国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

VoIP也安全
2006-01-21   

如果實現VoIP,安全是個需要考慮的重要事項,因為VoIP中的每一節點都像計算機一樣是可訪問的。當遭受DoS攻擊、黑客入侵時,VoIP通常會導致發生未經授權的免費呼叫、呼叫竊聽和惡意呼叫重定向等問題。針對諸多問題,大力推崇VoIP的思科是如何解決的?

如果實現VoIP,安全是個需要考慮的重要事項,因為VoIP中的每一節點都像計算機一樣是可訪問的。當遭受DoS攻擊、黑客入侵時,VoIP通常會導致發生未經授權的免費呼叫、呼叫竊聽和惡意呼叫重定向等問題。針對諸多問題,大力推崇VoIP的思科是如何解決的?

Cisco精心打造的IP-telephony package可以說是整個Cisco網絡安全防御系統設備中最安全的一個。測試也表明,通過這種方法建立的VoIP網絡能有效抵御熟練黑客的攻擊,其拓撲明顯要優于許多用戶現在部署的安全選項,但美中不足的是,構建這樣的系統確實有點價格不菲。

在這樣一個系統中,可選的組件包括:兩個獨立的PIX防火墻、另一個位于backbone Catalyst 6500刀片上的防火墻、在6500中的一個IDS刀片、一個完全獨立的管理子網和不同安全的管理應用系統。防火墻和IDS部件的價格共計約64萬元。防火墻為桌面帶來了許多實用性很強而且具有高安全級別的特性:一個是信任方-不信任方的概念(不信任方接口總是指向黑客);另一個是協議理解,即只有要求VoIP的特定協議才被允許,且請求和響應只能在正確的方向才能通過。本測試中還包括其他一些防火墻特性,例如:VoIP呼叫控制檢查(Stateful inspection of VoIP Call Controll)、網絡地址解析(networks address resolution)、通過防火墻的通道呼叫控制、TCP截取(TCP intercept,他可確保TCP連接的順利完成,還能防止呼叫管理器上的DoS攻擊,以及對Secure SCCP的支持)。

作為Cisco IP-telephony package的核心所在,呼叫管理器4.0版可處理呼叫控制,還包括一些其他新的安全相關特性。其中最關鍵之處是VoIP加密,本次測試中語音流(RTP,實時傳輸協議)加密僅僅在Cisco最新的7970 IP phone sets上得到支持。而基于Windows 2000操作系統的最新呼叫管理器已呈現逐步硬化的趨勢。

另外,還有一系列強大的網絡自防御特征也包括在本次被測試的Catalyst IOS版本中,尤其是放在core Catalyst 6500上的IOS 12.2(17b)sxa,和access Catalyst 4500上的IOS 12.1(20)ew等,所有這些功能作為安全防御的先鋒,較之其他任何Cisco拓撲中的組件,均有效地阻止了攻擊隊伍的行動,主要還包括:流量警察(police)和committed access rate,對于阻擋攻擊隊伍的DoS攻擊十分成功;第二層端口安全,他可嚴格限制一個端口中MAC地址的數量;第二層DHCP偵聽(Dynamic Host Configuration Protocol,動態主機配置協議),他可有效阻止動態主機配置協議的連續攻擊;動態地址解析協議檢查,他能中止ARP(地址解析協議)感染病毒和對ARP的偵聽攻擊,同時還能抵御攻擊隊伍大量更隱蔽的攻擊;IP源地址保護(IP Source Guard),他能防止偽裝攻擊;VLAN訪問控制列表,可限制到達IP電話的流量等。

CSA(Cisco Security Agent,Cisco安全代理)是另一個基于主機的防止入侵系統(IPS,intrusion-prevention system),現在作為呼叫管理器IP電話服務器中集成的一個安全組件,也出現在Cisco的統一語音郵件服務器(Unity voice mail server),和其他所有貫穿Cisco網絡拓撲的Win 2000服務器中。

Cisco有效的安全措施幾乎應用在了全部層上:第二和第三層(Catalyst系列交換機),第四和第五層(防火墻和IPS),第六層(RTP語音加密流,目前仍僅限于某些電話),和第七層(基于服務器的軟件,如Cisco Security Agent等)。

