Jonathan Yarden指出,VoIP安全性及其法律技术上的相关问题使得其应用困难重重。
随着宽带因特网连接日益普及,基于因特网协议上语音(即VoIP)的电话服务正在迅猛发展。通常而言,绝大部分的企业都把VoIP视作绕过电话公司服务从而为企业节省开支的技术,尤其是拨打长途电话的时候。
然而,VoIP并不是万能的。从因特网安全的视角出发,必须牢记VoIP仍然是一种因特网业务,因此这一技术同其他因特网服务一样,会遇到的各种困扰。而绝大部分的这些攻击都在VoIP服务提供商的控制范围之外。
此外,VoIP还表现出了一系列的法律问题,并不仅仅是我们是否把VoIP看作纯粹的因特网服务。尽管美国政府通常不会对因特网服务制定法规,但VoIP有可能改变这一局面。
我密切关注VoIP技术出于很多原因,特别是我对VoIP和因特网安全二者交点很感兴趣。我要说使用VoIP来代替笨重的PBX系统已经在许多企业中被证明为是成功之举。但使用VoIP来替代公共交换电话网络则完全是另一回事情。
VoIP已经成为了因特网产业中最为时髦的词汇之一。由于管理机构没有可能像管理传统电话系统那样管理VoIP,因此这一技术已经可以和本地交换运营商竞争(competitive local exchange carriers ,CLECs),因为它可以提供一种成本低廉的方式对抗那些现任本地交换运营商。
但是,别忘了VoIP是一种因特网服务,这意味着没有因特网服务就不会有因特网上的电话业务。除了政府和企业一致宣称二者可以提供完全相同的服务外,VoIP同陆地电话系统有着极大的差异。
例如,在美国,陆地电话系统受制于一系列的政府法规,这些法规考虑了电话系统受监听以及用户使用紧急呼叫服务等种种情况。一些特别法规,诸如通信协助法律实施法案(Communications Assistance for Law Enforcement Act,CALEA)则不可能应用到所有的VoIP服务上,无论新近法规如何强调在VoIP服务上设置监听设备。我的观点是根本不可能采用这样的方式对VoIP进行规范。
政府机构的失败在于无法理解安全性是一种个人选择。如果人们希望进行安全的通信,他们不会考虑到这是否合法。
同时,用户们还可以使用免费获取的强大的加密技术。像PGPfone程序源代码这样的东西在因特网上随处可见,世界上所有的VoIP法规都无可奈何。
但到底VoIP的可靠性和可用性如何呢?在蜂窝移动电话无法使用的时候,我不会把VoIP看作同陆地电话系统一样可靠从而给予它更多的信任。
请记住,VoIP服务是使用软件提供的,而所有的软件都会存在漏洞。VoIP技术是可行的,但其长期的安全性还有待考察,同时其复杂法律和技术问题的解决还需要很长的一段时间。(责任编辑:zhaohb)
|
· 时代亿信企业级信息安.. · 时代亿信企业级安全电.. · 基于角色的终端安全访.. · Windows年底再现图片漏.. · MBSA本地审核策略建议 · 年终岁末,注意病毒给.. |
· “熊猫烧香”病毒制造.. · 中国黑客超强X档案 第2.. · 中国黑客超强X档案 第2.. · 数据存储备份技术 · 免费赠送:技术超强的.. · 厦门TT数据技术有限公司 |
|
|||
| · 我是黑客我怕谁——讲.. · ARP攻击防范与解决方案 · Solaris 10 配置管理 · Solaris基础知识入门 · RIP路由协议专栏 · MPLS路由协议专栏 · OSPF路由协议专栏 · 思科路由器产品 |
· 华为路由器产品 · 路由器模拟器 · AIX操作系统管理应用(.. · 思科路由器配置 · 路由器组网解决方案 · 路由器密码恢复 · 无线路由器故障处理 · 路由故障处理手册 |
||
|
|||
| · Java基础教程 · VPN技术 · SQL Server 2005全解 · ARP攻击防范与解决方案 · SOA 面向服务架构 · SQL Server 2005全解 · Java编程开发手册 · 三层交换技术专题 |
· SQL Server入门到精通 · Windows Server 2003企.. · Windows远程桌面应用 · C#技术开发指南 · VPN技术 · Solaris 10 配置管理 · C#技术开发指南 · Windows操作系统安装 |
||
|
|||
| · ARP攻击防范与解决方案 · VPN技术 · SQL Server 2005全解 · Java基础教程 · SQL Server入门到精通 · SQL Server 2005全解 · SOA 面向服务架构 · Java编程开发手册 |
· C#技术开发指南 · 三层交换技术专题 · C#技术开发指南 · Windows远程桌面应用 · Windows Server 2003企.. · 邮件服务器专题 · wimax技术与趋势 · Windows操作系统安装 |
||
| ·DB2 Viper快速入门 ·DB2 9数据库的镜像分割与.. |
·将XML应用程序从DB2 8.x.. ·DB2 9中的pureXML:如何.. |
| ·服务器中的“傻瓜机”在.. ·盖茨也喜欢登录Youtube看.. |
· · |
| ·网名接龙--之大话黄琨 ^o^ ·ARP欺骗引发的“冤案”—.. |
·ARP欺骗的原理、步骤和危.. ·利用负载均衡技术针对Web.. |
| ·VMware Workstation 6.01.. ·Windows Server 2008 RC0.. |
·ISA Server 2006的全自动.. ·ISA Server、虚拟机、托.. |
| · NGN:下一代网络 · 网络访问中断大排查 · FTTx光纤接入 |
· IT基础教程 · 平凡黑客讲述精彩人生(.. · 平凡黑客讲述精彩人生(.. |
| · C++是垃圾语言?! · 2007年IT界七大抄袭事件 · Java实用开发全集 |
· 解析Ajax开发框架 走进A.. · 基于Google Maps与Ajax.. · 基于Google Maps与Ajax.. |
| · 热门 IT 培训认证官方资.. · Ubuntu 中文开源频道 · Solaris基础知识入门 |
· AMD三核心处理器解析 痛.. · 服务器基础知识入门 · Rambus第二?看全缓冲内.. |
| · 甲骨文Oracle 11g正式发.. · Oracle数据库开发之PL/S.. · Oracle数据库开发基础教.. |
· 存储2006,一个并购的大.. · IDC宣布浪潮蝉联存储市.. · 双机热备技术 |