日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

安全防范:用多層次方法保VoIP安全( 二 )


VoIP上的IPSec使用隧道模式,對(duì)兩頭終端的身份進(jìn)行保護(hù) 。IPSec可以讓VoIP通訊比使用傳統(tǒng)的電話(huà)線(xiàn)更安全 。
用TLS鎖定會(huì)話(huà)層
你還可以使用TLS來(lái)保護(hù)VoIP會(huì)話(huà),TLS使用的是數(shù)字簽名和公共密鑰加密,這意味著每一個(gè)端點(diǎn)都必須有一個(gè)可信任的、由權(quán)威CA認(rèn)證的簽名 ?;蛘吣阋部梢酝ㄟ^(guò)一個(gè)內(nèi)部CA(比如一臺(tái)運(yùn)行了認(rèn)證服務(wù)的Windows服務(wù)器)來(lái)進(jìn)行企業(yè)內(nèi)部的通話(huà),并經(jīng)由一個(gè)公共CA來(lái)進(jìn)行公司之外的通話(huà) 。
用SRTP保護(hù)應(yīng)用層
你可以使用“安全RTP(SRTP)來(lái)對(duì)應(yīng)用層的介質(zhì)進(jìn)行加密 。RFC 3711定義了SRTP,讓它可以提供信息認(rèn)證、機(jī)密性、回放保護(hù)、阻止對(duì)RTP數(shù)據(jù)流的拒絕服務(wù)式攻擊等安全機(jī)制 。通過(guò)SRTP,你可以對(duì)無(wú)線(xiàn)網(wǎng)和有線(xiàn)網(wǎng)上的VoIP通訊進(jìn)行有效的保護(hù) 。
總結(jié)
基于IP網(wǎng)絡(luò)及其協(xié)議的公共性質(zhì),使得VoIP天生就具備相對(duì)于傳統(tǒng)電話(huà)網(wǎng)而言更易受到攻擊的特質(zhì) 。不過(guò),通過(guò)采取一個(gè)仔細(xì)規(guī)劃的、多層次的VoIP網(wǎng)絡(luò)防護(hù)措施,企業(yè)就可以讓VoIP網(wǎng)絡(luò)的安全程度趕上甚至是超過(guò)傳統(tǒng)的電話(huà)系統(tǒng) 。【安全防范:用多層次方法保VoIP安全】

推薦閱讀