国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

VoIP應用中的安全性挑戰
2006-01-21   

隨著 IP 語音(VoIP)技術在全球電信市場的不斷普及,對服務供應商、設備制造商以及最終用戶而言,性能改善、成本降低以及功能支持使 VoIP 成為一種極富吸引力的事物。由于人們對 VoIP 的興趣日益增加,語音通信的安全性有可能發展成為 VoIP 解決方案的一項關鍵要求。基于分組的通信對安全風險尤其脆弱,這些風險包括:數據包監聽語音“竊聽”、偽造網絡 ID 的未付費服務使用以及操縱數據包造成的服務中斷等。盡管已經包含了安全特性的VoIP實施尚為數不多,但我們目前已將幾種標準納入了考慮范圍之內。
為什么要討論 VoIP 的安全性?
既然PSTN(公共交換電話網絡)語音呼叫通常都不安全,那么 VoIP 呼叫真的還有必要具備安全性嗎?答案有兩重。首先,IP 網絡的分組性質使其比 PSTN 更易受到安全威脅。就當前為數據網絡提供服務的技術而言,在數據包網絡上刺探語音信息比物理刺探電路交換網絡要更為容易。此外,就當前社會政治條件提出的新型安全顧慮而言,在我們的語音網絡中集成安全特性對服務供應商和最終用戶都有利。
從服務供應商的角度看,實施安全保障措施可避免各種破壞性行為,這些行為可能導致盜竊服務以及損失大筆收入等。通過訪問網絡數據庫及 IP 地址,可以獲得偽造的服務注冊,無需付費就可使用服務,或者其費用會轉嫁到另一實際客戶頭上。此外,電話終端設備的實施和配置可能會使其好像有效的終端設備的克隆一樣,能夠在不為人知的情況下免費而有效地訪問服務。如果網絡黑客能夠成功訪問網絡設備、修改數據庫或復制設備的話,那么他們就會成為威脅,導致語音網絡的關閉或“擁堵”,并控制語音網絡。最后,諸如會話啟動協議(SIP)、H.323 以及媒體網關控制協議(MGCP)等分組網絡協議可通過訪問數據包進行操縱,從而修改協議信息,導致數據包目的地或呼叫連接的變化。
其他安全威脅會對最終用戶構成隱私威脅。黑客只需通過簡單的分組網絡“竊聽”,就能“聽到”語音載體通道,或“看到”呼叫設置(信令)信息,從而獲取詳細的呼叫信息。如果用戶的個人信息、行為及習慣被提取用于非法途徑或破壞性行為,那么這就會導致個人信息被盜或名譽受損。終端電話設備克隆經過配置,通過上述網絡協議操縱偽裝成其他無辜用戶,或“竊聽”正在進行的語音和相關信號傳送流量用于脫機分析,就能實現上述目的。
盡管上述安全威脅切實存在,但這并不意味著 VoIP 部署是完全脆弱的。我們可實施各種安全特性以解決上述難題。
互聯網安全組件
安全的 VoIP 可利用大部分目前數據通信已有的安全性組件。當前互聯網安全基礎設施的關鍵功能之一就是傳輸數據的完整性。該組件既保證兩實體之間的消息不被破壞,又確保接收方進行確認。與此類似的組件是對不可否認性的支持,即排斥數字簽名消息(通過安全鑰匙),從而避免收費?;ヂ摼W安全的保密度可確保只有消息的接收方和傳輸方才能看到該消息的內容。安全組件集(security element suite)的認證功能可保證網絡用戶只有在身份得到滿意確認后才能訪問特定的網絡。
根據最終用戶或服務供應商對安全關心的程度不同,可要求多種不同級別的安全特性。一個共有特性就是語音有效負載自身的加密。另一安全級別則要求建立電話呼叫的信令消息必須加密。
IP 安全工具包與相關標準
加密/解密算法及其相關密鑰是解決消息機密性的常用工具。加密算法有很多種,算法中還有各種模式,密鑰實施類型也各不相同,這就使可能的實施配置數目繁多。先進的加密標準 AES和三重數據加密標準(3DES)是兩種常見的加密方案。消息摘譯是使用密鑰創建消息認證碼(MAC)并提取預編碼信息進行消息完整性及認證的算法。消息摘譯5(MD5)和安全散列算法1(SHA-1)是兩種用于認證的常見算法。公共密鑰交換和密鑰分配(如用于上述加密和認證方案)對整體安全系統至關重要。ITUx.509 標準定義了獲得密鑰數字簽名的格式,這就為密鑰認證提供了權限。
