0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

簡述統(tǒng)一通信系統(tǒng)安全

電子設(shè)計 ? 2018-08-30 23:31 ? 次閱讀

統(tǒng)一通信是個熱門話題,很多網(wǎng)民對此有所不理解,其實說白了統(tǒng)一通信是把計算機技術(shù)與傳統(tǒng)通信技術(shù)融合一體的新通信模式,既融合計算機網(wǎng)絡(luò)與傳統(tǒng)通信網(wǎng)絡(luò)在一個網(wǎng)絡(luò)平臺上,實現(xiàn)電話、傳真、數(shù)據(jù)傳輸、音視頻會議、呼叫中心、即時通信等眾多應(yīng)用服務(wù)。而在融合通信中,網(wǎng)絡(luò)電話(VoIP)是其中的重點。因此也叫“三網(wǎng)融合”。

開放性和普遍性固然使IP網(wǎng)絡(luò)成為強大的業(yè)務(wù)工具,但也同時為它帶來了巨大的安全隱患。在將合法用戶接入網(wǎng)絡(luò)的端口和門戶時,網(wǎng)絡(luò)黑客和那些為了個人利益或出于惡意而企圖侵占網(wǎng)絡(luò)資源的攻擊者也同時乘虛而入。攻擊者可以通過使用IP地址欺騙、拒絕服務(wù)(DoS)攻擊、后門入口等工具和技術(shù)入侵網(wǎng)絡(luò),達(dá)到破壞服務(wù)、盜用服務(wù)和竊取機密信息等目的。

OpenScape是第一款真正的統(tǒng)一通信門戶,也是微軟“覬覦”通信市場的第一個信號——在2003年OpenScape首次推出時,微軟是西門子的主要合作伙伴。毫無疑問,西門子是通信業(yè)界第一家強勢進入基于軟件的通信系統(tǒng)的廠商。接下來的數(shù)年里,西門子不斷拓展OpenScape的產(chǎn)品線,極大地豐富了它的統(tǒng)一通信產(chǎn)品范圍。

毋寧質(zhì)疑,我們在搭建安全可靠的端對端網(wǎng)絡(luò)方面,如何為業(yè)務(wù)提供商和企業(yè)的這些系統(tǒng)提供安全保護,是一個必須面對的問題。

一、為IP電話和多媒體系統(tǒng)提供安全保護

為了應(yīng)對這些攻擊,我們采用那些在通信服務(wù)器或企業(yè)通信管理器產(chǎn)品系列開發(fā)出相應(yīng)的IP電話解決方案,以滿足業(yè)務(wù)提供商在運行、可靠性和性能方面的嚴(yán)格要求,并服務(wù)于個人和企業(yè)用戶、小型企業(yè)、政府機構(gòu)和那些為最終用戶提供服務(wù)的企業(yè)。

這些IP電話解決方案還能得到進一步增強,以便通通信服務(wù)器的支持,提供融合多媒體解決方案,包括實時視頻、安全即時消息、應(yīng)用共享、白板和在線狀態(tài)等,它們既可以是專用解決方案也可以是托管解決方案。新興的融合多媒體解決方案正成為提高企業(yè)生產(chǎn)力的基本工具,同時還能提升個人和企業(yè)用戶的通信體驗。

在保護多媒體服務(wù)器、應(yīng)用服務(wù)器和網(wǎng)關(guān)設(shè)備方面,在產(chǎn)品研發(fā)及實施階段遵循多個原則,以確保IP電話和多媒體通信系統(tǒng)的完整性以及用戶信息的保密性。這些原則包括:

◆多媒體安全解決方案必須符合網(wǎng)絡(luò)操作者的安全策略,不論該操作者是某個企業(yè)的IT組織還是一個業(yè)務(wù)提供商。

◆必須在數(shù)據(jù)層面為IP網(wǎng)絡(luò)提供安全保護,并且所采用的任何安全機制必須能夠在如下環(huán)境內(nèi)運行:具有嚴(yán)格的VoIP和多媒體實時性能要求,以及極高的時延/抖動(端到端小于150毫秒)和丟包率(接近0%)要求。

◆業(yè)務(wù)關(guān)鍵型通信服務(wù)器以及相關(guān)的信令和控制系統(tǒng)必須具備物理安全性,并得到保護以防范內(nèi)外攻擊。

◆力求在不同設(shè)備上以及有線和無線接入模式下實現(xiàn)的易用性和一致的用戶體驗也必須得到實現(xiàn),并且必須對各種認(rèn)證方式和加密技術(shù)透明。

