国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

VoIP也安全
2007-07-28   中國計算機報

如果實現(xiàn)VoIP,安全是個需要考慮的重要事項,因為VoIP中的每一節(jié)點都像計算機一樣是可訪問的。

  當遭受DoS攻擊、黑客入侵時,VoIP通常會導(dǎo)致發(fā)生未經(jīng)授權(quán)的免費呼叫、

  呼叫竊聽和惡意呼叫重定向等問題。

  針對諸多問題,大力推崇VoIP的
思科是如何解決的?

  

  Cisco精心打造的IP-telephony p ackage可以說是整個Cisco網(wǎng)絡(luò)安全防御系統(tǒng)設(shè)備中最安全的一個。測試也表明,通過這種方法建立的VoIP網(wǎng)絡(luò)能有效抵御熟練黑客的攻擊,其拓撲明顯要優(yōu)于許多用戶現(xiàn)在部署的安全選項,但美中不足的是,構(gòu)建這樣的系統(tǒng)確實有點價格不菲。

  在這樣一個系統(tǒng)中,可選的組件包括:兩個獨立的PIX
防火墻、另一個位于backbone Catalyst 6500刀片上的防火墻、在6500中的一個IDS刀片、一個完全獨立的管理子網(wǎng)和不同安全的管理應(yīng)用系統(tǒng)。防火墻和IDS部件的價格共計約64萬元。防火墻為桌面帶來了許多實用性很強而且具有高安全級別的特性:一個是信任方-不信任方的概念(不信任方接口總是指向黑客);另一個是協(xié)議理解,即只有要求VoIP的特定協(xié)議才被允許,且請求和響應(yīng)只能在正確的方向才能通過。本測試中還包括其他一些防火墻特性,例如:VoIP呼叫控制檢查(Stateful inspection of VoIP Call Controll)、網(wǎng)絡(luò)地址解析(networks address resolution)、通過防火墻的通道呼叫控制、TCP截取(TCP intercept,他可確保TCP連接的順利完成,還能防止呼叫管理器上的DoS攻擊,以及對Secure SCCP的支持)。

  作為Cisco IP-telephony package的核心所在,呼叫管理器4.0版可處理呼叫控制,還包括一些其他新的安全相關(guān)特性。其中最關(guān)鍵之處是VoIP加密,本次測試中語音流(RTP,實時傳輸協(xié)議)加密僅僅在Cisco最新的7970 IP phone sets上得到支持。而基于Windows 2000操作系統(tǒng)的最新呼叫管理器已呈現(xiàn)逐步硬化的
趨勢

  另外,還有一系列強大的網(wǎng)絡(luò)自防御特征也包括在本次被測試的Catalyst IOS版本中,尤其是放在core Catalyst 6500上的IOS 12.2(17b)sxa,和access Catalyst 4500上的IOS 12.1(20)ew等,所有這些功能作為安全防御的
先鋒,較之其他任何Cisco拓撲中的組件,均有效地阻止了攻擊隊伍的行動,主要還包括:流量警察(police)和committed access rate,對于阻擋攻擊隊伍的DoS攻擊十分成功;第二層端口安全,他可嚴格限制一個端口中MAC地址的數(shù)量;第二層DHCP偵聽(Dynamic Host Configuration Protocol,動態(tài)主機配置協(xié)議),他可有效阻止動態(tài)主機配置協(xié)議的連續(xù)攻擊;動態(tài)地址解析協(xié)議檢查,他能中止ARP(地址解析協(xié)議)感染病毒和對ARP的偵聽攻擊,同時還能抵御攻擊隊伍大量更隱蔽的攻擊;IP源地址保護(IP Source Guard),他能防止偽裝攻擊;VLAN訪問控制列表,可限制到達IP電話的流量等。

  CSA(Cisco Security Agent,Cisco安全代理)是另一個基于主機的防止入侵系統(tǒng)(IPS,intrusion-prevention system),現(xiàn)在作為呼叫管理器IP電話
服務(wù)器中集成的一個安全組件,也出現(xiàn)在Cisco的統(tǒng)一語音郵件服務(wù)器(Unity voice mail server),和其他所有貫穿Cisco網(wǎng)絡(luò)拓撲的Win 2000服務(wù)器中。

  Cisco有效的安全措施幾乎應(yīng)用在了全部層上:第二和第三層(Catalyst系列
交換機),第四和第五層(防火墻和IPS),第六層(RTP語音加密流,目前仍僅限于某些電話),和第七層(基于服務(wù)器的軟件,如Cisco Security Agent等)。