IETF 通過 IP 安全協議(IPsec)來解決互聯網數據應用的安全性問題。該協議層的目的在于提供密碼安全服務,可通過協議棧中立即運行于 IP 層之上的網絡層安全性靈活地支持認證、完整性、訪問控制和機密性的結合。IPSec 為傳輸控制協議(TCP)或Unigram數據協議(UDP)層及以上提供了安全性,它包括兩個子協議:IPsec 封裝安全有效負載(ESP)與IPsec認證報頭(AH)。ESP 是上述二種協議中更常見的一個,它通過保證任何跟隨在分組報頭之后內容的安全性實現了認證、完整性、回放保護(replay protection)和機密性。AH 可實現認證、完整性和回放保護,但不具機密性。
除使用 UDP 之外,VoIP解決方案通常采用實時協議(RTP)傳輸電話有效負載,采用實時控制協議(RTCP)用于消息控制。安全RTP(SRTP)是當前IETF的一項草案,為 RTP 提供了安全配置文件(security profile),向數據包添加了機密性、消息認證及分組回放保護,專門解決了互聯網上的電話技術應用問題。SRTP 的目的在于只保證 RTP 和 RTCP 流的安全性,而不提供完全的網絡安全架構。SRTP 使用RTP/RTCP報頭信息與 AES 算法,得到代數方法上適用于 RTP/RTCP 有效負載的密鑰流。SRTP 可調用基于散列的消息認證碼(HMAC)——將可 SHA1 算法用于認證功能。
早期實施——PacketCable
盡管目前大部分 VoIP 部署的安全特性仍然為數不多,采用也不廣泛,但 VoCable 市場部分還是有一定的安全實施的。有線電視服務供應商一直以來都擔心其基于有線線路的服務會有安全性與盜用問題。因此,上述供應商在進入語音市場過程中積極推廣安全特性,這并不足為奇。
PacketCable 規范集是 CableLabs 計劃的一部分,其中包括完整的安全語音通信規范,其要求:1)載體通道信息、RTP 與 RTCP 分組(語音、電話數據)加密和認證,(AES)和MMH分別是用于RTP的標準,AES與SHA1或MD5用于RTCP;2)電話信令信息的機密性和消息的完整性,該功能由IPSec ESP 傳輸模式支持,其實施 ESP_3DES 和 ESP_Null 作為加密算法(在信令有效負載上執行,而非在報頭上)。IPSec ESP_AES 是信令的可選算法。SHA1 用于認證;3)帶有PKINIT的Kerberos用于創建 IPSec 安全關聯,并在 PacketCable 呼叫管理服務器與電話終點或媒體終端適配器之間分配密鑰。
VoIP 企業可從 PacketCable CableLabs 已完成的測試和認證進程工作中大大受益。舉例而言,最初由 PacketCable 指定的語音有效負載加密算法是 RC4 算法。但是,RC4 編碼方案包含 RTP 有效負載加密,而且我們發現,如果數據包丟失的話,關鍵性端到端的定時信息將無法恢復。因此,我們就選擇了 AES 分組算法(僅用來加密負載)來替代RC4。
盡管在某些方面 VoIP 比傳統基于 TDM 的解決方案更易受到安全問題的干擾,但實際上在 VoIP 系統中實施并部署安全特性要更為簡單。安全通信會成為 VoIP 系統相對于傳統的 PSTN 通信而言所提供的一種增值特性。支持安全的 IP 語音通信所必需的基礎設施建設進展順利。隨著 IETF 中的安全 RTP 工作不斷發展,相關機密性和認證實施也將開始滲透 VoIP 市場。

