电子工程师的网站
首 页 |  新闻资讯 | 最新产品 | 解决方案 | 技术参数
设计应用
电路图 | 技术资料 | 芯片资料 | 技术论坛
  现在位置: 首页 > 设计应用 > 通信与网络 > 详细信息
通信与网络:如何用多层次方法保VoIP安全
来源:   时间: 2007-8-2 9:54:11    
现在流行的IP网络模型将网络通信进程分成了不同层面——这样让人更易于理解,部署和调试。不管是国际标准组织制定的7层模型,或是美国国防部开发的4层模型,都能让人更好地理解每一层面上运作的协议,对所有IP加密来说也都是必要的(包括VoIP)。

  当然,在所有安全措施当中,多层次方法的效果最好。例如,你可能会为保护自己的家庭财产免遭盗贼毒手而实施一个多层次方法:在房子周围竖起篱笆,并锁上了篱笆的大门;在院子里养一条大狗 ;又在门上和窗户上安装防盗锁;然后又安装了一套防盗报警系统;最后还把家里值钱的东西放在一个很隐秘的地方,以防万一有人可以绕过你以上所有安全措施并偷走值钱东西。

  同样,要保护你的VoIP网络,最好的方法也是采取一种多层次安全机制,在潜在入侵者的攻击路线上尽可能多地制造各种障碍。

  分离语音和数据网络

  要建立一个安全的VoIP网络,首要的步骤就是将其从你的数据网络中独立出来。

  然将所有网络集成到一起,可能在管理的简易性及协同工作方面更加理想,但并不安全。最好的选择是使用VLAN交换机将数据网络和语音网络从逻辑上分离开来——这意味着对数据网络进行的攻击将不会影响到你的VoIP系统。

  要将VoIP网络从数据网络中分离出来,首先要将分离VLAN上的VoIP话机设为非路由的地址;然后禁止连接互联网的电脑与VoIP之间有任何交流;接下来还要使用存取控制列表(Access control lists)来阻止VLAN之间的通讯。

  配备VoIP专用防火墙

  对一个IP网络来说,边界保护通常意味着使用防火墙,但是一个老旧的防?星际遣皇屎蟅oIP网络的。你需要一个特别设计的防火墙,它得能识别和分析VoIP协议,能对VoIP的数据包进行深度检查,并能分析VoIP的有效载荷以便发现任何与攻击有关的蛛丝马迹。

  如果你的VoIP部署使用了SIP协议(Session Initiation Protocol),那么防火墙就应当能执行下述操作:监控进出的SIP信息,以便发现应用程序层次上的攻击;支持TLS(传输层安全);执行基于SIP 的NAT以及介质端口管理;检测非正常的呼叫模式;记录SIP信息的详情,特别是未经授权的呼叫。

  保护好VoIP网关

  网关是数据进出VoIP网络的关键点,它会同时连接不同的网络,如IP网络和公共电话交换网(PSTN)。你应当在网关上使用授权机制以及存取控制,以便控制可通过VoIP系统拨打和接听电话,以及设定可以执行管理任务的不同人员权限等等。

相关信息
发表评论
打印本页 关闭本页
Spectrum Control推出小型双通道中频滤波器
    SpectrumControl子公司SpectrumMicrowave新推出隔离开关滤波器组,可提供结构紧凑、双通道可选中频滤波器。该滤波器采用完整的输入和输出隔离器,可在不影响窄带性能的条件下获得所需的回波损耗,使RF工程师及系统设计人员能够动态配置系统。  该滤波器的输入和输出隔离器均提供50Ω负载,具有可选的双带宽(85MHz和50MHz),采用轻便的铝外壳,反向隔离为40dB,尺寸为6.5(L)×1.75(W)...
>>详细内容
应用于NiosII的SOPC中EEPROM Controller Core的设计
  1 引言 由于FPGA的出现,使得我们不需要承担较大风险和较高的流片费用将小规模的或处于研发阶段的芯片制成ASIC芯片了。而基于FPGA的SOC——SOPC(可编程片上系统),由于其可编程性,按照用户特定需要构建的SOPC是一个在某种程度上替代SOC的较好方案。 Altera公司为其FPGA开发了第二代软核嵌入式处理器NiosII,同时开发了用以构建基于NiosII处理器的SOPC Builder,使得用户可以通过...
>>详细内容
罗克韦尔自动化新品推荐——ControlLogix L65 PAC可编程过程控制器
    据报道,致力于为制造业提供一流的动力、控制和信息技术解决方案的罗克韦尔自动化,近期向用户推荐新品——ControlLogix L65 PAC可编程过程控制器。     CoontrolLogix L65 PAC可编程运动控制器,是高性能,简便易用的可编程过程控制器,设计用于大中型运动控制及过程控制应用或混合控制系统。     该产品具有如下性能特点:模块化,高性能的控制平台,将顺序控制,过程控制...
>>详细内容
罗克韦尔自动化新品推荐——ControlLogix L65
    据报道,致力于为制造业提供一流的动力、控制和信息技术解决方案的罗克韦尔自动化,近期向用户推荐新品——ControlLogix L65 PAC可编程过程控制器。   CoontrolLogix L65 PAC可编程运动控制器,是高性能,简便易用的可编程过程控制器,设计用于大中型运动控制及过程控制应用或混合控制系统。     该产品具有如下性能特点:模块化,高性能的控制平台,将顺序控制,过程控制,...
>>详细内容
i-SealControl™ 智能集装箱物流安全系统方案
  关键字:安全 方案 集装箱 物流 系统   i-SealControl™ 智能集装箱物流安全系统的核心是一套适合我国国情的、基于RFID技术的、替代铅封和塑封的集装箱电子封条系统,它不仅具有传统封条系统的安全功能,而且更具有可以支持电子记录的功能,可以实现自动识别与跟踪等应用。目前,这也是国际港口、海关等部门正积极倡导的技术应用。   基于锐帆i-Collected™ 创新...
>>详细内容
Vision Control公司推出S24系列视觉传感器
    Vision Control公司推出S24系列视觉传感器。该产品的teach-in功能可实现可靠的参数输入,能够进行快速简便的连接。   S24系列传感器采用PLC级控制,易于集成到自动设备当中,每秒最多可检测20个部件。由于该传感器基于机器视觉算法,因此比简单的光传感器(如光栅)具有更强的功能。   该传感器采用紧凑坚固的封装形式,内含一个基于DSP的机器视觉单元、一个可预调的镜头和一个微调...
>>详细内容
已有(
)位对此新闻感兴趣的网发发表了看法 >>更多评论
内 容:
     
 
热点新闻
一周排行
关于我们 | 服务项目 | 付款方式 | 广告服务 | 联系我们 | 友情链接 | 投诉 建议 合作 | 网站地图 | 加入收藏
Copyright © 2007-2008 WEEQOO.COM Corp.All Rights Reserved. 版权所有 经营许可证编号:浙B2-20050339 法律声明
维库电子旗下网站:维库电子市场网 | ChinaICMart | 维库电子开发网 | 维库电子人才网
总部:杭州市下城区朝晖路182号国都发展大厦1号楼80A
电话:0571-85889139-8007 QQ:303939539 | MSN:zh1226@hotmail.com |  邮箱:laz8258@163.com dzsc51@163.com