  經(jīng)過評測部門組織的三天的測試攻擊,攻擊隊伍在電話通信中沒有發(fā)現(xiàn)明顯的干擾,Cisco VoIP系統(tǒng)的安全性基本經(jīng)受住了考驗,但也存在幾個瑕疵:首先,黑客隊伍很容易就能在一個IP電話基站連接鏈路中插入一個偵聽器,從這個有利的位置他們能觀察收集到全部的流量信息細節(jié),如協(xié)議,地址,甚至捕捉到RTP,而這是一種運行在UDP上,并承載全部VoIP系統(tǒng)上中語音樣本的VoIP協(xié)議。雖然流入/出VoIP Cisco 7970電話的流量是經(jīng)過加密的128位數(shù)據(jù),但攻擊隊伍很容易獲取;其次,利用放置的偵聽器所收集到的網(wǎng)絡(luò)信息,黑客能插入他們自己的計算機,因而能進一步訪問語音虛擬LAN,并向其他VLAN中的設(shè)備發(fā)送流量,但他們不能偽裝成某個IP電話或IP電話的呼叫。最后,盡管這是一個跨越多層平臺的有效的安全策略,但所有這些安全部件之間細微的相互關(guān)聯(lián)和正確的安裝是非常令人頭疼的,如果將Cisco配置的防火墻其雙向都不允許通過流量,這或許很安全,但并不實用。任何不當或不正確的設(shè)置,既便是最好的安全策略也會受到影響。


  Cisco VoIP系統(tǒng)拓撲圖

  
  相關(guān)鏈接

  VoIP安全級別

  作為網(wǎng)絡(luò)管理員可能經(jīng)常要面對諸如此類的問題:“你的IP電話(IP telephony)網(wǎng)絡(luò)能防止黑客的攻擊嗎?”可能大多數(shù)答案都是肯定的,但這個肯定主要取決于網(wǎng)絡(luò)所使用的是哪個廠商的IP PBX。因此更重要的是是否制定了周密的網(wǎng)絡(luò)安全計劃、網(wǎng)絡(luò)和個人資源戰(zhàn)略,以及額外的安全設(shè)備方面,投入資金和時間等。下表是對幾種安全級別的定義。

熱詞搜索:

