VoIP网络技术VoIP安全风险与解决方案.ppt
《VoIP网络技术VoIP安全风险与解决方案.ppt》由会员分享,可在线阅读,更多相关《VoIP网络技术VoIP安全风险与解决方案.ppt(36页珍藏版)》请在三一办公上搜索。
1、VoIP网络技术VoIP安全风险与解决方案,VoIP技术是一把双刃剑,应用得当,可以带来很多安全优势,应用不当,就有肯能带来安全灾难。,就安全的角度看VoIP网络技术:,从黑客的视角出发,寻找VoIP存在的安全隐患以及找出相应的对策:,黑客的攻击VoIP网络的具体行为操作主要有:收集情报VoIP网络攻击VoIP会话和应用攻击社交攻击,收集情报:,作为一个黑客,要想黑掉一个VoIP电话系统,首先要做的事情就是收集有关该VoIP的信息,即所谓的收集情报。收集情报又分为三个具体的行为操作:1、VoIP网络踩点2、VoIP网络扫描3、VoIP网络枚举,VoIP网络踩点:,所谓的VoIP网络踩点就是对目
2、标进行踩点,也就是所谓的特征信息收集过程。常见的方法有:1、获取内部网络访问权限,访问网络。2、利用互联网搜索引擎提供的服务,如Google的高级功能,搜集企业VoIP网络信息。3、对WHOIS和DNS进行分析,查询DNS域名。,针对黑客网络踩点的对策:,建议就是尽量少地在招聘描述及在线帮助中,提到应用系统的技术信息(包括默认密码)。提前发现暴露到互联网上的VoIP设备Web登录界面。就DNS的命名方式可以考虑使用其他一些更保守的名字或者是更晦涩的名字,在DNS服务器上关闭匿名区域传送功能,在DNS服务器上,也不应该应用HOST Information 备注信息。,VoIP网络扫描:,对VoI
3、P网络扫描,主要是通过对VoIP环境(SIP测试网络)的扫描发现VoIP网络拓扑结构,同时扫描出所使用的网络设备。常用的扫描方法有:ICMP ping扫描端口扫描,针对VoIP网络扫描的对策:,通过防ping安装盒设置防火墙。通过手工在自己系统中设置安全策略。通过对端口扫描进行阻止来防范被扫描。具体方法是:关闭闲置和有潜在危险的端口。检查各端口,有端口扫描的症状时,立即屏蔽端口。,VoIP网络枚举:,当黑客已经确立了VoIP环境中的存活主机和服务列表时,下一步就是深入探测这些服务,以便发现公开的弱点和漏洞,这个过程就叫做枚举。常见的有效的网络枚举方法有暴力破解VoIP PBX和电话,获取有效的
4、VoIP分机列表。,对付这种方法的对策,就是采用VLAN技术将VoIP网络和传统的数据网络进行逻辑隔离,这样能够减少很多威胁。,VoIP网络攻击:,黑客收集信息的目的是要攻击VoIP网络。攻击VoIP的方法有:典型的网络拒绝服务攻击(DOS)VoIP网络侦听VoIP干扰及篡改,VoIP网络实施DOS攻击:,基于开放端口的DOS(拒绝服务)攻击,从网络攻击的方法和产生的破坏效果来看,算是一种既简单有有效的攻击方式。,DOS攻击的基本过程:,对于这种DOS攻击,传统的防范技术主要有四种:,加固操作系统,配置操作系统各种参数以加强系统稳固性。利用防火墙。带宽限制与QOS保证,通过对报文种类、来源等各
5、种特性设置阈值参数,保证主要服务稳定可靠的资源供给。负载均衡技术,即把应用业务分不到几台不同的服务器上,甚至不同的地点。,VoIP网络侦听:,网络监听技术可以用来监视网络的状态、数据流动情况以及网络上传输的信息等。网络监听可以在网上的任何一个位置实施,如局域网中的一台主机、网关上或远程网的调制解调器之间等。黑客可以利用一些工具不经验证就获取VoIP通话内容。,对于企业来说通常可以通过以下方法来提高VoIP网络对于黑客的抵抗能力:,1、将VoIP网络与数据网络分开。2、通过身份证验证方式确认从外部接入VoIP网络的用户都是合法用户。3、通过加密技术传输VoIP数据包,确保黑客即使拦截数据包,也无
6、法很快破解。4、采用支持VoIP的防火墙,以及入侵检测系统,入侵拦截系统。,VoIP干扰及篡改:,应用VoIP技术,媒体流中的任何遗漏或者更改都可能极大的改变通话的愿意,例如会话语句中的替换、删除或者重放在各种社交环境中能够产生极大的影响。攻击者将自身置于通信双方的中间,并且在通信双方没有感知的情况下,对经过的数据进行监听和篡改,这种方式叫做中间人攻击,也是传统的网络劫持。,中间人攻击网络的情形有以下的几种:,1、信息篡改2、信息窃取3、DNS劫持4、ARP投毒ARP攻击就是通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞,攻击者只要持续不断的发出伪造的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- VoIP 网络技术 安全 风险 解决方案

链接地址:https://www.31ppt.com/p-2940364.html