首頁(yè)>>>技術(shù)>>>VoIP

VoIP“安理會(huì)”等待中國(guó)力量

張彤 2005/06/24

  對(duì)安全問題的擔(dān)心使企業(yè)的核心部門,特別是客服中心(Call Center),對(duì)IP電話裹足不前。因?yàn),“任何人都不希望桌上的兩部通信裝置都有中毒的風(fēng)險(xiǎn)!

  想像一下,當(dāng)使用者通過VoIP電話撥打緊急服務(wù)號(hào)碼,比如呼叫急救中心的電話時(shí),卻由于分布式拒絕服務(wù)(DDoS)攻擊而無(wú)法連接、或者,接聽者看到來(lái)電顯示出自己客戶電話,但實(shí)際卻是網(wǎng)絡(luò)釣魚者通過欺騙方式在電話上顯示了客戶的號(hào)碼、誰(shuí)能如此迅速地做出反應(yīng),及時(shí)掛斷電話,以避免間諜軟件或木馬程序通過IP網(wǎng)絡(luò)下載電腦中的關(guān)鍵數(shù)據(jù)……。隨著VoIP的普及,這些情況都可能會(huì)發(fā)生。

安全不止是一個(gè)話題

  由于擔(dān)心病毒攻擊與網(wǎng)絡(luò)宕機(jī)的問題,企業(yè)的CIO們對(duì)純IP的話音網(wǎng)絡(luò)往往敬而遠(yuǎn)之。安全問題是CIO們?cè)谧鯥P電話決策時(shí)的重要考慮。在現(xiàn)實(shí)的部署中廠商發(fā)現(xiàn),許多客戶都表示,安全狀況不能達(dá)到企業(yè)應(yīng)用的標(biāo)準(zhǔn)是他們暫時(shí)不想部署VoIP的原因。

  雖然市場(chǎng)對(duì)VoIP可能帶來(lái)的災(zāi)難有多方面的疑慮,但VoIP市場(chǎng)還是一片欣欣向榮。市場(chǎng)研究公司Radcati Group預(yù)測(cè),到了2008年將有44%的企業(yè)電話采用VoIP技術(shù)。

  衡量VoIP使用情況的最好方法之一是線路利用率。根據(jù)市場(chǎng)研究機(jī)構(gòu)Infonetics提供的數(shù)據(jù),新連接的PBX線路顯示,IP已經(jīng)接近傳統(tǒng)TDM線路的數(shù)量。調(diào)查結(jié)果預(yù)計(jì),從2004年至2005年亞太區(qū)新的IP連接與新的TDM連接的比率將增長(zhǎng)近36%。“毫無(wú)疑問,VoIP將成為未來(lái)的通信趨勢(shì),目前亞太區(qū)的VoIP增長(zhǎng)速率已經(jīng)超過美國(guó)和歐洲。然而,保護(hù)VoIP用戶的安全措施也需要趕上這一發(fā)展速度。這也是我們呼吁企業(yè)密切關(guān)注這一問題并采取行動(dòng)的原因,”SonicWALL公司業(yè)務(wù)開發(fā)高級(jí)總監(jiān)Jonathan Zar告訴記者。

  現(xiàn)實(shí)的使用狀況證實(shí)了這種擔(dān)心的必要性。市場(chǎng)研究機(jī)構(gòu)的調(diào)查結(jié)果顯示,亞太區(qū)服務(wù)供應(yīng)商在VoIP安全性方面的支出遠(yuǎn)遠(yuǎn)落后于美國(guó)和歐洲。預(yù)計(jì)2005年亞太區(qū)服務(wù)供應(yīng)商在VoIP安全性方面的支出還不到3300萬(wàn)美元,而亞太區(qū)以外的所有地區(qū)則將支出8360萬(wàn)美元。并且,這一差距還將進(jìn)一步加大,預(yù)計(jì)2008年亞太區(qū)在這方面的支出大約為1.7億美元,而亞太區(qū)以外的所有地區(qū)的總支出將超過3.7億美元。這種差距顯示了當(dāng)前亞太區(qū)在VoIP安全方面意識(shí)的欠缺。

