国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

VoIP也安全
2006-01-21   

如果實現VoIP,安全是個需要考慮的重要事項,因為VoIP中的每一節點都像計算機一樣是可訪問的。當遭受DoS攻擊、黑客入侵時,VoIP通常會導致發生未經授權的免費呼叫、呼叫竊聽和惡意呼叫重定向等問題。針對諸多問題,大力推崇VoIP的思科是如何解決的?

如果實現VoIP,安全是個需要考慮的重要事項,因為VoIP中的每一節點都像計算機一樣是可訪問的。當遭受DoS攻擊、黑客入侵時,VoIP通常會導致發生未經授權的免費呼叫、呼叫竊聽和惡意呼叫重定向等問題。針對諸多問題,大力推崇VoIP的思科是如何解決的?

Cisco精心打造的IP-telephony package可以說是整個Cisco網絡安全防御系統設備中最安全的一個。測試也表明,通過這種方法建立的VoIP網絡能有效抵御熟練黑客的攻擊,其拓撲明顯要優于許多用戶現在部署的安全選項,但美中不足的是,構建這樣的系統確實有點價格不菲。

在這樣一個系統中,可選的組件包括:兩個獨立的PIX防火墻、另一個位于backbone Catalyst 6500刀片上的防火墻、在6500中的一個IDS刀片、一個完全獨立的管理子網和不同安全的管理應用系統。防火墻和IDS部件的價格共計約64萬元。防火墻為桌面帶來了許多實用性很強而且具有高安全級別的特性:一個是信任方-不信任方的概念(不信任方接口總是指向黑客);另一個是協議理解,即只有要求VoIP的特定協議才被允許,且請求和響應只能在正確的方向才能通過。本測試中還包括其他一些防火墻特性,例如:VoIP呼叫控制檢查(Stateful inspection of VoIP Call Controll)、網絡地址解析(networks address resolution)、通過防火墻的通道呼叫控制、TCP截取(TCP intercept,他可確保TCP連接的順利完成,還能防止呼叫管理器上的DoS攻擊,以及對Secure SCCP的支持)。

作為Cisco IP-telephony package的核心所在,呼叫管理器4.0版可處理呼叫控制,還包括一些其他新的安全相關特性。其中最關鍵之處是VoIP加密,本次測試中語音流(RTP,實時傳輸協議)加密僅僅在Cisco最新的7970 IP phone sets上得到支持。而基于Windows 2000操作系統的最新呼叫管理器已呈現逐步硬化的趨勢。

另外,還有一系列強大的網絡自防御特征也包括在本次被測試的Catalyst IOS版本中,尤其是放在core Catalyst 6500上的IOS 12.2(17b)sxa,和access Catalyst 4500上的IOS 12.1(20)ew等,所有這些功能作為安全防御的先鋒,較之其他任何Cisco拓撲中的組件,均有效地阻止了攻擊隊伍的行動,主要還包括:流量警察(police)和committed access rate,對于阻擋攻擊隊伍的DoS攻擊十分成功;第二層端口安全,他可嚴格限制一個端口中MAC地址的數量;第二層DHCP偵聽(Dynamic Host Configuration Protocol,動態主機配置協議),他可有效阻止動態主機配置協議的連續攻擊;動態地址解析協議檢查,他能中止ARP(地址解析協議)感染病毒和對ARP的偵聽攻擊,同時還能抵御攻擊隊伍大量更隱蔽的攻擊;IP源地址保護(IP Source Guard),他能防止偽裝攻擊;VLAN訪問控制列表,可限制到達IP電話的流量等。

CSA(Cisco Security Agent,Cisco安全代理)是另一個基于主機的防止入侵系統(IPS,intrusion-prevention system),現在作為呼叫管理器IP電話服務器中集成的一個安全組件,也出現在Cisco的統一語音郵件服務器(Unity voice mail server),和其他所有貫穿Cisco網絡拓撲的Win 2000服務器中。

Cisco有效的安全措施幾乎應用在了全部層上:第二和第三層(Catalyst系列交換機),第四和第五層(防火墻和IPS),第六層(RTP語音加密流,目前仍僅限于某些電話),和第七層(基于服務器的軟件,如Cisco Security Agent等)。

