【51CTO.com独家翻译】潜在的威胁是非常现实的,VoIP对于许多来自网络的攻击程序非常敏感,如拒绝服务攻击,缓冲溢出等。VoIP专用分组交换机作为企业网服务器并且作为网络本身是唯一可靠的。另外,还有许多特别的噪声攻击和威胁。这些都已经被研究人员和供应商记录下来以提醒使用者加以防范。
举例来说,两个在VoIP中被广泛使用的协议--H.323和IAX--已经被证明是脆弱的,这些协议会暴露密码给以后使用语音网络带来危险。以后实施的SIP是VoIP的另一种选择,它可以脱离VoIP网络开放给未经授权的数据传输。
另外,可以帮助我们找到漏洞的工具已经由一个致力于保护VoIP的公司在网上公布。该VoIP工具是为了帮助企业测试并保护他们的网络,但是这些和其它的线上工具还是用来检测漏洞的好。仍然还有几个漏洞到目前为止还没有散布或者还没波及到商业。“我们没有听到有关攻击的说法。我们不认为这些攻击会发生。”Gartner的分析师Lawrence Orans说。
部分原因可使是一些最大的VoIP服务提供商使用私有的协议,比如思科的Skinny、北电网络的Unistim以及Avaya的变种H.323标准,Orans说。这样使得别人难有获得并研究潜在的安全隐患的机会。“这些系统都不会轻易提供给那些坏家伙”,他说。
越来越受欢迎的SIP是一个混合体,Orans说,因为对那些想使用和开发它的人来说这很容易上手。“我会说SIP亦好亦坏的东西。你容易上手也就是说那些坏家伙也容易,好消息是我们有更多的选择来保护SIP,”他说。这些选择包括防火墙和入侵防御系统来帮助SIP。另一个原因就是相对于袭击者的开发所花费的时间。攻击者的动机也许会得到改善,但是随着VoIP的普及,有些事情还是会很无情得发生。
混合PBX系统--可以处理好VoIP和TDM语音--根据2007年12月的Infonetics报告,在所有售出的PBX中占64%,纯IP系统占有另外的18%。
同时,并不是人人都同意VoIP在2008年不会受到重大打击这个观点。“VoIP本质上就是一个定时炸弹,存在太多的漏洞。”Jericho Forum董事会成员Paul Simmonds说。Jericho Forum是一个促进新的网络安全法则的用户团体。
|
|||
| · 802.11n:下一代的无线.. · 系统应用日志分析管理 · Solaris 10 配置管理 · SOA 面向服务架构 · Solaris基础知识入门 · 如何优化IT 控制能耗 · MySQL数据库备份 · CISSP认证成长之路 |
· 身份认证技术 · Visual Studio 2005开.. · 木马原理与防范 · 程序员如何成长? · 服务器节能与绿色IT · SAN存储技术 · Linux——从菜鸟到高手 · BEA会被甲骨文成功收购.. |
||
|
|||
| · RAID——磁盘阵列基础 · 三层交换技术专题 · SQL Server入门到精通 · 刀片服务器基础 · Windows远程桌面应用 · 深入了解PGP加密技术 · MySQL数据库备份 · Solaris 10 配置管理 |
· Cisco IOS · Linux 基础 · SSL VPN详细知识 · 路由器设置与口令恢复 · SOA 面向服务架构 · Linux 集群技术专题 · Linux 基础 · 木马原理与防范 |
||
|
|||
| · SOA 面向服务架构 · 刀片服务器基础 · 三层交换技术专题 · Windows远程桌面应用 · MySQL数据库备份 · RAID——磁盘阵列基础 · 身份认证技术 · 邮件服务器专题 |
· SSL VPN详细知识 · Sniffer安全技术从入门.. · 常用交换机典型配置 · Linux 集群技术专题 · 路由器设置与口令恢复 · Linux 基础 · SOA 面向服务架构 · 网络钓鱼 |
||
| ·DB2 Viper快速入门 ·DB2 9数据库的镜像分割与.. |
·将XML应用程序从DB2 8.x.. ·DB2 9中的pureXML:如何.. |
| ·ASP.NET 2.0 Web Part编.. ·ASP.NET 2.0 Web Part编.. |
·ASP.NET 2.0 Web Part编.. ·ASP.NET 2.0服务器控件之.. |
| ·综合素质培养与网络工程.. ·远程监控系统集成方案 |
·如何把握网络工程师的“.. ·OSPF全国网络互联实施方案 |
| ·Team Foundation Server.. ·Team Foundation Server.. |
·Visual Studio 2008 & Wi.. ·MSF与CMMI之比较 |
| · IDC:2008年IT市场10大.. · 运营商封堵非法ADSL共享 · 年初17大热门技术 年底.. |
· 渗透测试工具Immunity C.. · 身份认证技术 · 如何使用Nikto漏洞扫描.. |
| · IDC:2008年IT市场10大.. · Visual Studio 2005开发.. · 测试开发人员参考手册 |
· 年初17大热门技术 年底.. · 解析Ajax开发框架 走进A.. · 基于Google Maps与Ajax.. |
| · 系统应用日志分析管理 · Linux——从菜鸟到高手 · 微软在欧盟反垄断中输掉.. |
· IT人员应当了解的七个存.. · IDC:2008年IT市场10大.. · 弃高端主板竞争?英特尔.. |
| · 甲骨文Oracle 11g正式发.. · Oracle数据库开发之PL/S.. · Oracle数据库开发基础教.. |
· IT人员应当了解的七个存.. · 希捷承认部分硬盘暗藏病.. · 硬盘之父获得诺贝尔物理.. |