首頁>>>技術(shù)>>>VoIP

VoIP“安理會”等待中國力量

張彤 2005/06/24

  對安全問題的擔(dān)心使企業(yè)的核心部門,特別是客服中心(Call Center),對IP電話裹足不前。因為,“任何人都不希望桌上的兩部通信裝置都有中毒的風(fēng)險。”

  想像一下,當(dāng)使用者通過VoIP電話撥打緊急服務(wù)號碼,比如呼叫急救中心的電話時,卻由于分布式拒絕服務(wù)(DDoS)攻擊而無法連接、或者,接聽者看到來電顯示出自己客戶電話,但實際卻是網(wǎng)絡(luò)釣魚者通過欺騙方式在電話上顯示了客戶的號碼、誰能如此迅速地做出反應(yīng),及時掛斷電話,以避免間諜軟件或木馬程序通過IP網(wǎng)絡(luò)下載電腦中的關(guān)鍵數(shù)據(jù)……。隨著VoIP的普及,這些情況都可能會發(fā)生。

安全不止是一個話題

  由于擔(dān)心病毒攻擊與網(wǎng)絡(luò)宕機(jī)的問題,企業(yè)的CIO們對純IP的話音網(wǎng)絡(luò)往往敬而遠(yuǎn)之。安全問題是CIO們在做IP電話決策時的重要考慮。在現(xiàn)實的部署中廠商發(fā)現(xiàn),許多客戶都表示,安全狀況不能達(dá)到企業(yè)應(yīng)用的標(biāo)準(zhǔn)是他們暫時不想部署VoIP的原因。

  雖然市場對VoIP可能帶來的災(zāi)難有多方面的疑慮,但VoIP市場還是一片欣欣向榮。市場研究公司Radcati Group預(yù)測,到了2008年將有44%的企業(yè)電話采用VoIP技術(shù)。

  衡量VoIP使用情況的最好方法之一是線路利用率。根據(jù)市場研究機(jī)構(gòu)Infonetics提供的數(shù)據(jù),新連接的PBX線路顯示,IP已經(jīng)接近傳統(tǒng)TDM線路的數(shù)量。調(diào)查結(jié)果預(yù)計,從2004年至2005年亞太區(qū)新的IP連接與新的TDM連接的比率將增長近36%!昂翢o疑問,VoIP將成為未來的通信趨勢,目前亞太區(qū)的VoIP增長速率已經(jīng)超過美國和歐洲。然而,保護(hù)VoIP用戶的安全措施也需要趕上這一發(fā)展速度。這也是我們呼吁企業(yè)密切關(guān)注這一問題并采取行動的原因,”SonicWALL公司業(yè)務(wù)開發(fā)高級總監(jiān)Jonathan Zar告訴記者。

  現(xiàn)實的使用狀況證實了這種擔(dān)心的必要性。市場研究機(jī)構(gòu)的調(diào)查結(jié)果顯示,亞太區(qū)服務(wù)供應(yīng)商在VoIP安全性方面的支出遠(yuǎn)遠(yuǎn)落后于美國和歐洲。預(yù)計2005年亞太區(qū)服務(wù)供應(yīng)商在VoIP安全性方面的支出還不到3300萬美元,而亞太區(qū)以外的所有地區(qū)則將支出8360萬美元。并且,這一差距還將進(jìn)一步加大,預(yù)計2008年亞太區(qū)在這方面的支出大約為1.7億美元,而亞太區(qū)以外的所有地區(qū)的總支出將超過3.7億美元。這種差距顯示了當(dāng)前亞太區(qū)在VoIP安全方面意識的欠缺。

  從用戶的觀點來看,隨著寬帶的發(fā)展以及更豐富也更復(fù)雜的應(yīng)用(包括話音和視頻IP傳輸)不斷涌現(xiàn),VoIP用戶面臨的攻擊威脅越來越大!拔覀冃枰WC通信系統(tǒng)和內(nèi)容不會受到非授權(quán)訪問、中斷、延遲或任何其他網(wǎng)絡(luò)攻擊,”Zar認(rèn)為,“VoIP安全解決方案非常關(guān)鍵,我們呼吁企業(yè)采用安全解決方案來防止外部威脅。目前已經(jīng)有成熟的解決方案可以解決這些問題,同時不會犧牲網(wǎng)絡(luò)安全性或多媒體通信的質(zhì)量!

