您现在的位置: 全球IP通信联盟 >> 统一通信 >> 技术交流 >> 文章正文

统一通信安全性弱点讨论

[2007-12-7 8:28:04] 关键字:统一通信,安全性,VOIP

欢迎订阅周刊:    周刊回顾         【繁體中文】【字体:


  • 当前,诸如VoIP这样的统一通信(Unified Communications,简称UC)技术正在慢慢地成为主流, 其安全性问题也越来越成为业界关注的重点。即便如此,部署一个统一通信系统所引入的安全性问题有可能是系统管理员从前所没有遇到过的,因此需要额外加强防范和维护。

      事实上,最近的相关研究工作表明,SIP协议本身就具有比较明显的安全性弱点,黑客们可以利用其在Windows XP SP2系统上制造缓存溢出。从前,这种类型的缓存溢出仅仅是用来攻击软电话终端的,但事实上,类似的弱点可以被攻击者利用来建立一个其与被攻击电脑的常连接,从而可以给攻击者完全接入的权利,例如建立、复制和删除文件。

      这仅仅是统一通信系统所面临的若干安全性问题的一个,提到它是为了说明统一通信系统确实需要强大的安全性保障。

      目前,即使是对于那些认为自己的安全性体系没有问题的公司,也应该考虑重新评估他们的安全性机制,通常情况下,安全性机制都是为传统数据网络设计的,并不能防御统一通信系统特点的攻击。这是因为,这些攻击通常都利用统一通信系统相关的漏洞,例如对于基于SIP协议系统的攻击,而传统的安全性机制通常都不进行相应数据包的识别和检查。

      因此,统一通信系统所潜在的安全性隐患不能被忽视。在比较好的情况下,对于统一通信系统的攻击可能会导致公司软电话系统的瘫痪,而比较恶劣的情况下,甚至可能窃取或修改公司的数据、窃听音频和视频电话。

      笔者这里并不能覆盖统一通信系统安全性所有的相关知识,但是可以指出各种类型的攻击应如何进行应对,以及在哪里可以找到相应的参考。

      如果公司所部属的统一通信系统没有自动升级的功能,笔者建议要经常地手动访问设备商网站(至少每周一次),从而了解是否有新的补丁需要下载和升级,以及获得最新的安全性相关建议。需要注意的是,虽然对于基于标准SIP协议的厂商所面临的安全性问题大体类似,但是有些厂商对于出现的问题解决相当及时,很快便会有补丁和相应的公告,而另外一些厂商可能会反映迟钝一些。

      笔者在撰写本文的时候,发现SIPERA公布了全球首个VoIP公司Vonage的系统有严重的安全性漏洞,而且至今为止,这个安全性问题并没有被认可和解决。

      至今为止,笔者发现关于统一通信系统安全性问题在Sipera (http://www.sipera.com/)有比较详细的讨论和信息,而其下的VIPERE实验室正是专注于发现和公布统一通信系统相关的安全性问题。有些安全性弱点是和厂商实现相关的,而另一些则是和协议相关的,存在于每个厂商的系统。

      综上所述,对于统一通信系统而言,并没有简单的方法来实现安全性的防护。有些安全性问题是和厂商相关的,而另一些则是存在于所有系统中的。在传统的防火墙和IDS系统被升级到能够防护统一通信系统相关的攻击数据包之前,系统管理员需要不停地关注各大站点,从而保证能够得到最新的安全性信息。

     



责任编辑:llwang 文章来源:本站原创

VoIP|VoIP论坛|什么是VoIP|voip网络电话|voip电话|voip技术|voip网关|voip设备|免费voip| 网友评论: (只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
      VoIP|VoIP论坛|什么是VoIP|voip网络电话|voip电话|voip技术|voip网关|voip设备|免费voip| 发表评论:
 评 分:
1分 2分 3分 4分 5分
 评论内容:
  • ·严禁发表危害国家安全、政治、黄色淫秽等内容的评论。
  • ·用户需对自己在使用全球IP通信联盟网服务过程中的行为承担法律责任。
  • ·本站管理员有权保留或删除评论内容。
  • ·评论内容只代表网友个人观点,与本网站立场无关。
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    文章搜索
    ◆ 此文章读者还阅读以下文章
    ◆ 每周点击新闻排行
    ◆ 图片新闻
    更多>>
    ◆ 论坛精华帖
    进入论坛>>
    ◆ 精华博文
    进入博客>>
    Google Advertisement
    全球IP通信联盟,解放您的沟通,关注VoIP发展 www.microvoip.com
    | 设为首页 | 加入收藏 | 广告服务 | 友情链接 | 版权申明 | 联系我们 | 投稿中心 | 关于我们 | 站点地图 |

    Copyright©2003-2008 全球IP通信联盟(原全球VoIP联盟) 版权所有
    联系电话:010-82212911/12/13
    021-51701588/85/89/86
    沪ICP备05005909号