經過評測部門組織的三天的測試攻擊,攻擊隊伍在電話通信中沒有發現明顯的干擾,Cisco VoIP系統的安全性基本經受住了考驗,但也存在幾個瑕疵:首先,黑客隊伍很容易就能在一個IP電話基站連接鏈路中插入一個偵聽器,從這個有利的位置他們能觀察收集到全部的流量信息細節,如協議,地址,甚至捕捉到RTP,而這是一種運行在UDP上,并承載全部VoIP系統上中語音樣本的VoIP協議。雖然流入/出VoIP Cisco 7970電話的流量是經過加密的128位數據,但攻擊隊伍很容易獲取;其次,利用放置的偵聽器所收集到的網絡信息,黑客能插入他們自己的計算機,因而能進一步訪問語音虛擬LAN,并向其他VLAN中的設備發送流量,但他們不能偽裝成某個IP電話或IP電話的呼叫。最后,盡管這是一個跨越多層平臺的有效的安全策略,但所有這些安全部件之間細微的相互關聯和正確的安裝是非常令人頭疼的,如果將Cisco配置的防火墻其雙向都不允許通過流量,這或許很安全,但并不實用。任何不當或不正確的設置,既便是最好的安全策略也會受到影響。

    Cisco VoIP系統拓撲圖

   相關鏈接

VoIP安全級別:作為網絡管理員可能經常要面對諸如此類的問題:“你的IP電話(IP telephony)網絡能防止黑客的攻擊嗎?”可能大多數答案都是肯定的,但這個肯定主要取決于網絡所使用的是哪個廠商的IP PBX。因此更重要的是是否制定了周密的網絡安全計劃、網絡和個人資源戰略,以及額外的安全設備方面,投入資金和時間等。下表是對幾種安全級別的定義。


熱詞搜索:

