字号: 小 中 大 |
推荐给好友
上一篇 |
下一篇
VoIP是下一大安全隐患
发布: 2007-12-29 15:20 |
作者: IT168.com |
来源:
IT168.com |
查看: 44次 | 进入软件测试论坛讨论
正如市场上有专门的安全产品(如垃圾邮件过滤器、互联网内容控制和访问策略系统)来保护电子邮件和互联网应用。比这两种应用都要复杂得多的VoIP,也需要一些专有设备来保证能够其安全运行。需要专门的测试和分析技术来识别VoIP安全漏洞。
那么,VoIP呼叫窃听威胁仅仅是哗众取宠吗?其他所有可以得到证明的VoIP安全威胁是不是也是哗众取宠呢?在我看来,答案显然不是;这些威胁是切实存在的。虽然目前确实有安全控制措施可以防御这些威胁,但除非VoIP网络经理们认识到这些威胁的存在及严重性,否则即使使用再多的技术也没有什么帮助。
最后再来说说这种批评观点:只有加密及安全控制措施被禁用的情况下,SIPtap才有可能进行窃听。2007年11月在北京举行的SIP互操作性测试(SIPit)大会声称,目前只有25%的被测试系统支持安全实时传输协议(SRTP)。SRTP是一种用来加密VoIP呼叫的公认标准,而SIPit是针对SIP互操作性的研讨会。虽然有人认为在这次大会上样本数字很小,但这个统计数字表明,关闭加密功能来证明一种理论上的威胁并不是问题所在。难题在于,要让人们日益认识到这个问题的严重性,以至更多的VoIP系统厂商把加密功能添加到各自的产品当中。
文章来源于领测软件测试网 https://www.ltesting.net/