前互聯網安全基礎設施的關鍵功能之一就是傳輸數據的完整性。該組件既保證兩實體之間的消息不被破壞,又確保接收方進行確認。與此類似的組件是對不可否認性的支持,即排斥數字簽名消息(通過安全鑰匙),從而避免收費。互聯網安全的保密度可確保只有消息的接收方和傳輸方才能看到該消息的內容。安全組件集(security element suite)的認證功能可保證網絡用戶只有在身份得到滿意確認后才能訪問特定的網絡。

根據最終用戶或服務供應商對安全關心的程度不同,可要求多種不同級別的安全特性。一個共有特性就是語音有效負載自身的加密。另一安全級別則要求建立電話呼叫的信令消息必須加密。

IP 安全工具包與相關標準

加密/解密算法及其相關密鑰是解決消息機密性的常用工具。加密算法有很多種,算法中還有各種模式,密鑰實施類型也各不相同,這就使可能的實施配置數目繁多。先進的加密標準 AES 和三重數據加密標準(3DES)是兩種常見的加密方案。消息摘譯是使用密鑰創建消息認證碼(MAC)并提取預編碼信息進行消息完整性及認證的算法。消息摘譯5(MD5)和安全散列算法1(SHA-1)是兩種用于認證的常見算法。公共密鑰交換和密鑰分配(如用于上述加密和認證方案)對整體安全系統至關重要。ITUx.509 標準定義了獲得密鑰數字簽名的格式,這就為密鑰認證提供了權限。

IETF 通過 IP 安全協議(IPsec)來解決互聯網數據應用的安全性問題。該協議層的目的在于提供密碼安全服務,可通過協議棧中立即運行于 IP 層之上的網絡層安全性靈活地支持認證、完整性、訪問控制和機密性的結合。IPSec 為傳輸控制協議(TCP)或Unigram數據協議(UDP)層及以上提供了安全性,它包括兩個子協議:IPsec 封裝安全有效負載(ESP)與IPsec認證報頭(AH)。ESP 是上述二種協議中更常見的一個,它通過保證任何跟隨在分組報頭之后內容的安全性實現了認證、完整性、回放保護(replay protection)和機密性。AH 可實現認證、完整性和回放保護,但不具機密性。

除使用 UDP 之外,VoIP解決方案通常采用實時協議(RTP)傳輸電話有效負載,采用實時控制協議(RTCP)用于消息控制。安全RTP(SRTP)是當前IETF的一項草案,為 RTP 提供了安全配置文件(security profile),向數據包添加了機密性、消息認證及分組回放保護,專門解決了互聯網上的電話技術應用問題。SRTP 的目的在于只保證 RTP 和 RTCP 流的安全性,而不提供完全的網絡安全架構。SRTP 使用RTP/RTCP報頭信息與 AES 算法,得到代數方法上適用于 RTP/RTCP 有效負載的密鑰流。SRTP 可調用基于散列的消息認證碼(HMAC)——將可 SHA1 算法用于認證功能。



  產品導航:光纖收發器|工業以太網交換機|電話光端機|數字視頻光端機|PCM復用設備|協議轉換器|PDH光端機|串口光端機|串口服務器|E1倒換設備
光橋新聞 | 網站地圖 | 法律申明 | 友情鏈接   廣州光橋通信設備有限公司 400-8866-640
Copyright@ 2015 gzngn.com All Right Reserved.   廣州市天河區中山大道中393號 郵編:510660
粵ICP備12086923號 建議分辨率1024×768像素 總機電話:82328505 82328563 銷售熱線:82319301 82319302
主站蜘蛛池模板: 亚洲日韩 www26uuu| 91吊钟乳哺乳期在线 | AV电影高清区 | 久久福利网站 | 麻豆AV网站 | 9999精品视频 | 亚洲AV - 快活影院 | 亚洲成人av免费 | 国产情色 | 免费 无码| 香港av无码在线观看 | 国产午夜电影在线观看 | 一区二区在线观看免费视频 | 亚洲情热| 久久国产精品99久久久久久老狼 | 国产熟女偷窥高潮精品 | 日韩A级-级黄色免费 | 国产精品视频一二区 | 久久久久久久人妻 | 国产黃色A片三級三級三級老牛 | 韩国三级做爰高潮HD电影 | 三级片视频网 | 亚洲av黄色网址一区二区 | 日韩精品无码三片区 | 国产高潮流白浆喷水免 | 亚洲AⅤ成人无乱人在线 | 久久久久久影院 | 18 精品 爽 国产白嫩精品 | 成人免费网站 | 成人一级AV | 亚洲91网 | 亚洲avv2021| 麻豆 视频在线观看免费网站 | 国产精品久久久久野外 | 麻豆国产精品爽爽Va在线观看 | 亚洲成AV人高清 | 哟哟av在线 | 高清无卡无码AV在线免费观看 | 精品无码久久久久久久久果冻糖心 | 美女罩杯91传媒视频网站 | 操操av|