◆所有多媒體產(chǎn)品對各種標(biāo)準(zhǔn)的支持將確保能夠滿足業(yè)務(wù)提供商和企業(yè)在功能和互通性方面的要求。

◆必須在整個多媒體環(huán)境中采用一種整體的安全方法,以便實現(xiàn)業(yè)務(wù)提供商之間、企業(yè)之間、公網(wǎng)和專網(wǎng)之間的互通。

企業(yè)所采取的IP電話和多媒體系統(tǒng)保護戰(zhàn)略,要采用一種例如分層安全防護方法,它是網(wǎng)絡(luò)安全體系結(jié)構(gòu)遵循的一個重要原則。確保多媒體系統(tǒng)和網(wǎng)絡(luò)安全的分層防護方法能夠避免網(wǎng)絡(luò)上的任何單點故障。通過在網(wǎng)絡(luò)的多個區(qū)域采用多種強制安全策略的方法可以實現(xiàn)分層防護,而且還可利用符合標(biāo)準(zhǔn)的解決方案對其提供支持。這種方法與傳統(tǒng)的IT方法不同,后者主要通過防火墻為網(wǎng)絡(luò)邊界提供保護。

除了將最佳實踐應(yīng)用于保護整個IP網(wǎng)絡(luò)外,我們的VoIP和多媒體解決方案還在分層體系結(jié)構(gòu)中提供具體的多媒體安全功能,包括設(shè)備級安全、邊界保護、端點的策略符合性和網(wǎng)絡(luò)級保護、以及應(yīng)用級安全。

二、設(shè)備級安全

在設(shè)備級,負(fù)責(zé)提供統(tǒng)一消息、呼叫中心和CTI業(yè)務(wù)我們的IP電話服務(wù)器、多媒體服務(wù)器和應(yīng)用服務(wù)器要能將將管理功能與業(yè)務(wù)功能分開、嚴(yán)格的訪問控制、以及用戶認(rèn)證、授權(quán)和計費。

同時我們的方案最好在不同的語音、多媒體和應(yīng)用服務(wù)器中采用些基本的安全方法,以確保關(guān)閉所有任何可能被攻擊者利用的后門程序。例如:

◆關(guān)閉不用的端口(如用于控制臺或遠(yuǎn)程調(diào)制解調(diào)器訪問的端口);

◆只允許使用經(jīng)過授權(quán)的應(yīng)用軟件;

◆支持針對操作人員設(shè)置多級權(quán)限(如監(jiān)視、配置和控制權(quán)限);

◆安全地保存用戶密碼;

◆對密碼格式和管理變更進行嚴(yán)格控制;

◆可使用VPN路由器對管理業(yè)務(wù)(如計費信息)進行加密,即使這些信息只在內(nèi)部傳輸。



:
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏

    評論

    相關(guān)推薦

    納芯微帶保護功能的隔離驅(qū)動助力提升新能源汽車電控系統(tǒng)安全穩(wěn)定

    很好地預(yù)防短路發(fā)生;DESAT功能能夠在功率管發(fā)生短路時及時關(guān)斷,保護功率管不受損壞,確保系統(tǒng)安全、穩(wěn)定地運行。
    的頭像 發(fā)表于 09-26 09:42 ?2346次閱讀
    納芯微帶保護功能的隔離驅(qū)動助力提升新能源汽車電控<b class='flag-5'>系統(tǒng)安全</b>穩(wěn)定

    如何提高RS485通信的可靠性?

    通信可靠性下降。為了確保系統(tǒng)的穩(wěn)定運行,提高RS485通信的可靠性至關(guān)重要。合理的布線與接地布線是影響RS485通信可靠性的重要因素之。首
    的頭像 發(fā)表于 09-20 08:07 ?177次閱讀
    如何提高RS485<b class='flag-5'>通信</b>的可靠性?

    高效太陽能光伏測試儀器:確保IEC 62446合規(guī)與光伏系統(tǒng)安全

    高效太陽能光伏測試儀器確保IEC62446合規(guī)與系統(tǒng)安全。多功能測試儀簡化測試流程,自動執(zhí)行電氣測試,結(jié)合輻照度計實現(xiàn)全面測試。Solarlink測試套件提升操作效率,提供全面的可追溯性和系統(tǒng)收益估算。
    的頭像 發(fā)表于 08-22 11:01 ?209次閱讀