上一篇:VoIP的安全漏洞和防護
下一篇:IP訪問控制列表

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美国产97人人爽人人喊| 亚洲国产一区二区视频| 九九**精品视频免费播放| 在线不卡一区二区| 婷婷中文字幕综合| 欧美另类z0zxhd电影| 免费看日韩a级影片| 精品乱码亚洲一区二区不卡| 麻豆高清免费国产一区| 久久精品亚洲国产奇米99| 成人高清视频在线| 夜夜嗨av一区二区三区四季av| 欧美体内she精高潮| 青青草原综合久久大伊人精品 | 久久亚洲精华国产精华液 | 日韩欧美一级在线播放| 国产盗摄视频一区二区三区| 亚洲欧洲精品一区二区三区不卡| 国产精品灌醉下药二区| 色综合久久天天| 日本一区中文字幕| 国产精品无码永久免费888| 91浏览器入口在线观看| 蜜桃久久av一区| 国产精品沙发午睡系列990531| 欧美性生活大片视频| 美女网站色91| 亚洲欧美偷拍另类a∨色屁股| 欧美精品 日韩| 国产成人午夜99999| 亚洲自拍偷拍网站| 国产日韩av一区| 欧美日韩免费高清一区色橹橹 | 久久综合久久综合久久| av一区二区三区| 久久99蜜桃精品| 亚洲综合在线第一页| 久久一区二区三区国产精品| 欧洲av一区二区嗯嗯嗯啊| 国产高清成人在线| 视频在线在亚洲| 亚洲美女淫视频| 久久精品欧美日韩精品| 欧美精品久久久久久久多人混战 | 在线看一区二区| 国产精品自在在线| 亚洲va欧美va天堂v国产综合| 国产欧美一区二区精品忘忧草| 欧美日韩美少妇| 91在线porny国产在线看| 国模一区二区三区白浆| 日韩影视精彩在线| 最近中文字幕一区二区三区| 26uuu成人网一区二区三区| 欧美日韩成人一区二区| 成人av电影在线网| 精品一区二区三区香蕉蜜桃 | 国产精品国产三级国产aⅴ入口| 91精品国产入口在线| 91在线精品一区二区| 久久99精品久久久久久| 一区二区三区在线影院| 在线播放日韩导航| 99久久精品国产一区| 在线播放视频一区| 韩日欧美一区二区三区| 欧美aaaaa成人免费观看视频| 亚洲视频1区2区| 亚洲视频香蕉人妖| 中文字幕亚洲欧美在线不卡| 国产精品午夜在线| 中文字幕乱码久久午夜不卡| 久久理论电影网| 久久人人爽人人爽| 久久久久久毛片| 精品国产自在久精品国产| 日韩亚洲欧美在线| 日韩丝袜情趣美女图片| 欧美xxxx老人做受| 欧美大片在线观看| 久久久综合精品| 国产午夜一区二区三区| 国产婷婷一区二区| 欧美激情一区三区| 国产精品护士白丝一区av| 国产精品国模大尺度视频| 亚洲欧美视频在线观看| 夜夜爽夜夜爽精品视频| 亚洲国产美女搞黄色| 视频在线观看91| 蜜臀va亚洲va欧美va天堂| 韩国v欧美v日本v亚洲v| 国产成人av电影在线观看| 成人综合婷婷国产精品久久蜜臀 | 亚洲欧美国产三级| 亚洲午夜精品在线| 久久国产剧场电影| 成人一级视频在线观看| 日本电影欧美片| 91精品在线免费观看| 久久综合色婷婷| 亚洲欧洲无码一区二区三区| 一区二区免费在线播放| 日韩av电影天堂| 国产激情一区二区三区四区 | 一二三四社区欧美黄| 日韩电影在线一区二区三区| 精品中文字幕一区二区小辣椒| 国产精品一区在线观看你懂的| 成人av综合一区| 在线一区二区三区四区| 日韩免费在线观看| 亚洲天堂免费看| 日本伊人色综合网| 风间由美性色一区二区三区| 日本道免费精品一区二区三区| 日韩一区二区在线观看视频播放| 国产欧美一区二区精品婷婷 | 欧美日韩在线三级| 久久综合久久综合久久综合| 一区二区三区资源| 韩国精品主播一区二区在线观看| 色素色在线综合| 久久久噜噜噜久久中文字幕色伊伊| 中文字幕一区二区三区四区 | 国产精品18久久久久久久久| 欧美中文字幕不卡| 久久久激情视频| 亚洲bt欧美bt精品| 成人白浆超碰人人人人| 4hu四虎永久在线影院成人| 国产嫩草影院久久久久| 日韩国产成人精品| 99国产一区二区三精品乱码| 欧美精品一区二区三区视频| 亚洲国产乱码最新视频 | 国产欧美日韩精品一区| 日韩精品成人一区二区在线| 成人免费毛片a| 精品久久免费看| 肉丝袜脚交视频一区二区| 天天做天天摸天天爽国产一区| 成人国产精品免费| 精品美女一区二区| 亚洲免费看黄网站| 成人看片黄a免费看在线| 日韩欧美国产wwwww| 亚洲成人午夜影院| kk眼镜猥琐国模调教系列一区二区| 欧美一区二区国产| 亚洲综合色区另类av| 99精品黄色片免费大全| 久久久久久久久97黄色工厂| 久久精品国产免费看久久精品| 欧美日韩免费高清一区色橹橹| 亚洲另类在线一区| 91美女在线视频| 国产精品久久久久久久裸模| 国产一区二区三区最好精华液| 欧美一级片在线| 日韩电影在线一区二区三区| 欧美性生交片4| 亚洲国产精品自拍| 欧美日韩在线观看一区二区| 亚洲自拍另类综合| 欧美性猛交xxxxxx富婆| 亚洲国产乱码最新视频| 欧美色图免费看| 日韩在线一区二区三区| 欧美日韩国产高清一区二区三区| 亚洲午夜久久久久久久久电影网| 欧美日韩国产美| 欧美一区国产二区| 麻豆久久久久久久| 精品福利二区三区| 国产精品一二三四五| 国产日韩欧美在线一区| 成人开心网精品视频| 亚洲精品国产品国语在线app| 欧美在线播放高清精品| 午夜伦理一区二区| 精品久久久久一区| 国产成人精品一区二区三区网站观看| 国产欧美一区二区三区鸳鸯浴| 成人免费视频视频在线观看免费| 国产精品福利一区二区三区| 色综合欧美在线| 午夜日韩在线电影| 一区二区三区国产豹纹内裤在线| 国产成人综合亚洲网站| 亚洲品质自拍视频| 在线播放91灌醉迷j高跟美女 | 日本中文字幕一区| 国产亚洲福利社区一区| 色一区在线观看| 免费久久99精品国产| 欧美高清在线视频| 欧美日韩一区小说| 韩国av一区二区| 亚洲精品视频在线看|