浅谈企业该如何保护VOIP安全

信息化进程的加快,使VOIP解决方案得到更多应用,IT管理者不得不需要更多地将注意力放在VOIP上。这个将综合语音整合到IT/IS系统的创举存在很大的安全问题,我们需要正确理解这一过程,才能部署合理的应对措施。本文将讨论如何在遵守安全框架的同时部署VOIP解决方案以及部署VOIP时我们将面临的挑战。

现今的VOIP状况

随着技术的不断发展,解决方案的价格开始下降,而且解决方案所提供的功能也越来越丰富,越来越多的人和公司开始部署这些价格更便宜并且更易于使用的解决方案。但是美中不足的是,安全方面还需要花费一定时间才能跟上解决方案发展的步伐,安全部分总是事后才被附加在解决方案上的。这对于那些合并了VOIP功能的解决方案确实是事实。出于这个原因我们应该考虑部署一个安全框架来保证解决方案的实施。当今的各种设备已经足够强大能够处理当前和将来的加密密码,这就是加密技术成为可行。

身份验证问题

在用户可以使用VOIP服务之前,他们将需要进行身份验证,以确认他们的身份能够使用该服务。这个过程似乎很简单,但是也需要理解一些问题,并且还需要克服一些困难。身份认证机制应该是结构化的,首先设备能够得到确认和验证,其次是用户。只要设备得到确认和验证,那么该设备就可以逻辑化地转移到VLAN上,在这个时候交换机上的安全政策就可以执行加密,这就是说用户提供的任何身份验证凭证都是在加密状况下进行的,从而保障安全状态。

当涉及到身份验证问题时,身份管理是与验证齐头并进的问题。利用现有的认证目录是十分重要的,例如AD或者其他类型的LDAP目录等。这样现有的投资能够得到平衡,并且整合了新技术的原有机制也继续被使用,既节省时间又能改善安全状况,供应商们正在努力加强机制的安全性。

保密

为了解决保密问题,首先技术控制就是继续采用加密技术,这样能够确保通信的安全性并且能够确保未经批准的用户无法进入通信过程。当通信流量跨越多个不受你们公司控制的网关时,这种保密的复杂性就会显露出来。这就是为什么需要充分利用符合标准并且很容易配置的技术的原因,只有这样才能够确保VOIP数据包能够在数据包的整个“人生”中都保持加密状态。

另一件需要注意的事情就是扩展数据包大小可能会导致延迟,你可以通过为运输方式选择不正确的加密类型来实现这一点。

来源:IT专家网


微信扫描分享本文到朋友圈
扫码关注5G通信官方公众号,免费领取以下5G精品资料
  • 1、回复“YD5GAI”免费领取《中国移动:5G网络AI应用典型场景技术解决方案白皮书
  • 2、回复“5G6G”免费领取《5G_6G毫米波测试技术白皮书-2022_03-21
  • 3、回复“YD6G”免费领取《中国移动:6G至简无线接入网白皮书
  • 4、回复“LTBPS”免费领取《《中国联通5G终端白皮书》
  • 5、回复“ZGDX”免费领取《中国电信5GNTN技术白皮书
  • 6、回复“TXSB”免费领取《通信设备安装工程施工工艺图解
  • 7、回复“YDSL”免费领取《中国移动算力并网白皮书
  • 8、回复“5GX3”免费领取《R1623501-g605G的系统架构1
  • 本周热点本月热点

     

      最热通信招聘

      最新招聘信息

    最新技术文章

    最新论坛贴子