胆囊息肉

注册

 

发新话题 回复该主题

VoIP电话的安全及防护措施 [复制链接]

1#
白癜风去哪里治疗好 https://disease.39.net/bjzkbdfyy/240602/s8pfxqj.html

VoIP电话是基于Internet协议的语音通信,也称IP电话,是利用IP协议和相关网络传送语音信号、实现语音通信的一种先进通信手段。它是IP网与公用电话网相结合的产物,综合了传统电信技术与计算机网络技术的一种新型应用。

VoIP的实现原理是传统电话以电路交换方式传输语音,VoIP电话以分组交换方式传输语音。

VoIP电话通常有三种业务类型

1.最常见的一种是通过IP电话卡来进行的通话,一般用于长途语音通讯。

2.第二种是PC至电话(或PC至PC)通话,是利用PC上执行的软件电话来进行。通话者对着与PC相连的麦克风、手机或无线电话讲话。这种模式仅限于熟悉计算机的用户。

3.第三种是设备至电话业务,其中将标准电话插入模拟电的方式。

VoIP电话的安全问题

VoIP电话能迅速发展,主要原因是因为它比传统电话具有一定的优势:IP电话的传输媒介是Internet网络、语音压缩技术成熟、占用带宽低、利用率高、承载业务多,语音通信费用低廉及终端号码具有可携带性。

虽然IP电话有许多普通电话无法比拟的优点,但IP电话的基础是数据网络,任何对数据网络的攻击手段都可能出现在语音和数据融合的IP电话网络中,而且IP设备是基于服务器的,这些服务器像其他任何服务器一样易受到攻击,如遭受病毒、网上黑客的攻击、同时网络上IP数据包有可能被黑客截获造成语音丢失或被窃听。

许多IP设备具有Web的管理功能,因此用户还必须监测和修补基于Web管理功能的隐患与安全漏洞。所以,IP的安全问题是目前影响其进一步发展的障碍,也是亟待解决的关键问题。

VoIP电话拒绝服务攻击形式

目前IP技术最常用的H.和SIP协议之间有一些区别,但总体上都是一套开放的协议体系。越是开放的操作系统,越容易受到病毒和恶意攻击的影响。拒绝服务(DoSenialofService)攻击。

典型的拒绝服务攻击有如下五种形式/p>

1.资源

资源耗尽和资源过载。

2.服务窃取

很多采用了IP技术的企业为了方便员工远程/移动办公,都会在分配一个桌面电话的同时。再分配一个虚拟的IP电话,并授予密码和拨号权限。

这样,即使员工出差或是在家办公情况下,都可以利用VPN方式接入到公司的局域网中,然后运行电脑中的IP软件电话接听或拨打,如同在公司里办公一样。当密码流失之后,任何人都可以用自己的软电话登陆成为别人的分机号码。

3.窃听

黑客只需通过简单的分组网络“窃听”,就能“听到”语音载体通道,或“看到”呼叫设置(信令)信息,从而获取详细的呼叫信息。

如果用户的个人信息、行为及习惯被提取用于非法途径或破坏性行为,那么这就会导致个人信息被盗或名誉受损,甚至可能造成无法挽回的损失。

4.黑客攻击

如果网络黑客能够成功访问网络设备、修改数据库或复制设备的话,那么他们就会成为威胁,导致语音网络的关闭或“拥堵”,并控制语音网络。通过访问数据包进行操纵,从而修改协议信息,导致数据包目的地或呼叫连接的变化。

5.强占会话

这种攻击使一个未经授权的第三方用户能模仿会话的另一端用户。这种攻击是通过传输层和链路层协议来完成的,只用设备不能防止这类攻击。攻击者可以修改通话的内容,或者在现有的对话中插入挂断或再邀请请求,改变原有的信息,给用户造成损失。

电话的特征

1.支持多种语音编码

2.支持与主流的IPPBX对接

3.支持IMS(有与中兴通讯及华为IMS成功对接案例)

4.支持呼叫转移、偏转、会议、三方等功能

5.支持模拟对讲机接入

6.支持状态呈现(Presense)

分享 转发
TOP
发新话题 回复该主题