上一篇:VoIP安全檢查要點
下一篇:企業普及VoIP安全

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产一区 二区| 国产精品视频一二三区| 国产成人综合在线播放| 一区二区三区久久| 精品成人一区二区| 在线亚洲欧美专区二区| 国内外精品视频| 香蕉乱码成人久久天堂爱免费| 久久综合久久综合久久| 欧美亚洲免费在线一区| 成人午夜碰碰视频| 久久99国产乱子伦精品免费| 亚洲免费av高清| 国产三级欧美三级日产三级99| 欧美日韩不卡在线| 91欧美激情一区二区三区成人| 韩国在线一区二区| 青青青伊人色综合久久| 亚洲午夜精品网| 最新高清无码专区| 国产情人综合久久777777| 91精品国产免费| 欧美在线免费观看亚洲| 99久久久久久| 国内成人免费视频| 久久精品久久99精品久久| 亚洲高清中文字幕| 亚洲精品午夜久久久| 国产精品国产精品国产专区不蜜| 欧美大尺度电影在线| 欧美绝品在线观看成人午夜影视| 色先锋资源久久综合| 成人av在线播放网址| 国产成人夜色高潮福利影视| 狠狠色综合日日| 久久精品99国产精品日本| 免费看欧美美女黄的网站| 日韩精品一区第一页| 爽好多水快深点欧美视频| 视频在线观看91| 日韩成人免费在线| 日韩精品亚洲专区| 免费在线看一区| 美女一区二区视频| 精品无码三级在线观看视频| 捆绑调教一区二区三区| 韩日av一区二区| 成人一区二区三区视频在线观看| 国产高清成人在线| 成人av影院在线| 93久久精品日日躁夜夜躁欧美| 97精品超碰一区二区三区| 一本在线高清不卡dvd| 色婷婷狠狠综合| 欧美网站大全在线观看| 制服丝袜中文字幕一区| 日韩欧美电影在线| 久久久久免费观看| 欧美国产亚洲另类动漫| 国产精品毛片无遮挡高清| 亚洲同性同志一二三专区| 亚洲美女精品一区| 午夜精品福利一区二区三区av| 日本不卡一区二区| 国产剧情一区在线| 99久久免费精品| 欧美私人免费视频| 日韩精品中文字幕一区二区三区 | 欧美三日本三级三级在线播放| 色婷婷亚洲一区二区三区| 欧美日韩国产天堂| 精品国产制服丝袜高跟| 国产精品理论在线观看| 亚洲第一精品在线| 国产在线精品免费av| 不卡视频免费播放| 欧美无砖砖区免费| 久久亚洲精品小早川怜子| 中文字幕中文字幕中文字幕亚洲无线| 夜夜精品浪潮av一区二区三区| 秋霞午夜av一区二区三区| 国产suv一区二区三区88区| 色哟哟精品一区| 久久综合99re88久久爱| 亚洲免费观看视频| 国产一区二区在线看| 一本大道久久a久久综合| 日韩一区二区三区高清免费看看| 国产视频亚洲色图| 日韩 欧美一区二区三区| 国产成人精品影视| 欧美老人xxxx18| 国产精品天美传媒沈樵| 日韩二区在线观看| 91同城在线观看| 欧美mv和日韩mv的网站| 夜夜嗨av一区二区三区网页| 国内精品在线播放| 欧美日韩一区久久| 国产精品美日韩| 久久国产精品99久久人人澡| 日本韩国视频一区二区| 久久久噜噜噜久久中文字幕色伊伊| 亚洲午夜精品网| 99久久国产综合色|国产精品| 欧美成人欧美edvon| 亚洲成人在线网站| 91猫先生在线| 欧美激情一区二区| 久久99精品一区二区三区| 欧美日韩一级视频| 亚洲视频精选在线| 粉嫩aⅴ一区二区三区四区| 精品国产乱码久久久久久浪潮 | 五月激情丁香一区二区三区| 99r精品视频| 久久久精品人体av艺术| 免费看黄色91| 91精品国产美女浴室洗澡无遮挡| 一区二区三区日韩在线观看| 成人免费精品视频| 久久久久久久久久久久久女国产乱| 日韩精品电影在线| 欧美二区乱c少妇| 亚洲国产成人高清精品| 色国产综合视频| 亚洲三级电影网站| 国产精品亲子乱子伦xxxx裸| 青草国产精品久久久久久| 欧美三级欧美一级| 悠悠色在线精品| 欧美精品一区二区三区蜜桃| 青青草视频一区| 色嗨嗨av一区二区三区| 国产精品美女久久久久久| 国产一区二区三区国产| 亚洲精品一线二线三线无人区| 日本一道高清亚洲日美韩| 5858s免费视频成人| 亚洲大尺度视频在线观看| 欧美日韩中文国产| 午夜视频在线观看一区二区三区| 欧美视频中文一区二区三区在线观看| 亚洲激情在线激情| 欧美日韩综合一区| 天堂久久一区二区三区| 欧美一区二区免费观在线| 热久久国产精品| 久久综合成人精品亚洲另类欧美| 国产一区二区伦理| 国产精品天干天干在线综合| 99国产精品久久久久| 一区二区三区中文免费| 欧美亚洲动漫精品| 亚洲丶国产丶欧美一区二区三区| 亚洲视频在线观看三级| 7777精品伊人久久久大香线蕉经典版下载 | 欧美精品高清视频| 天堂一区二区在线| 欧美一卡二卡在线观看| 麻豆91免费看| 久久人人97超碰com| 国产91色综合久久免费分享| 亚洲视频在线一区观看| 欧美无砖砖区免费| 另类成人小视频在线| 国产欧美日本一区二区三区| zzijzzij亚洲日本少妇熟睡| 亚洲一二三四区| 日韩手机在线导航| 粉嫩在线一区二区三区视频| 亚洲三级电影网站| 日韩小视频在线观看专区| 国产精品羞羞答答xxdd| 欧美视频中文字幕| 欧美日韩你懂得| 91国产视频在线观看| 欧美在线小视频| 亚洲色图欧洲色图| 91精品国模一区二区三区| 韩国在线一区二区| 亚洲视频免费在线| 日韩欧美亚洲国产另类| 成人三级在线视频| 亚洲大片免费看| 国产精品无遮挡| 欧美一区二区三区免费观看视频 | 精品国产三级a在线观看| av在线不卡网| 麻豆精品久久久| 洋洋成人永久网站入口| 久久综合九色综合97_久久久| 91成人看片片| 国产河南妇女毛片精品久久久| 亚洲成人黄色影院| 中文字幕av免费专区久久| 日韩一级免费观看| 在线亚洲+欧美+日本专区| 国产精品18久久久久久vr| 偷窥国产亚洲免费视频|