亚洲中文字幕夜夜爱,日本欧美成综合视频,制服丝袜久久国产,99re视频在线观看

      <sub id="fyvuw"></sub>
        <legend id="fyvuw"></legend>

      1. <sub id="fyvuw"><ol id="fyvuw"></ol></sub>

        <ol id="fyvuw"></ol>
        濟寧天氣預報
        濟寧市人力資源和社會保障局
        濟寧人事考試單位代碼
        濟寧市安全教育平臺
        濟寧違章查詢
        濟寧住房公積金查詢
        濟寧科技網 濟寧培訓班 濟寧銀行網上銀行 濟寧教育網 歷史故事 家庭教育 濟寧市地圖 濟寧房產 濟寧教育網 濟寧人事考試信息網 濟寧新聞網
        幣圈最新消息 濟寧信息港
        瀏覽器之家 濟寧汽車 睡前小故事
        下載吧 股票書籍 花花草草
        百應百科 照片恢復 學習通
        紅警之家 睡前小故事 馬伊琍
        手機照片恢復 手機數(shù)據(jù)恢復
        您現(xiàn)在的位置:主頁 > 科技 > 網絡技術 > 保護VoIP安全的十種方法

        保護VoIP安全的十種方法

        時間:2010-10-06 15:57來源:未知 www.hndydb.com

        企業(yè)隨著互聯(lián)網的使用日益增多,交互性應用也隨之被廣泛使用。然而廣泛的網絡交互使得企業(yè)的網絡安全性大幅度下降,VoIP數(shù)字化終端逐漸取代傳統(tǒng)的交互模式,但是保護VoIP的安全又成為了企業(yè)的首要任務。

        VoIP安全之網絡層加密

        你可以使用IPSec加密來保護網絡中的VoIP數(shù)據(jù):如果攻擊者穿越了你的物理層防護措施,并截獲了VoIP數(shù)據(jù)包,他們也無法破譯其中的內容。IPSec使用認證頭以及壓縮安全有效載荷來為IP傳輸提供認證性、完整性以及機密性。

        VoIP上的IPSec使用隧道模式,對兩頭終端的身份進行保護。IPSec可以讓VoIP通訊比使用傳統(tǒng)的電話線更安全。

        VoIP安全之會話層鎖定

        你還可以使用TLS來保護VoIP會話,TLS使用的是數(shù)字簽名和公共密鑰加密,這意味著每一個端點都必須有一個可信任的、由權威CA認證的簽名;蛘吣阋部梢酝ㄟ^一個內部CA(比如一臺運行了認證服務的Windows服務器)來進行企業(yè)內部的通話,并經由一個公共CA來進行公司之外的通話。

        VoIP安全之保護應用層

        你可以使用“安全RTP(SRTP)”來對應用層的介質進行加密。RFC 3711定義了SRTP,讓它可以提供信息認證、機密性、回放保護、阻止對RTP數(shù)據(jù)流的拒絕服務式攻擊等安全機制。通過SRTP,你可以對無線網和有線網上的VoIP通訊進行有效的保護。

        VoIP安全之建立VoIP網絡的冗余機制

        要時刻準備著可能會遭到病毒、DoS攻擊,它們可能會導致網絡系統(tǒng)癱瘓。構建能夠設置多層節(jié)點、網關、服務器、電源及呼叫路由器的網絡系統(tǒng),并與不只一個供應商互聯(lián)。經常性的對各個網絡系統(tǒng)進行考驗,確保其工作良好,當主服務網絡癱瘓時,備用設施可以迅速接管工作。

        VoIP安全之配備專用防火墻

        對一個IP網絡來說,邊界保護通常意味著使用防火墻,不過一個老舊的防火墻是不適合VoIP網絡的。你需要一個特別設計的防火墻,他得能識別和分析VoIP協(xié)議,能對VoIP的數(shù)據(jù)包進行深度檢查,并能分析VoIP的有效載荷以便發(fā)現(xiàn)所有和攻擊有關的蛛絲馬跡。