  從用戶的觀點(diǎn)來(lái)看,隨著寬帶的發(fā)展以及更豐富也更復(fù)雜的應(yīng)用(包括話音和視頻IP傳輸)不斷涌現(xiàn),VoIP用戶面臨的攻擊威脅越來(lái)越大!拔覀冃枰WC通信系統(tǒng)和內(nèi)容不會(huì)受到非授權(quán)訪問、中斷、延遲或任何其他網(wǎng)絡(luò)攻擊,”Zar認(rèn)為,“VoIP安全解決方案非常關(guān)鍵,我們呼吁企業(yè)采用安全解決方案來(lái)防止外部威脅。目前已經(jīng)有成熟的解決方案可以解決這些問題,同時(shí)不會(huì)犧牲網(wǎng)絡(luò)安全性或多媒體通信的質(zhì)量。”

VoIP的安理會(huì)

  網(wǎng)絡(luò)電話安全聯(lián)盟(VOIPSA)是一個(gè)旨在提高公眾對(duì)網(wǎng)絡(luò)電話安全性和保密性問題意識(shí)的開放性組織,是第一個(gè)也是目前惟一一個(gè)專注于VoIP安全性研究和教育的組織。這樣的作用相當(dāng)于一個(gè)專門針對(duì)VoIP的“安理會(huì)”。其成員來(lái)源非常廣泛,包括大學(xué)、安全研究人員、VoIP供應(yīng)商、業(yè)界領(lǐng)導(dǎo)廠商和VoIP服務(wù)商。由他們組成的安全聯(lián)盟將整合產(chǎn)業(yè)鏈上的每一個(gè)環(huán)節(jié)的力量,支持為VoIP提供更全面的安全理念、安全產(chǎn)品、解決方案以及管理標(biāo)準(zhǔn)等。

  和聯(lián)合國(guó)安理會(huì)嚴(yán)格的申請(qǐng)加入程序不同的是,VOIPSA是一個(gè)開放性組織,旨在發(fā)現(xiàn)、理解并避免與網(wǎng)絡(luò)電話安全性相關(guān)的風(fēng)險(xiǎn)。其主要活動(dòng)方式是討論列表、白皮書、支持VoIP安全性研究項(xiàng)目以及開發(fā)供公眾使用的工具和方法。據(jù)悉,近期這一組織正致力于起草VoIP網(wǎng)絡(luò)需要的安全措施以及威脅模式的相關(guān)文件。

  SonicWALL公司是VOIPSA的發(fā)起成員之一,該公司大中華區(qū)銷售總經(jīng)理陸耀光說(shuō):“公司核心技術(shù)包括:防火墻、虛擬專用網(wǎng)(VPN)、無(wú)線、網(wǎng)關(guān)防病毒/入侵檢測(cè)和防御、SSL、桌面防病毒和內(nèi)容過濾以及安全管理解決方案。既可防止網(wǎng)絡(luò)受到簡(jiǎn)單的拒絕服務(wù)(DoS)攻擊,也可阻止針對(duì)VoIP協(xié)議的各種應(yīng)用層攻擊!焙蛿(shù)據(jù)網(wǎng)絡(luò)一樣,VoIP存在同樣的弱點(diǎn)并容易受到同樣的威脅,因此網(wǎng)絡(luò)必須采取安全措施。SonicWALL的解決方案能夠在網(wǎng)關(guān)層通過簽名防御VoIP威脅。

  對(duì)安全問題的擔(dān)心使企業(yè)的核心部門,特別是客服中心(Call Center),對(duì)IP電話裹足不前。因?yàn),“任何人都不希望桌上的兩部通信裝置都有中毒的風(fēng)險(xiǎn)。”

