合理保護(hù)網(wǎng)絡(luò)IP語(yǔ)音通信安全的五大措施
內(nèi)容導(dǎo)航:
利用Vlan技術(shù)將語(yǔ)音數(shù)據(jù)與普通數(shù)據(jù)分開
以前人們普遍喜歡利用電話來進(jìn)行通信。但是,這個(gè)格局正在被慢慢的打破,F(xiàn)在無論是個(gè)人,還是企業(yè),越來越喜歡采用IP電話,如通過Skype或者M(jìn)SN進(jìn)行語(yǔ)音通信。但是,有一個(gè)問題一直都被人們所忽視,就是網(wǎng)絡(luò)語(yǔ)音通信的安全問題。其實(shí),正如電話一樣,網(wǎng)絡(luò)IP電話也很容易被人竊聽。而且,這也一直是不法分子窺探的目標(biāo)之一。
所以,企業(yè)若想通過IP電話來降低自己的管理成本,那么為了交易的安全起見,在語(yǔ)音通信安全方面,還需要花費(fèi)一點(diǎn)功夫。筆者企業(yè)已經(jīng)有過半數(shù)的員工,采用Skype或者M(jìn)SN進(jìn)行語(yǔ)音通信。特別是銷售部門,跟外國(guó)的客戶進(jìn)行溝通的時(shí)候,基本上都是采用Skype電話。為此,給企業(yè)節(jié)省了不少的電話費(fèi)。不過,筆者在安全方面,也付出了不少的心血。
筆者在IP語(yǔ)音通信的安全方面,主要采取了如下的措施,或許可以給大家參考。
一、利用Vlan技術(shù)將語(yǔ)音數(shù)據(jù)與普通數(shù)據(jù)分開
若網(wǎng)絡(luò)上的非法之徒,想竊聽網(wǎng)絡(luò)電話的話,除了現(xiàn)場(chǎng)錄音之外,就是通過一些非法軟件來實(shí)現(xiàn)的,如直接抓取網(wǎng)路傳輸層的語(yǔ)音數(shù)據(jù)等等。
所以,為了保障語(yǔ)音數(shù)據(jù)的安全,最好的方式之一就是把語(yǔ)音數(shù)據(jù)跟普通數(shù)據(jù)獨(dú)立開來。為此,我們可以采用虛擬局域網(wǎng)技術(shù),把語(yǔ)音流量與數(shù)據(jù)流量從邏輯上進(jìn)行了區(qū)分。由于通過虛擬局域網(wǎng)技術(shù),實(shí)現(xiàn)了這兩種數(shù)據(jù)流量的分離,則非法攻擊企業(yè)網(wǎng)絡(luò)的黑客就無法看到語(yǔ)音流量。
筆者現(xiàn)在企業(yè)中就采用了這種技術(shù)。由于語(yǔ)音通信往往采用了特殊的協(xié)議或者端口,就可以根據(jù)協(xié)議或者端口實(shí)現(xiàn)虛擬局域網(wǎng)的劃分。如此的話,語(yǔ)音流量與數(shù)據(jù)流量就在不同的局域網(wǎng)中傳輸,雙方之間不能夠相互干擾。黑客更加不能通過數(shù)據(jù)流量的局域網(wǎng)(如利用一些黑客工具)來抓取語(yǔ)音流量的局域網(wǎng)中的數(shù)據(jù)。所以,利用虛擬局域網(wǎng)(Vlan)技術(shù)可以比較完美的保護(hù)語(yǔ)音電話的安全性。
二、提高應(yīng)用軟件本身的安全
網(wǎng)絡(luò)語(yǔ)音通信很多都是依靠一定的軟件實(shí)現(xiàn)的。所以,若要提高語(yǔ)音通信的安全性,那么增強(qiáng)這些軟件本身的安全也是其中一項(xiàng)重要的工作。從而降低這些軟件本身受到攻擊的概率。一般來說,我們可以從如下幾個(gè)方面,提高語(yǔ)音通信軟件的安全性。
一是給操作系統(tǒng)打上最新的補(bǔ)丁。一般來說,黑客若想攻擊語(yǔ)音通信軟件,往往需要先利用操作系統(tǒng)的漏洞,才能夠?qū)崿F(xiàn)。若操作系統(tǒng)安全了,那么也可以在一定程度上保障語(yǔ)音軟件的安全。所以,作為企業(yè)信息安全管理人員,要養(yǎng)成及時(shí)給操作系統(tǒng)打補(bǔ)丁的習(xí)慣。這不僅是語(yǔ)音通信安全所需要的,也是防止其他方面的攻擊所必需的。
