當前位置:工程項目OA系統(tǒng) > 泛普各地 > 吉林OA系統(tǒng) > 長春OA系統(tǒng) > 長春OA快博
為VoIP規(guī)劃最佳實踐
一家行業(yè)組織正在起草VoIP最佳慣例文件,該文件將對如何利用具體型號的設(shè)備構(gòu)建安全的VoIP網(wǎng)絡(luò)做出規(guī)定,為那些希望迅速部署VoIP的企業(yè)客戶提供成熟的案例指導(dǎo)。
負責(zé)撰寫這份最佳慣例文件的組織是VoIP安全聯(lián)盟(VOIPSA),VOIPSA是一個開放性組織,旨在提高公眾對VoIP安全性和保密性問題的意識并推廣這方面的最佳實踐。該組織一直進行的工作是定義和開發(fā)一種網(wǎng)絡(luò)電話分類方法以及了解并確定VoIP網(wǎng)絡(luò)的安全性和隱私性要求。VOIPSA是今年2月成立的,據(jù)悉,自VOIPSA成立后,已有100多家廠商,包括3Com、阿爾卡特、Level 3 Communications、諾基亞、安捷倫、Accenture、賽門鐵克、北電和Juniper等加入了VOIPSA。該聯(lián)盟在今年10月發(fā)表了其VoIP領(lǐng)域的安全威脅列表——VoIP安全威脅分類法。下一步將發(fā)表一套最佳實踐,幫助企業(yè)VoIP用戶和其他VoIP用戶判斷是否采用了適當?shù)陌踩胧?。該組織還將開發(fā)測試軟件包,允許廠商測試他們的產(chǎn)品是否和最佳實踐配合。
該組織一位主管Graydon說,文件可能要等到明年才能公布,到那時,這份文件將成為用戶構(gòu)建安全VoIP網(wǎng)絡(luò)的實用指導(dǎo)。這份文件將提供經(jīng)過VOIPSA測試的能夠?qū)崿F(xiàn)其規(guī)定的可互操作和安全部署的案例。不過有關(guān)官員表示,這份文件現(xiàn)在還沒有完成,它必須等另一份VOIPSA報告發(fā)表之后才能準備就緒,而這份前提的報告發(fā)表時間是今年年底。這個項目在該組織正在處理的任務(wù)表上排在第三位,VOIPSA正在請求一個委員會的成員來撰寫這份文件。
安全的VoIP
安全漏洞是部署VoIP的頭等大事,企業(yè)用戶和那些希望保證可靠的電話服務(wù)來維持經(jīng)濟發(fā)展的政府部門都把安全看做是阻礙IP語音實施的心頭大患。近日,一家德國政府機構(gòu)公布了自己的VoIP威脅名單。這份報告發(fā)現(xiàn)IP語音服務(wù)中斷的風(fēng)險是如此之大,以致該機構(gòu)建議將語音和數(shù)據(jù)網(wǎng)絡(luò)分開,這顯然與正在強調(diào)“融合”的網(wǎng)絡(luò)架構(gòu)背道而馳。
今年年初,美國國家標準與技術(shù)協(xié)會(NIST)發(fā)表的有關(guān)VoIP安全問題的報告中包含了避免安全漏洞的建議。與VOIPSA的工作不同(該組織的工作主要是由關(guān)注部署網(wǎng)絡(luò)具體細節(jié)的廠商完成的),NIST的文件是由制定部署語音網(wǎng)絡(luò)指導(dǎo)原則的政府研究人員編寫的。VOIPSA公布了36頁的潛在VoIP安全漏洞的分類目錄,并計劃在年底前發(fā)表一份獨立的文件,在不提及廠商的情況下,說明技術(shù)如何能保護網(wǎng)絡(luò)。
Graydon說,這份名為“VoIP安全與隱私威脅分類”的潛在安全漏洞清單定義了潛在的威脅。此外,分類目錄還可以讓那些熱衷于VoIP的企業(yè)了解現(xiàn)有的已知威脅,使企業(yè)可以應(yīng)付它們。項目負責(zé)人Jonathan Zar說:“目錄說明了用戶必須留意的風(fēng)險以及可能需要關(guān)心的具體問題。”
據(jù)悉,這份研究報告羅列了各種潛在的問題,包括服務(wù)盜竊、垃圾郵件、有意破壞服務(wù)、號碼收集、中間人攻擊、呼叫路由改變和修改談話。目前已經(jīng)有了解決其中一些問題的方法。Carnegie Mellon大學(xué)計算機應(yīng)急反應(yīng)小組Internet安全分析師Manion說,作為運行在IP網(wǎng)絡(luò)上的軟件應(yīng)用,VoIP很容易受到多種威脅的影響。他指出他們的研究小組已經(jīng)知道所有這些專門利用VoIP安全漏洞進行攻擊的手段。
Manion說:“每一個軟件都存在安全漏洞,包括VoIP軟件。一部VoIP電話就是一臺小型計算機,因此影響Web服務(wù)和瀏覽器的問題同樣也會影響到VoIP。”
聚焦VoIP網(wǎng)絡(luò)
VoIP還容易受到一般網(wǎng)絡(luò)威脅的影響,如拒絕服務(wù)攻擊、蠕蟲和病毒。他說,這些威脅在影響語音呼叫時不會使整個網(wǎng)絡(luò)陷于癱瘓,它們只需造成足夠的延時和抖動,就可中斷語音數(shù)據(jù)包的傳輸流,造成用戶聽到的語音流中斷。確保一般的網(wǎng)絡(luò)安全性是保證VoIP安全的必要條件。
| ||||||||||||
- 1上海通用的驅(qū)馳之道
- 2中小企業(yè)人力資源規(guī)劃困惑與解決之道
- 3BPM“大掃蕩”
- 4ASP給運輸企業(yè)帶來從土到洋的蛻變
- 5OA系統(tǒng)免費試用的要義與應(yīng)用價值是什么?
- 6解決SCM“信息孤島”難題
- 7企業(yè)將會采用外包的5大信號
- 8在“游泳中學(xué)習(xí)游泳”的ERP自主平臺
- 9IT系統(tǒng)“起死回生”的管理
- 10軟件企業(yè)如何“捉蟲”?
- 11ERP中的標準成本的應(yīng)用原則
- 12全面的、可伸縮的SOA vs.簡單可行的SOA建設(shè)模式
- 13繞圈子的ERP項目建設(shè)
- 14選擇信息系統(tǒng)開發(fā)商過程中的若干問題
- 15協(xié)同辦公OA軟件對投標方的基本要求
- 16中小企業(yè)成長諫言
- 17KM物流企業(yè)的金礦的掘金鏟?
- 18怎么樣設(shè)定合理的ERP成本比例
- 19ERP,不是一朝一夕之功
- 20面向知識循環(huán)全過程以集成應(yīng)用平臺為基礎(chǔ)的知識管理
- 21用信息系統(tǒng)來支持柔性管理
- 22在SOA時代如何發(fā)展你的SOA技能
- 23用戶現(xiàn)實的使用VOIP
- 24證券公司利用KMS管理股權(quán)分置業(yè)務(wù)
- 25管理軟件的道與術(shù)
- 26電子商務(wù)對中小企業(yè)的商機與沖擊
- 27太平洋保險(集團)公司目前的信息化進程
- 28ERP渠道定位三大能力
- 29目前用戶面對的OA辦公系統(tǒng)有哪些種類?
- 30小資料:108個兼容ITIL的工具列表
成都公司:成都市成華區(qū)建設(shè)南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