先前以撰寫Pretty Good Privacy 電子郵件加密程序成名的Phil Zimmermann 希望,新完成的安全網絡電話程序一樣廣受使用者青睞。Zimmermann已開發出一種互聯網電話應用程序的原型,可把通話加密處理,杜絕竊聽。他計劃7月28日在洛杉磯Black Hat Briefings 信息安全會議上發布這款原型程序。
“我發布這個程序,是因為想協助塑造安全網絡電話(VoIP)的方向,”Zimmermann接受專訪時表示。VoIP的全名是“互聯網協定語音電話”(Voice over Internet Protocol),此技術讓人們能通過互聯網連線撥打電話。
VoIP日益受歡迎,因為費用比傳統電話服務便宜,有些情況下甚至免費。企業可用思科(Cisco Systems)等公司的產品執行自己的VoIP 服務,消費者則可利用Packet8 、Vonage等公司提供的特制電話機,插上寬帶網絡即可打電話。其他如Skype 等公司,則銷售在個人電腦上使用的網絡電話軟件。大多數即時通信應用程序也具備VoIP功能。
近來,VoIP系統的安全性已成為眾所矚目的焦慮。思科7 月上旬指出該公司的產品潛在幾項安全弱點,可能導致企業用的思科網絡電話系統遭到阻斷服務(denial-of-service)攻擊。
研究公司Gartner 預測,未來兩年內,北美地區安裝的新電話系統中,97% 會是VOIP系統,或傳統電話技術與VoIP技術的混合體。思科聲稱已對世界各地的顧客售出大約500 萬支VoIP電話。
把VoIP信息加密,目前技術上已辦得到。不過,今天的技術是使用公共鍵值加密系統(public key infrastructure ;PKI ),也就是借提供數字身份認證給通話的雙方,以確保通話的安全性。但架設和管理PKI 的工程浩大。
Zimmermann所創的系統不用PKI.他希望成立一家公司,銷售根據這種加密技術制成的產品,也可把技術授權給其他公司,用于他們的互聯網電話產品。“我會有自己的產品,并與其他公司簽署協議,讓他們把技術用在他們的產品上。”
這位安全專家說,盡管他的原型程序可用來打電話,但仍有一些問題尚待解決,距正式成品還有一段距離。“此技術還不夠成熟,”他承認:“加密技術夠紮實,但VoIP用戶端程序還有一些程序臭蟲,”Zimmermann說。他還未給這項應用程序命名。
他的VoIP用戶端程序是根據開放源代碼的Shtoom VoIP 電話用戶端,再添加Zimmermann的加密技術而成。
Zimmermann先前也曾投入網絡電話的研發。將近十年前,他推出PGPfone ,但有點超越時代。他說:“那時候,互聯網還未準備就緒。”