  想像一下,當(dāng)使用者通過VoIP電話撥打緊急服務(wù)號(hào)碼,比如呼叫急救中心的電話時(shí),卻由于分布式拒絕服務(wù)(DDoS)攻擊而無(wú)法連接、或者,接聽者看到來(lái)電顯示出自己客戶電話,但實(shí)際卻是網(wǎng)絡(luò)釣魚者通過欺騙方式在電話上顯示了客戶的號(hào)碼、誰(shuí)能如此迅速地做出反應(yīng),及時(shí)掛斷電話,以避免間諜軟件或木馬程序通過IP網(wǎng)絡(luò)下載電腦中的關(guān)鍵數(shù)據(jù)……。隨著VoIP的普及,這些情況都可能會(huì)發(fā)生。

安全不止是一個(gè)話題

  由于擔(dān)心病毒攻擊與網(wǎng)絡(luò)宕機(jī)的問題,企業(yè)的CIO們對(duì)純IP的話音網(wǎng)絡(luò)往往敬而遠(yuǎn)之。安全問題是CIO們?cè)谧鯥P電話決策時(shí)的重要考慮。在現(xiàn)實(shí)的部署中廠商發(fā)現(xiàn),許多客戶都表示,安全狀況不能達(dá)到企業(yè)應(yīng)用的標(biāo)準(zhǔn)是他們暫時(shí)不想部署VoIP的原因。

  雖然市場(chǎng)對(duì)VoIP可能帶來(lái)的災(zāi)難有多方面的疑慮,但VoIP市場(chǎng)還是一片欣欣向榮。市場(chǎng)研究公司Radcati Group預(yù)測(cè),到了2008年將有44%的企業(yè)電話采用VoIP技術(shù)。

  衡量VoIP使用情況的最好方法之一是線路利用率。根據(jù)市場(chǎng)研究機(jī)構(gòu)Infonetics提供的數(shù)據(jù),新連接的PBX線路顯示,IP已經(jīng)接近傳統(tǒng)TDM線路的數(shù)量。調(diào)查結(jié)果預(yù)計(jì),從2004年至2005年亞太區(qū)新的IP連接與新的TDM連接的比率將增長(zhǎng)近36%。“毫無(wú)疑問,VoIP將成為未來(lái)的通信趨勢(shì),目前亞太區(qū)的VoIP增長(zhǎng)速率已經(jīng)超過美國(guó)和歐洲。然而,保護(hù)VoIP用戶的安全措施也需要趕上這一發(fā)展速度。這也是我們呼吁企業(yè)密切關(guān)注這一問題并采取行動(dòng)的原因,”SonicWALL公司業(yè)務(wù)開發(fā)高級(jí)總監(jiān)Jonathan Zar告訴記者。

  現(xiàn)實(shí)的使用狀況證實(shí)了這種擔(dān)心的必要性。市場(chǎng)研究機(jī)構(gòu)的調(diào)查結(jié)果顯示,亞太區(qū)服務(wù)供應(yīng)商在VoIP安全性方面的支出遠(yuǎn)遠(yuǎn)落后于美國(guó)和歐洲。預(yù)計(jì)2005年亞太區(qū)服務(wù)供應(yīng)商在VoIP安全性方面的支出還不到3300萬(wàn)美元,而亞太區(qū)以外的所有地區(qū)則將支出8360萬(wàn)美元。并且,這一差距還將進(jìn)一步加大,預(yù)計(jì)2008年亞太區(qū)在這方面的支出大約為1.7億美元,而亞太區(qū)以外的所有地區(qū)的總支出將超過3.7億美元。這種差距顯示了當(dāng)前亞太區(qū)在VoIP安全方面意識(shí)的欠缺。

