IP語音系統開發安全設計
隨著科技時代的到來,傳統的電話已經滿足不了各個大中小型企業業務的需求,但同時,對于IP電話又有著未知的疑惑。
由于傳統語音設備上的安全性問題較低,而有的數據網絡更為開放,技術更容易被掌握,因此IP語音通信系統中開發的安全性主要來自于防范數據網絡上的攻擊。數據網絡上的攻擊主要有以下幾種:
IP語音系統開發-拒絕服務攻擊:例如Finger of death, IP碎片攻擊,Flood Ping, SYN Flood攻擊等。
IP語音系統開發-病毒攻擊:網絡上絕大多數的蠕蟲、木馬等病毒都會對IP語音通信系統造成威脅。
操作系統漏洞所造成的安全隱患:目前大多數的黑客都是利用操作系統的漏洞,而獲取操作系統超級用戶的權限,從而對IP語音通信系統產生威脅。
IP語音系統開發-端口掃描:目前網絡上有許多可供下載的端口掃描工具,根據這個工具對系統的端口掃描可以得到整個系統網絡拓撲圖,從而發動攻擊。
網絡設備存下的安全隱患:例如防火墻、路由器以及交換機等網絡硬件設備由于本身存在著安全性的問題,因此很容易遭受到攻擊。
由于數據被竊聽所帶來的安全隱患:數據在開放性的網絡上傳輸時,很容易被人將這些數據進行攔截,不僅獲取其中的信息,還可以偽造信息來欺騙用戶,例如Sniffer, IP欺騙以及中間人攻擊都屬于這種情況。
為了保證IP語音通信系統的通信安全,必須要對系統中的安全性結構進行設計,從而實現一個立體化的IP語音通信安全結構。具體的設計內容如下:
1.將系統中的信令控制服務器放置在一個單獨的安全域內,對信令控制服務器的安全進行重點關注,并且將其中的語音信息和控制信息采用不同的通道進行傳輸。
2.采用安全度更高的Linux操作系統,有研究表明Windows操作系統本身包含更多的安全漏洞,更容易受到攻擊。并對操作系統的安全架構進行設計。
3.將普通數據與IP語音設備分隔,IP語音通信系統*有效的保護方法是VLAN劃分,使用這種方式可以隔離大部分的簡單攻擊和病毒攻擊。并且通過在IP語音包上攜帶第二層和第三層的優先級標記,可以和支持QoS服務的IP網絡進行配合,不僅可以保證系統的安全性,還有利于系統質量的提高。
4.對在IP網絡上進行傳輸的數據進行加密,包括普通的IP語音信息和IP信令信息進行加密,不僅讓信息竊取者在獲取信息時不明白信息內容,也可以讓系統很清楚的了解哪些信息是未授權第三方偽造的。
5.對系統開發的安全權限和安全等級進行嚴格的限定,盡量讓用戶不會擁有超過他本身業務所需要的權限。
IP電話作為一種新的業務,有著自身的特點以及傳統業務所無法比擬的長處。根據現在網絡技術的發展趨勢,可以預見,在不久的將來,IP電話將會逐漸取代傳統的PSTN電話。