        如果你的VoIP部署使用了SIP協(xié)議(Session Initiation Protocol),那么防火墻就應當能執(zhí)行下述操作:監(jiān)視進出的SIP信息,以便發(fā)現(xiàn)應用程式層次上的攻擊;支持TLS(傳輸層安全);執(zhí)行基于SIP的NAT及介質端口管理;檢測非正常的呼叫模式;記錄SIP信息的詳情,特別是未經授權的呼叫。

        VoIP安全之內外網隔離

        將電話管理系統(tǒng)與網絡系統(tǒng)置于國際互聯(lián)網絡直接訪問之外是一個不錯的選擇,將語音服務與其它服務器置于相分離的域中,并限制對其訪問。

        VoIP安全之盡量減少軟終端

        VoIP軟終端電話易于遭受電腦黑客攻擊,即使它位于公司防火墻之后,因為這種東西是與普通的PC、VoIP軟件及一對耳機一起使用的。而且,軟終端電話并沒有將語音和數(shù)據(jù)分開,因此,易于受到病毒和蠕蟲的攻擊。

        VoIP安全之限制所有的VoIP數(shù)據(jù)只能傳輸?shù)揭粋VLAN上

        Cisco建議對語音和數(shù)據(jù)分別劃分VLAN,這樣有助于按照優(yōu)先次序來處理語音和數(shù)據(jù)。劃分VLAN也有助于防御費用欺詐、DoS攻擊、竊聽、劫持通信等。VLAN的劃分使用戶的計算機形成了一個有效的封閉的圈子,它不允許任何其它計算機訪問其設備,從而也就避免了電腦的攻擊,VoIP網絡也就相當安全;即使受到攻擊,也會將損失降到最低。

        VoIP安全之監(jiān)控并跟蹤網絡的通信模式

        監(jiān)控工具和入侵探測系統(tǒng)能幫助用戶識別那些侵入VoIP網絡的企圖。詳細觀察VoIP日志可以幫助發(fā)現(xiàn)一些不規(guī)則的東西,如莫名其妙的國際電話或是本公司或組織基本不聯(lián)系的國際電話,多重登錄試圖破解密碼,語音暴增等。

        VoIP安全之定期進行安全

        要確信只有經過鑒別的設備和用戶,才可以訪問那些經過限制的以太網端口。管理員常常被欺騙,接授那些沒有經過允許的軟終端電話的請求,因為黑客們能夠通過插入RJ44端口輕易地模仿IP地址和MAC地址。

        相關閱讀
      2. 阿里云手機安全性遭質疑 100G云存儲也是噱頭
      3. 穩(wěn)定可靠 Windows7系統(tǒng)安全方面的改進
      4. Windows7安全性再次提升:改善的UAC
      5. 甲骨文收購Passlogix以加強軟件安全性
      6. 王志海:明朝萬達做用戶信賴的可信網絡安全專家(1)
      7. Anchiva攜手英邁,合力拓展網絡安全市場
      8. 卡巴安全部隊掃清黑帽搜索隱患
      9. 英特爾CISO:安全最大的威脅是對風險的誤解

      10. 上一篇:淺談企業(yè)有效的局域網管理
        下一篇:黑客捕捉技術之網絡入侵追蹤方法

        濟寧運河畔網版權與免責聲明:

        ①凡本網來源于注明來“源于:運河畔或www.hndydb.com”版權均屬運河畔網所有,其他媒體可以轉載,且需注明“來源運河畔網”
        ② 凡本網注明“來源:XXX(非濟寧運河畔,濟寧信息港)”的作品,均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責。
        ③ 如因作品內容、版權和其它問題需要同本網聯(lián)系的,請在30日內進行。

        • 全網熱點
        • 健康
        • 教育
        • 新聞
        • 美食