熱詞搜索:

上一篇:董唯元談數據備份
下一篇:無線與VoIP安全協同

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
99视频精品全部免费在线| 日韩精品一区在线观看| 欧美另类高清zo欧美| 久久色在线视频| 丝袜诱惑制服诱惑色一区在线观看 | 色哟哟亚洲精品| 精品国产乱码久久久久久牛牛 | 一本大道久久a久久精品综合| 欧美精品久久99久久在免费线 | 天天爽夜夜爽夜夜爽精品视频| 丁香亚洲综合激情啪啪综合| 91精品国产麻豆国产自产在线| 中文字幕亚洲区| 国产一区二区中文字幕| 91麻豆精品国产91久久久资源速度| 中文字幕在线观看一区| 韩国精品久久久| 日韩午夜精品视频| 三级久久三级久久久| 欧美午夜理伦三级在线观看| 亚洲欧美一区二区久久| 成人黄色av电影| 国产精品美女久久久久aⅴ | 欧美视频在线一区二区三区| 亚洲色图视频网站| 成人国产精品免费观看动漫| 久久精品一区二区三区不卡牛牛| 日韩成人av影视| 在线不卡免费av| 日本怡春院一区二区| 欧美日韩色一区| 偷拍日韩校园综合在线| 欧美男生操女生| 天天av天天翘天天综合网色鬼国产| 色哟哟国产精品| 亚洲五码中文字幕| 欧美视频你懂的| 亚洲国产成人av网| 91精品国产乱码久久蜜臀| 日韩vs国产vs欧美| 日韩一级黄色大片| 国产一区美女在线| 国产精品丝袜久久久久久app| 成人综合在线观看| 中文字幕亚洲综合久久菠萝蜜| 91影院在线免费观看| 亚洲国产sm捆绑调教视频| 欧美精品久久久久久久多人混战| 秋霞成人午夜伦在线观看| 精品国产精品一区二区夜夜嗨| 国内精品免费**视频| 中文字幕在线不卡视频| 在线看不卡av| 久久国产综合精品| 国产精品夫妻自拍| 欧美人伦禁忌dvd放荡欲情| 极品尤物av久久免费看| 国产精品理伦片| 欧美亚洲综合久久| 久久精品国产亚洲高清剧情介绍| 欧美激情在线免费观看| 欧美唯美清纯偷拍| 国产精品99久久久久久有的能看 | 久久综合网色—综合色88| 国产高清亚洲一区| 亚洲黄色录像片| 欧美大黄免费观看| 成人黄页毛片网站| 日韩电影在线免费| 国产精品久久久久三级| 欧美乱妇一区二区三区不卡视频| 激情五月激情综合网| 尤物在线观看一区| 久久一夜天堂av一区二区三区| youjizz国产精品| 日韩电影网1区2区| 亚洲人成人一区二区在线观看| 7777精品伊人久久久大香线蕉最新版| 国产精品1区二区.| 亚洲va欧美va人人爽午夜| 欧美激情一区二区三区四区| 正在播放一区二区| av电影天堂一区二区在线观看| 蜜臀va亚洲va欧美va天堂| 亚洲日本欧美天堂| 亚洲精品一区二区三区精华液 | 高清成人免费视频| 日韩二区三区在线观看| 亚洲欧洲日韩在线| 欧美精品一区二区三区蜜桃视频| 在线观看网站黄不卡| 丁香激情综合国产| 激情五月婷婷综合| 日本三级亚洲精品| 一区二区三区欧美激情| 欧美极品aⅴ影院| 精品久久久久99| 欧美精品久久久久久久久老牛影院| 99精品一区二区三区| 国产精品88av| 久久电影网电视剧免费观看| 天堂久久一区二区三区| 亚洲欧美日韩国产综合| 中文子幕无线码一区tr| 久久久噜噜噜久久中文字幕色伊伊| 欧美色精品在线视频| 色综合色狠狠天天综合色| www.av亚洲| 成人小视频免费在线观看| 国产久卡久卡久卡久卡视频精品| 美女国产一区二区三区| 日韩中文字幕亚洲一区二区va在线| 亚洲综合图片区| 一区二区三区中文字幕精品精品| 国产精品久久久久久久久动漫 | 秋霞影院一区二区| 日韩在线a电影| 五月激情六月综合| 日韩中文字幕区一区有砖一区| 亚洲电影中文字幕在线观看| 亚洲bt欧美bt精品| 亚洲福利国产精品| 日本不卡高清视频| 久久成人久久鬼色| 国产麻豆成人精品| 成人激情小说网站| 91网站最新地址| 欧美影院午夜播放| 欧美一区二区网站| 日韩片之四级片| 国产日韩av一区| 中文字幕中文字幕中文字幕亚洲无线| 日本一区二区成人| 一区二区三区久久| 日韩成人一级片| 国产精品一二三区| 91看片淫黄大片一级在线观看| 在线观看日韩一区| 欧美日韩国产高清一区二区三区 | 亚洲另类春色校园小说| 亚洲一区二区三区爽爽爽爽爽| 一个色妞综合视频在线观看| 日韩va欧美va亚洲va久久| 久久99热国产| 成人激情黄色小说| 欧美日韩精品电影| 精品福利一区二区三区免费视频| 欧美国产一区二区| 亚洲第一会所有码转帖| 韩国在线一区二区| 色偷偷成人一区二区三区91 | 国产亚洲精品久| 午夜精品久久久久久久久久久| 久88久久88久久久| 91免费版在线| 日韩精品一区二区三区视频在线观看| 国产夜色精品一区二区av| 一区二区三区在线视频观看58| 秋霞电影网一区二区| 91啪九色porn原创视频在线观看| 在线观看91av| 亚洲视频综合在线| 美女视频免费一区| 色综合久久久久综合体| 日韩美一区二区三区| 亚洲精品伦理在线| 国产综合久久久久影院| 欧美日韩一区二区三区四区| 精品精品国产高清a毛片牛牛| 亚洲精品精品亚洲| 国产91露脸合集magnet| 91精品国产色综合久久| 亚洲天堂免费在线观看视频| 麻豆免费看一区二区三区| 色美美综合视频| 国产亚洲美州欧州综合国| 日韩国产欧美在线视频| 成人污视频在线观看| 欧美一级日韩免费不卡| 亚洲国产精品久久人人爱| 波多野结衣91| 久久久精品免费免费| 日韩福利视频网| 欧美中文字幕不卡| 最新成人av在线| 成人综合在线网站| 久久精品一二三| 国产精品自拍网站| 日韩欧美的一区二区| 日韩精品福利网| 在线播放视频一区| 午夜在线成人av| 欧美日韩国产色站一区二区三区| 悠悠色在线精品| 色综合亚洲欧洲| 亚洲黄色免费网站| 欧美视频在线一区| 亚洲第一精品在线| 欧美一级免费观看| 欧美aⅴ一区二区三区视频|