您所在的位置: 首页 > 网络安全 > 完全教程 > 新手入门 >

用25种方法来打造VoIP的网络安全(三)

http://netsecurity.51cto.com  2007-04-16 14:17  赵长林  赛迪网  我要评论(0)
  • 摘要:所有影响数据网络的攻击都可能会影响到VoIP网络,对于VoIP,却鲜有什么具体措施。事实上,只有我们采取一些保护措施,这项技术才可能取得真正的成功。 本文介绍了6种可以保护VoIP的方法。
  • 标签:VoIP  防火墙  加密

【上篇文章说到:VoIP软客户端的支持等的组合,来保护网关和位于其后的局域网。】

14、分别管理服务器

VoIP电话服务器常常是攻击者的靶子,因为它们是任何一个VoIP网络的心脏。服务器的一些内在的致命弱点包括其操作系统、服务及它所支持的应用软件。要将黑客对服务器的攻击降至最小程度,就要对VoIP传输信号的不同服务器分别进行管理。

15、对SIP(会话初始协议)通信进行排序

彻底检查网络SIP通信,检查那些不正常的信息包及通信模式,这些措施有助于切断那些非常短小的虚假会话。SIP信号中的语法和语义的异常、不规则事件、顺序错乱会指明攻击正在或将要开始。

16、检查应用层的呼叫设置请求

VoIP 电话易于被外部的那些可以访问网络的人劫持,管理员需要设置安全策略,这样,只有呼叫请求与已有策略一致时才可以被接受。

17、隔离语音通信

对于外部通信来说,要依靠虚拟私有网络(VPN)。分离语音与数据通信以阻止那些窃听用户谈话的企图。思科有关专家建议,要阻止PC端口访问语音VLAN。

18、使用代理服务器

通过使用代理服务器来处理进出网络的数据,借以保护用户的网络。

19、只运行需要提供和维持VoIP服务的应用软件

事实上,VoIP应用软件使用加密的数据,也可能招致DoS攻击。攻击者可以隐藏在加密的掩护之后来避免其活动遭到监视。思科专家认为,信号在用户代理和SIP代理之间传输时,要通过集成SSL通道和SIP代理的方法确保认证完整性。

【敬请期待后续文章:“配置应用程序防止滥用或误用:通过准备一个被允许呼叫的……”】

【相关文章】

【责任编辑:雪花 TEL:(010)68476606-8008】

主流防火墙性能对比分析
主流品牌防火墙配置
VoIP的安全性探讨
CISCO PIX系列防火墙
深入了解PGP加密技术
 
 验证码: (点击刷新验证码)   匿名发表
  • 亮剑.NET. 图解C#开发实战

  • 作者:李新峰 付志涛 缪勇
  • 本书采用全新的图解思路,分3篇介绍使用微软C#语言开发实际应用程序的基本知识。第1篇包括10章,介绍了C#语言的基础知识,主要..
Copyright©2005-2009 51CTO.COM 版权所有