經過評測部門組織的三天的測試攻擊,攻擊隊伍在電話通信中沒有發現明顯的干擾,Cisco VoIP系統的安全性基本經受住了考驗,但也存在幾個瑕疵:首先,黑客隊伍很容易就能在一個IP電話基站連接鏈路中插入一個偵聽器,從這個有利的位置他們能觀察收集到全部的流量信息細節,如協議,地址,甚至捕捉到RTP,而這是一種運行在UDP上,并承載全部VoIP系統上中語音樣本的VoIP協議。雖然流入/出VoIP Cisco 7970電話的流量是經過加密的128位數據,但攻擊隊伍很容易獲取;其次,利用放置的偵聽器所收集到的網絡信息,黑客能插入他們自己的計算機,因而能進一步訪問語音虛擬LAN,并向其他VLAN中的設備發送流量,但他們不能偽裝成某個IP電話或IP電話的呼叫。最后,盡管這是一個跨越多層平臺的有效的安全策略,但所有這些安全部件之間細微的相互關聯和正確的安裝是非常令人頭疼的,如果將Cisco配置的防火墻其雙向都不允許通過流量,這或許很安全,但并不實用。任何不當或不正確的設置,既便是最好的安全策略也會受到影響。

    Cisco VoIP系統拓撲圖

   相關鏈接

VoIP安全級別:作為網絡管理員可能經常要面對諸如此類的問題:“你的IP電話(IP telephony)網絡能防止黑客的攻擊嗎?”可能大多數答案都是肯定的,但這個肯定主要取決于網絡所使用的是哪個廠商的IP PBX。因此更重要的是是否制定了周密的網絡安全計劃、網絡和個人資源戰略,以及額外的安全設備方面,投入資金和時間等。下表是對幾種安全級別的定義。


熱詞搜索:

