先前以撰寫Pretty Good Privacy 電子郵件加密程序成名的Phil Zimmermann 希望,新完成的安全網(wǎng)絡電話程序一樣廣受使用者青睞。Zimmermann已開發(fā)出一種互聯(lián)網(wǎng)電話應用程序的原型,可把通話加密處理,杜絕竊聽。他計劃7月28日在洛杉磯Black Hat Briefings 信息安全會議上發(fā)布這款原型程序。
“我發(fā)布這個程序,是因為想?yún)f(xié)助塑造安全網(wǎng)絡電話(VoIP)的方向,”Zimmermann接受專訪時表示。VoIP的全名是“互聯(lián)網(wǎng)協(xié)定語音電話”(Voice over Internet Protocol),此技術讓人們能通過互聯(lián)網(wǎng)連線撥打電話。
VoIP日益受歡迎,因為費用比傳統(tǒng)電話服務便宜,有些情況下甚至免費。企業(yè)可用思科(Cisco Systems)等公司的產(chǎn)品執(zhí)行自己的VoIP 服務,消費者則可利用Packet8 、Vonage等公司提供的特制電話機,插上寬帶網(wǎng)絡即可打電話。其他如Skype 等公司,則銷售在個人電腦上使用的網(wǎng)絡電話軟件。大多數(shù)即時通信應用程序也具備VoIP功能。
近來,VoIP系統(tǒng)的安全性已成為眾所矚目的焦慮。思科7 月上旬指出該公司的產(chǎn)品潛在幾項安全弱點,可能導致企業(yè)用的思科網(wǎng)絡電話系統(tǒng)遭到阻斷服務(denial-of-service)攻擊。
研究公司Gartner 預測,未來兩年內(nèi),北美地區(qū)安裝的新電話系統(tǒng)中,97% 會是VOIP系統(tǒng),或傳統(tǒng)電話技術與VoIP技術的混合體。思科聲稱已對世界各地的顧客售出大約500 萬支VoIP電話。
把VoIP信息加密,目前技術上已辦得到。不過,今天的技術是使用公共鍵值加密系統(tǒng)(public key infrastructure ;PKI ),也就是借提供數(shù)字身份認證給通話的雙方,以確保通話的安全性。但架設和管理PKI 的工程浩大。
Zimmermann所創(chuàng)的系統(tǒng)不用PKI.他希望成立一家公司,銷售根據(jù)這種加密技術制成的產(chǎn)品,也可把技術授權給其他公司,用于他們的互聯(lián)網(wǎng)電話產(chǎn)品。“我會有自己的產(chǎn)品,并與其他公司簽署協(xié)議,讓他們把技術用在他們的產(chǎn)品上。”
這位安全專家說,盡管他的原型程序可用來打電話,但仍有一些問題尚待解決,距正式成品還有一段距離。“此技術還不夠成熟,”他承認:“加密技術夠紮實,但VoIP用戶端程序還有一些程序臭蟲,”Zimmermann說。他還未給這項應用程序命名。
他的VoIP用戶端程序是根據(jù)開放源代碼的Shtoom VoIP 電話用戶端,再添加Zimmermann的加密技術而成。
Zimmermann先前也曾投入網(wǎng)絡電話的研發(fā)。將近十年前,他推出PGPfone ,但有點超越時代。他說:“那時候,互聯(lián)網(wǎng)還未準備就緒。”