VoIP的安理會

  網(wǎng)絡(luò)電話安全聯(lián)盟(VOIPSA)是一個旨在提高公眾對網(wǎng)絡(luò)電話安全性和保密性問題意識的開放性組織,是第一個也是目前惟一一個專注于VoIP安全性研究和教育的組織。這樣的作用相當(dāng)于一個專門針對VoIP的“安理會”。其成員來源非常廣泛,包括大學(xué)、安全研究人員、VoIP供應(yīng)商、業(yè)界領(lǐng)導(dǎo)廠商和VoIP服務(wù)商。由他們組成的安全聯(lián)盟將整合產(chǎn)業(yè)鏈上的每一個環(huán)節(jié)的力量,支持為VoIP提供更全面的安全理念、安全產(chǎn)品、解決方案以及管理標(biāo)準(zhǔn)等。

  和聯(lián)合國安理會嚴(yán)格的申請加入程序不同的是,VOIPSA是一個開放性組織,旨在發(fā)現(xiàn)、理解并避免與網(wǎng)絡(luò)電話安全性相關(guān)的風(fēng)險。其主要活動方式是討論列表、白皮書、支持VoIP安全性研究項目以及開發(fā)供公眾使用的工具和方法。據(jù)悉,近期這一組織正致力于起草VoIP網(wǎng)絡(luò)需要的安全措施以及威脅模式的相關(guān)文件。

  SonicWALL公司是VOIPSA的發(fā)起成員之一,該公司大中華區(qū)銷售總經(jīng)理陸耀光說:“公司核心技術(shù)包括:防火墻、虛擬專用網(wǎng)(VPN)、無線、網(wǎng)關(guān)防病毒/入侵檢測和防御、SSL、桌面防病毒和內(nèi)容過濾以及安全管理解決方案。既可防止網(wǎng)絡(luò)受到簡單的拒絕服務(wù)(DoS)攻擊,也可阻止針對VoIP協(xié)議的各種應(yīng)用層攻擊。”和數(shù)據(jù)網(wǎng)絡(luò)一樣,VoIP存在同樣的弱點并容易受到同樣的威脅,因此網(wǎng)絡(luò)必須采取安全措施。SonicWALL的解決方案能夠在網(wǎng)關(guān)層通過簽名防御VoIP威脅。

  對安全問題的擔(dān)心使企業(yè)的核心部門,特別是客服中心(Call Center),對IP電話裹足不前。因為,“任何人都不希望桌上的兩部通信裝置都有中毒的風(fēng)險!

  想像一下,當(dāng)使用者通過VoIP電話撥打緊急服務(wù)號碼,比如呼叫急救中心的電話時,卻由于分布式拒絕服務(wù)(DDoS)攻擊而無法連接、或者,接聽者看到來電顯示出自己客戶電話,但實際卻是網(wǎng)絡(luò)釣魚者通過欺騙方式在電話上顯示了客戶的號碼、誰能如此迅速地做出反應(yīng),及時掛斷電話,以避免間諜軟件或木馬程序通過IP網(wǎng)絡(luò)下載電腦中的關(guān)鍵數(shù)據(jù)……。隨著VoIP的普及,這些情況都可能會發(fā)生。

安全不止是一個話題

  由于擔(dān)心病毒攻擊與網(wǎng)絡(luò)宕機(jī)的問題,企業(yè)的CIO們對純IP的話音網(wǎng)絡(luò)往往敬而遠(yuǎn)之。安全問題是CIO們在做IP電話決策時的重要考慮。在現(xiàn)實的部署中廠商發(fā)現(xiàn),許多客戶都表示,安全狀況不能達(dá)到企業(yè)應(yīng)用的標(biāo)準(zhǔn)是他們暫時不想部署VoIP的原因。

  雖然市場對VoIP可能帶來的災(zāi)難有多方面的疑慮,但VoIP市場還是一片欣欣向榮。市場研究公司Radcati Group預(yù)測,到了2008年將有44%的企業(yè)電話采用VoIP技術(shù)。

  衡量VoIP使用情況的最好方法之一是線路利用率。根據(jù)市場研究機(jī)構(gòu)Infonetics提供的數(shù)據(jù),新連接的PBX線路顯示,IP已經(jīng)接近傳統(tǒng)TDM線路的數(shù)量。調(diào)查結(jié)果預(yù)計,從2004年至2005年亞太區(qū)新的IP連接與新的TDM連接的比率將增長近36%!昂翢o疑問,VoIP將成為未來的通信趨勢,目前亞太區(qū)的VoIP增長速率已經(jīng)超過美國和歐洲。然而,保護(hù)VoIP用戶的安全措施也需要趕上這一發(fā)展速度。這也是我們呼吁企業(yè)密切關(guān)注這一問題并采取行動的原因,”SonicWALL公司業(yè)務(wù)開發(fā)高級總監(jiān)Jonathan Zar告訴記者。