  從用戶的觀點(diǎn)來(lái)看,隨著寬帶的發(fā)展以及更豐富也更復(fù)雜的應(yīng)用(包括話音和視頻IP傳輸)不斷涌現(xiàn),VoIP用戶面臨的攻擊威脅越來(lái)越大!拔覀冃枰WC通信系統(tǒng)和內(nèi)容不會(huì)受到非授權(quán)訪問、中斷、延遲或任何其他網(wǎng)絡(luò)攻擊,”Zar認(rèn)為,“VoIP安全解決方案非常關(guān)鍵,我們呼吁企業(yè)采用安全解決方案來(lái)防止外部威脅。目前已經(jīng)有成熟的解決方案可以解決這些問題,同時(shí)不會(huì)犧牲網(wǎng)絡(luò)安全性或多媒體通信的質(zhì)量!

VoIP的安理會(huì)

  網(wǎng)絡(luò)電話安全聯(lián)盟(VOIPSA)是一個(gè)旨在提高公眾對(duì)網(wǎng)絡(luò)電話安全性和保密性問題意識(shí)的開放性組織,是第一個(gè)也是目前惟一一個(gè)專注于VoIP安全性研究和教育的組織。這樣的作用相當(dāng)于一個(gè)專門針對(duì)VoIP的“安理會(huì)”。其成員來(lái)源非常廣泛,包括大學(xué)、安全研究人員、VoIP供應(yīng)商、業(yè)界領(lǐng)導(dǎo)廠商和VoIP服務(wù)商。由他們組成的安全聯(lián)盟將整合產(chǎn)業(yè)鏈上的每一個(gè)環(huán)節(jié)的力量,支持為VoIP提供更全面的安全理念、安全產(chǎn)品、解決方案以及管理標(biāo)準(zhǔn)等。

  和聯(lián)合國(guó)安理會(huì)嚴(yán)格的申請(qǐng)加入程序不同的是,VOIPSA是一個(gè)開放性組織,旨在發(fā)現(xiàn)、理解并避免與網(wǎng)絡(luò)電話安全性相關(guān)的風(fēng)險(xiǎn)。其主要活動(dòng)方式是討論列表、白皮書、支持VoIP安全性研究項(xiàng)目以及開發(fā)供公眾使用的工具和方法。據(jù)悉,近期這一組織正致力于起草VoIP網(wǎng)絡(luò)需要的安全措施以及威脅模式的相關(guān)文件。

  SonicWALL公司是VOIPSA的發(fā)起成員之一,該公司大中華區(qū)銷售總經(jīng)理陸耀光說(shuō):“公司核心技術(shù)包括:防火墻、虛擬專用網(wǎng)(VPN)、無(wú)線、網(wǎng)關(guān)防病毒/入侵檢測(cè)和防御、SSL、桌面防病毒和內(nèi)容過濾以及安全管理解決方案。既可防止網(wǎng)絡(luò)受到簡(jiǎn)單的拒絕服務(wù)(DoS)攻擊,也可阻止針對(duì)VoIP協(xié)議的各種應(yīng)用層攻擊!焙蛿(shù)據(jù)網(wǎng)絡(luò)一樣,VoIP存在同樣的弱點(diǎn)并容易受到同樣的威脅,因此網(wǎng)絡(luò)必須采取安全措施。SonicWALL的解決方案能夠在網(wǎng)關(guān)層通過簽名防御VoIP威脅。


網(wǎng)絡(luò)世界(cnw.ccw.com.cn)


相關(guān)鏈接:
智能生產(chǎn)力—Avaya的智能通信理念 2005-06-22
當(dāng)電話成為一種軟件 電信業(yè)將處于顛覆邊緣 2005-06-22
VoIP進(jìn)入主流市場(chǎng) 技術(shù)成本低廉卻易受安全攻擊 2005-06-21
Brooktrout:降低部署VoIP的風(fēng)險(xiǎn) 2005-06-17
最熱門的通信協(xié)議SIP 2005-06-17

相關(guān)頻道:           文摘   技術(shù)_voip_文摘