正在阅读:VoIP安全威胁是否真的言过其实?VoIP安全威胁是否真的言过其实?

2007-04-16 09:35 出处: 作者:佚名 责任编辑:xiexiaomian

  同许多新技术一样,VoIP面临着安全问题的影响。那些描述可能导致窃听的VoIP安全漏洞、新型垃圾邮件、甚至可以造成企业赖以生存的通信网瘫痪的拒绝服务攻击的报告屡屡成为头条新闻。

  身为资深分析师的Gartner公司研究主管Lawrence Orans说,其中的一些威胁言过其实,不可能发生在企业环境中。而从事通信业分析的《Communications Network Architects》总裁Frank Dzubeck则认为,鉴于IP缺少内置的安全性,任何事情都可能发生。为此,《Network World》高级编辑Cara Garretson采访了这两个人,以弄清VoIP安全威胁是否真的言过其实。


问:VoIP系统面临的安全威胁有多严重?

Orans:首先,我想解释一下VoIP一词。VoIP是个集合术语。我们看到它用于各种形式的分组语音,不管它是Internet电话(如Skype)本身,还是有线运营商提供的Internet电话服务。而这里存在的问题是非常真实的。

  VoIP实际上只是另一种运行在网络上的应用,并且它一直是最可靠的,当然任何故障或安全破坏都是巨大的问题。缺少影响广泛的攻击让人们有了一种虚假的安全感。但是,实际的威胁是非常真实的。

  在使用IP电话时,IP电话机拥有内存、操作系统,实际上,它是一种加固型专用设备,但仍可能受到攻击。PBX服务器本身也会受到攻击。此外,协议本身许多信令协议仍比较新或是专有的。因此,不管是哪种情况,它们都没有经过像协议那种级别的更成熟的安全威胁审查。因此,从总体看,我认为威胁是非常真实的,关键在于充分了解这个问题,使你可以将夸大其词的威胁与真实的威胁区分开。

Frank:IP本身就是问题。IP在设计上从来没有考虑到安全性。不错,VoIP是种应用,而作为一种企业内部的应用,它将成为一种无处不在的应用。但问题是,它存在各种安全漏洞。如果你不预先分析VoIP的安全问题,那么由于漏洞的出现,巨大灾难将降临到你的头上。

  我不太同意Orans前面说过的话,即“向Internet领域的演进不是难以捉摸的事情;它是这个拼图中的一块;可能出现在局域网上的VoIP与基于互联网的IP通信的集成将成为现实”。如果我们现在不解决安全问题,我们很可能将永远不能解决这些问题。


问:有关窃听VoIP的报道屡屡成为头条新闻,但是这类事件真的会发生在企业网络上吗?


Orans:窃听是言过其实的。的确,进行中间人攻击和抓包从技术上讲是可能的,但是我们应该在IP电话的背景下讨论这个问题。IP电话实际上是一种基于LAN的系统。若想在LAN上抓取数据包,一般需要物理上的邻近性,而做到这点的最容易的途径是进入LAN所在建筑。比如信息中心的某人捕获来自CEO的通信,但这个人也可以对电子邮件做同样的事情,而大多数企业并不担心电子邮件窃听。

Frank:我同意窃听言过其实的观点,但感觉是真实的。我认为加密是使所有人感觉更好的技术,因此即使这种威胁可能言过其实,但既然加密技术是现成的,何乐而不为呢?

  我们应当加密LAN内部的语音,从长远看,我还是对数据和视频进行同样处理观点的支持者。

 
这些令人意想不到的黑客藏身之处 你猜对几个? 受不了多愁善感的天气?那就选部好片宅在家 追求极致的体验 神画智能影院F1 Pro新品评测 斐讯与他的0元购:一个猜到开头却猜错结尾的故事 不好意思 你在电脑上干了什么我们都知道!
键盘也能翻页,试试“← →”键

为您推荐

加载更多
加载更多
加载更多
加载更多
加载更多
加载更多
加载更多
加载更多
加载更多

网络设备论坛帖子排行

最高点击 最高回复 最新
最新资讯离线随时看 聊天吐槽赢奖品