  現(xiàn)實的使用狀況證實了這種擔(dān)心的必要性。市場研究機(jī)構(gòu)的調(diào)查結(jié)果顯示,亞太區(qū)服務(wù)供應(yīng)商在VoIP安全性方面的支出遠(yuǎn)遠(yuǎn)落后于美國和歐洲。預(yù)計2005年亞太區(qū)服務(wù)供應(yīng)商在VoIP安全性方面的支出還不到3300萬美元,而亞太區(qū)以外的所有地區(qū)則將支出8360萬美元。并且,這一差距還將進(jìn)一步加大,預(yù)計2008年亞太區(qū)在這方面的支出大約為1.7億美元,而亞太區(qū)以外的所有地區(qū)的總支出將超過3.7億美元。這種差距顯示了當(dāng)前亞太區(qū)在VoIP安全方面意識的欠缺。

  從用戶的觀點來看,隨著寬帶的發(fā)展以及更豐富也更復(fù)雜的應(yīng)用(包括話音和視頻IP傳輸)不斷涌現(xiàn),VoIP用戶面臨的攻擊威脅越來越大。“我們需要保證通信系統(tǒng)和內(nèi)容不會受到非授權(quán)訪問、中斷、延遲或任何其他網(wǎng)絡(luò)攻擊,”Zar認(rèn)為,“VoIP安全解決方案非常關(guān)鍵,我們呼吁企業(yè)采用安全解決方案來防止外部威脅。目前已經(jīng)有成熟的解決方案可以解決這些問題,同時不會犧牲網(wǎng)絡(luò)安全性或多媒體通信的質(zhì)量!

VoIP的安理會

  網(wǎng)絡(luò)電話安全聯(lián)盟(VOIPSA)是一個旨在提高公眾對網(wǎng)絡(luò)電話安全性和保密性問題意識的開放性組織,是第一個也是目前惟一一個專注于VoIP安全性研究和教育的組織。這樣的作用相當(dāng)于一個專門針對VoIP的“安理會”。其成員來源非常廣泛,包括大學(xué)、安全研究人員、VoIP供應(yīng)商、業(yè)界領(lǐng)導(dǎo)廠商和VoIP服務(wù)商。由他們組成的安全聯(lián)盟將整合產(chǎn)業(yè)鏈上的每一個環(huán)節(jié)的力量,支持為VoIP提供更全面的安全理念、安全產(chǎn)品、解決方案以及管理標(biāo)準(zhǔn)等。

  和聯(lián)合國安理會嚴(yán)格的申請加入程序不同的是,VOIPSA是一個開放性組織,旨在發(fā)現(xiàn)、理解并避免與網(wǎng)絡(luò)電話安全性相關(guān)的風(fēng)險。其主要活動方式是討論列表、白皮書、支持VoIP安全性研究項目以及開發(fā)供公眾使用的工具和方法。據(jù)悉,近期這一組織正致力于起草VoIP網(wǎng)絡(luò)需要的安全措施以及威脅模式的相關(guān)文件。

  SonicWALL公司是VOIPSA的發(fā)起成員之一,該公司大中華區(qū)銷售總經(jīng)理陸耀光說:“公司核心技術(shù)包括:防火墻、虛擬專用網(wǎng)(VPN)、無線、網(wǎng)關(guān)防病毒/入侵檢測和防御、SSL、桌面防病毒和內(nèi)容過濾以及安全管理解決方案。既可防止網(wǎng)絡(luò)受到簡單的拒絕服務(wù)(DoS)攻擊,也可阻止針對VoIP協(xié)議的各種應(yīng)用層攻擊!焙蛿(shù)據(jù)網(wǎng)絡(luò)一樣,VoIP存在同樣的弱點并容易受到同樣的威脅,因此網(wǎng)絡(luò)必須采取安全措施。SonicWALL的解決方案能夠在網(wǎng)關(guān)層通過簽名防御VoIP威脅。


網(wǎng)絡(luò)世界(cnw.ccw.com.cn)


相關(guān)鏈接:
智能生產(chǎn)力—Avaya的智能通信理念 2005-06-22
當(dāng)電話成為一種軟件 電信業(yè)將處于顛覆邊緣 2005-06-22
VoIP進(jìn)入主流市場 技術(shù)成本低廉卻易受安全攻擊 2005-06-21
Brooktrout:降低部署VoIP的風(fēng)險 2005-06-17
最熱門的通信協(xié)議SIP 2005-06-17

相關(guān)頻道:           文摘   技術(shù)_voip_文摘