VoIP:安全界的婴儿
||2005-03-20
p>
p>
VoIP的诞生与发展,改变了通信世界的格局,不少企业都为能够节省巨额的长话费用,而为这种新技术欢欣鼓舞。但是,在安全领域,VoIP仍然是一个非常脆弱的婴儿。
就在不久前,以关注VoIP安全问题为主要工作的“VoIP安全联盟”正式成立。该联盟主要由电信和安全软件公司组成,目前已有22个成员,其中包括Avaya、Qwest、西门子和赛门铁克等知名企业。其工作重点,就是在VoIP的安全问题上作出努力,否则,VoIP的长远发展令人担忧。
由于低廉的话费和丰富多样的应用,VoIP越来越受到众多企业的追捧和欢迎,正因为如此,它的安全问题也越来越凸显出来。令人担心的是,在很多使用者的心目中,新诞生的“高新技术”,似乎应该有着天然的优越性,笔者接触的不少企业和个人用户就理所当然地认为,语音数字化的VoIP通信方式,一定比传统的模拟电话更为安全,但事实却恰恰相反。
VoIP和其他网络技术一样易于受到黑客攻击,由于脆弱的SIP协议,再加上多数VoIP的流量在网上是不经过加密的,这使得对VoIP的窃听比对传统电话的窃听还要容易得多,理论上讲,任何可以接入网络的人都有可能窃听到对话的内容。所以黑客没必要向传统窃听方式一样,费一番周折给被窃听对象安装特殊设备,而是在家中的计算机上就可以操控一切。
通过欺骗SIP和IP地址的限制,黑客可以监听所有的电话,并且保留通话的全过程。这就意味着,很多企业的商业机密将面临前所未有的风险。而且,黑客可以利用蠕虫等手段,轻易使某家企业的VoIP电话系统陷入瘫痪,使正常的商业运营无法维持。
那么该如何应对这样的挑战呢?来自“VoIP安全联盟”的安全专家表示,最直接的方式,就是用户对VoIP服务器和客户端进行加密,其次,对VoIP流量进行分区管理,这样做既可以隔离出安全问题,也能够使特定的分区享受到获取更高的效率。
由于VoIP带来的不仅仅是话费的节省,还有更多重要的应用,因此,它的普及是必然趋势,而这也意味着对安全行业一项长期而艰巨的挑战。
责编:admin
转载请注明来源:VoIP:安全界的婴儿
噢!评论已关闭。