二是對(duì)信令協(xié)議進(jìn)行加密處理。這跟文件傳輸?shù)脑眍愃。若黑客通過網(wǎng)絡(luò)竊窺企業(yè)數(shù)據(jù)的話,則只需要對(duì)傳輸中的文件進(jìn)行加密即可。如此的話,就可以有效的防止數(shù)據(jù)的泄漏。因?yàn)榧词顾麄儷@取了這些數(shù)據(jù),但是由于采用了加密處理,則他們看到的也是一堆亂碼。所以,對(duì)于語(yǔ)音通信來說,我們也可以通過對(duì)信令協(xié)議進(jìn)行加密,以保障這些信息的安全性。
三、注意共享語(yǔ)音的安全
在很多場(chǎng)合,企業(yè)需要對(duì)一些語(yǔ)音進(jìn)行共享。如在視頻會(huì)議上,就需要對(duì)語(yǔ)音進(jìn)行共享,以方便參與會(huì)與的所有員工都可以即時(shí)的聽到談話的內(nèi)容。但是,這畢竟跟現(xiàn)場(chǎng)開會(huì)不一樣。非法之徒會(huì)采用各種方法,來偽造一個(gè)合法的身份來參與會(huì)議,從而竊聽相關(guān)的會(huì)議內(nèi)容。
如有些人會(huì)事先取得某個(gè)員工的帳號(hào)與密碼。等到開會(huì)的時(shí)候,采用一些極端的手段,讓其斷網(wǎng)或者連接不上網(wǎng)絡(luò)視頻會(huì)議服務(wù)器。然后,他就可以憑這個(gè)用戶的帳號(hào)與密碼連接到網(wǎng)絡(luò)視頻會(huì)議系統(tǒng),以一個(gè)“合法用戶”的身份參與到視頻會(huì)議中來。 在網(wǎng)絡(luò)視頻會(huì)議中,由于都是憑著帳戶來識(shí)別用戶的身份,所以,遇到這種情況的話,他人也沒有辦法識(shí)別用戶的身份是否合法。故在多人語(yǔ)音通信的時(shí)候,就需要提高帳戶本身的安全性。
一方面,作為用戶來說,平時(shí)需要提高安全意識(shí)。對(duì)于不同的應(yīng)用,如視頻會(huì)議與操作系統(tǒng),不要采用同一個(gè)帳戶或者密碼。這可以有效的防止因?yàn)槟硞(gè)帳戶或者密碼泄露,而造成一系列的連鎖反應(yīng)。
二是在技術(shù)上,也可以采用一定的措施。如可以結(jié)合帳號(hào)與IP地址一起認(rèn)證的策略。如此的話,至少只有企業(yè)自身的IP地址可以連接到視頻會(huì)議。而非法用戶若采用其他的IP地址就無法連接到視頻會(huì)議系統(tǒng)。如此的話,非法用戶除非有這個(gè)能力把企業(yè)的整個(gè)網(wǎng)絡(luò)都弄崩潰了,否則的話,他即使取得了帳戶,也連接不上視頻會(huì)議系統(tǒng)。筆者企業(yè)有時(shí)候各個(gè)分公司的高層領(lǐng)導(dǎo)需要開視頻網(wǎng)絡(luò)會(huì)議。由于一般他們都是在自己辦公室中開,故筆者在視頻會(huì)議系統(tǒng)中,除了需要認(rèn)證他們的用戶名與密碼之外,還需要對(duì)他們的IP地址進(jìn)行認(rèn)證。若用戶所采用的IP地址不是允許的IP地址的話,則這個(gè)連接會(huì)被拒絕。
更多相關(guān): AV集成
©版權(quán)所有。未經(jīng)許可,不得轉(zhuǎn)載。
-
【內(nèi)容導(dǎo)航】
- 第1頁(yè)·利用Vlan技術(shù)將語(yǔ)音數(shù)據(jù)與普通數(shù)據(jù)分開
- 第2頁(yè)·通過VPN提高視頻會(huì)議系統(tǒng)的安全性