上一篇:VoIP安全檢查要點
下一篇:企業普及VoIP安全

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
9色porny自拍视频一区二区| 精品婷婷伊人一区三区三| 色综合中文字幕国产| 欧美激情一区在线| 色久优优欧美色久优优| 午夜视频一区二区三区| 日韩三级视频在线看| 国产成人亚洲综合a∨婷婷| 中文字幕乱码一区二区免费| 91视频免费观看| 免费高清在线一区| 欧美高清一级片在线观看| 欧美性淫爽ww久久久久无| 久久精品国产第一区二区三区| 国产色一区二区| 精品视频一区二区三区免费| 国产麻豆日韩欧美久久| 亚洲在线免费播放| 久久综合中文字幕| 91成人在线精品| 精品一区二区在线视频| 亚洲欧美福利一区二区| 日韩一区和二区| 91丨九色丨蝌蚪丨老版| 日本大胆欧美人术艺术动态| 国产欧美日产一区| 欧美一级片在线| 91一区二区在线观看| 久久99这里只有精品| 一区二区三区中文字幕电影 | 欧美成人伊人久久综合网| thepron国产精品| 激情六月婷婷久久| 午夜精品福利一区二区三区av| 国产婷婷色一区二区三区四区| 欧洲av一区二区嗯嗯嗯啊| 福利一区福利二区| 狠狠色丁香婷综合久久| 五月天亚洲婷婷| 亚洲欧洲无码一区二区三区| 久久久久久久久99精品| 91麻豆精品国产91久久久久| 欧美性受xxxx黑人xyx| 91视频免费播放| av电影在线观看一区| 国产精品一级黄| 国产精品系列在线观看| 国产在线麻豆精品观看| 经典一区二区三区| 免费成人美女在线观看| 免费成人结看片| 蜜臀av性久久久久蜜臀aⅴ四虎| 亚洲国产cao| 午夜精品久久久久久久久久久| 亚洲欧洲综合另类在线| 亚洲欧美日韩国产成人精品影院 | 麻豆精品视频在线| 奇米色一区二区| 美女视频免费一区| 麻豆精品视频在线观看视频| 蜜桃av一区二区在线观看| 男女性色大片免费观看一区二区| 亚洲一区二区视频在线观看| 一区二区三区加勒比av| 亚洲午夜国产一区99re久久| 天天色 色综合| 午夜精品一区在线观看| 久久av资源网| 成人免费精品视频| 99久久精品免费精品国产| 99久久国产综合精品色伊 | 成人一级片网址| 成人激情动漫在线观看| 在线视频欧美区| 91精品国产综合久久久久久漫画| 日韩一区二区三区电影在线观看 | 亚洲主播在线播放| 午夜精彩视频在线观看不卡| 日韩精品一区第一页| 精一区二区三区| 99久久久无码国产精品| 欧美疯狂做受xxxx富婆| 日韩免费福利电影在线观看| 欧美激情在线一区二区| 亚洲综合视频在线观看| 美女视频黄频大全不卡视频在线播放 | 日韩欧美一区二区三区在线| 2023国产精品视频| 亚洲精品视频免费看| 美女网站色91| 国产精品久久久久永久免费观看| 亚洲一区在线观看免费| 一区二区三区视频在线看| 精品一区二区三区免费视频| 91社区在线播放| 精品日本一线二线三线不卡| 亚洲丝袜另类动漫二区| 免费欧美高清视频| 91色乱码一区二区三区| 日韩一级片网址| 亚洲第一激情av| 成人性生交大片免费看在线播放| 欧美日韩二区三区| 国产精品免费久久久久| 日韩一区精品字幕| 在线视频一区二区免费| 国产精品护士白丝一区av| 奇米色777欧美一区二区| av中文字幕亚洲| 久久新电视剧免费观看| 五月激情综合色| 日本电影欧美片| 中文字幕中文字幕一区二区 | 日本美女视频一区二区| 日本久久电影网| 亚洲国产精品99久久久久久久久| 毛片基地黄久久久久久天堂| 欧美亚洲动漫精品| 一区二区在线免费| 97se狠狠狠综合亚洲狠狠| 欧美激情在线看| 成人免费高清在线观看| 97精品国产97久久久久久久久久久久 | 亚洲综合色区另类av| 99久久精品国产麻豆演员表| 国产精品视频免费看| 国产精品99久久久久久似苏梦涵| 精品国产乱码久久久久久牛牛| 午夜精品福利久久久| 欧美一区二区三区日韩| 日本中文字幕不卡| 日韩欧美的一区二区| 韩国成人福利片在线播放| 欧美va亚洲va国产综合| 美脚の诱脚舐め脚责91| 久久久综合网站| 成人免费av网站| 亚洲三级在线播放| 91国产成人在线| 日韩中文字幕1| 日韩欧美国产1| 成人性视频网站| 亚洲综合色噜噜狠狠| 在线播放中文一区| 久久99精品国产麻豆婷婷洗澡| 26uuuu精品一区二区| 成人午夜av影视| 亚洲一区二区三区爽爽爽爽爽| 欧美日韩国产小视频在线观看| 日韩成人午夜精品| 亚洲欧美另类久久久精品2019| 99国产精品久| 亚洲成人动漫在线观看| 精品对白一区国产伦| 99久久久国产精品免费蜜臀| 亚洲国产一区二区a毛片| 91精品一区二区三区久久久久久 | 亚洲二区在线视频| 精品免费一区二区三区| 成人国产亚洲欧美成人综合网| 一区二区激情视频| 日韩一级精品视频在线观看| 成人午夜电影网站| 日韩有码一区二区三区| 久久精品综合网| 欧美色精品天天在线观看视频| 免费高清在线一区| 亚洲人精品午夜| 久久久精品国产99久久精品芒果| 91老师片黄在线观看| 加勒比av一区二区| 亚洲黄色片在线观看| 26uuu国产日韩综合| 91高清视频在线| 粉嫩在线一区二区三区视频| 日韩国产欧美在线播放| 日韩毛片一二三区| 精品国产制服丝袜高跟| 欧美午夜精品一区| 不卡一区二区三区四区| 久久国产视频网| 偷拍日韩校园综合在线| 亚洲欧美在线另类| 久久久久久影视| 日韩精品一区二区三区swag| 欧美午夜寂寞影院| 91蝌蚪porny成人天涯| 成人免费电影视频| 国产一区二区精品久久99| 日本午夜一区二区| 亚洲成a人v欧美综合天堂| 最新国产成人在线观看| 中文字幕乱码亚洲精品一区| 久久亚洲一区二区三区四区| 88在线观看91蜜桃国自产| 一本大道久久a久久精二百| 99综合电影在线视频| 成人国产精品免费| av成人老司机| 波多野结衣在线aⅴ中文字幕不卡 波多野结衣在线一区 |