    深圳特電子 4G5G大功率屏蔽器:如何構(gòu)建安全通信環(huán)境

    深圳特電子|4G5G大功率屏蔽器:如何構(gòu)建安全通信環(huán)境
    的頭像 發(fā)表于 07-30 09:03 ?331次閱讀

    工業(yè)控制系統(tǒng)安全性分析與對策

    隨著工業(yè)4.0和智能制造的快速發(fā)展,工業(yè)控制系統(tǒng)(ICS)已成為現(xiàn)代工業(yè)生產(chǎn)的核心。然而,隨著信息化、網(wǎng)絡(luò)化程度的提高,工業(yè)控制系統(tǒng)面臨著越來越多的安全威脅。旦工業(yè)控制
    的頭像 發(fā)表于 06-28 18:07 ?1040次閱讀

    龍芯CPU統(tǒng)一系統(tǒng)架構(gòu)規(guī)范及參考設(shè)計下載

    *附件:LoongArch 系統(tǒng)調(diào)用(syscall)ABI.pdf *附件:龍芯 CPU 統(tǒng)一系統(tǒng)架構(gòu)規(guī)范(適用于 LA 架構(gòu)通用 PC、服務(wù)器系列)-v4.1.0.pdf *附件:龍芯CPU統(tǒng)一系統(tǒng)
    發(fā)表于 06-20 14:42

    簡述多路復(fù)用技術(shù)的工作原理 多路復(fù)用技術(shù)有哪些

    多路復(fù)用技術(shù)是通信領(lǐng)域的核心技術(shù),它允許多個信號在同一通信媒介上同時傳輸,極大地提高了通信線路的利用率和通信效率。
    的頭像 發(fā)表于 05-07 15:29 ?1269次閱讀

    訊維融合通信系統(tǒng):如何助力企業(yè)實現(xiàn)高效溝通?

    訊維融合通信系統(tǒng)款功能強大的通信解決方案,專為滿足現(xiàn)代企業(yè)高效溝通需求而設(shè)計。通過其先進的通信技術(shù)和智能化的管理功能,該
    的頭像 發(fā)表于 04-10 16:35 ?377次閱讀

    訊維融合通信系統(tǒng):智能通信技術(shù)的安全與隱私保障

    訊維融合通信系統(tǒng),作為款引領(lǐng)行業(yè)前沿的智能通信技術(shù)解決方案,不僅致力于提供高效、便捷的通信體驗,更將
    的頭像 發(fā)表于 04-10 16:34 ?355次閱讀

    大壩安全監(jiān)測自動化系統(tǒng)提升方案,筑牢安全大壩

    ,為大壩安全運營提供強有力的數(shù)據(jù)支持。無論是日常監(jiān)測還是應(yīng)急響應(yīng),四系統(tǒng)都能提供及時預(yù)警,確保大壩安全無虞。選擇四,筑牢
    的頭像 發(fā)表于 03-27 14:17 ?543次閱讀
    四<b class='flag-5'>信</b>大壩<b class='flag-5'>安全</b>監(jiān)測自動化<b class='flag-5'>系統(tǒng)</b>提升方案,筑牢<b class='flag-5'>安全</b>大壩

    分布式運維管理平臺助力銀行系統(tǒng)安全運維的案例研究

    、案例背景 隨著銀行業(yè)務(wù)的快速發(fā)展和數(shù)字化轉(zhuǎn)型的推進,銀行系統(tǒng)面臨著越來越復(fù)雜的運維挑戰(zhàn)。傳統(tǒng)的運維方式已難以滿足銀行業(yè)務(wù)的需求,特別是在系統(tǒng)安全運維方面,銀行需要更加高效、智能的解決方案來保障其
    的頭像 發(fā)表于 03-26 16:04 ?389次閱讀

    基于多內(nèi)核的操作系統(tǒng)內(nèi)生安全技術(shù)

    萬物互聯(lián),設(shè)備越來越多,且智能化、網(wǎng)絡(luò)化趨勢日益明顯,成為未來發(fā)展的個必然方向,但同時也為系統(tǒng)安全帶來了新的挑戰(zhàn)與機遇,功能安全與網(wǎng)絡(luò)安全的各種問題和隱患也隨之而來。操作
    的頭像 發(fā)表于 01-16 11:07 ?613次閱讀
    基于多內(nèi)核的操作<b class='flag-5'>系統(tǒng)</b>內(nèi)生<b class='flag-5'>安全</b>技術(shù)

    潤和軟件HopeStage與亞安全云主機深度安全防護系統(tǒng)完成產(chǎn)品兼容性互認(rèn)證

    操作系統(tǒng)HopeStage V1.0產(chǎn)品與亞安全云主機深度安全防護系統(tǒng)應(yīng)用軟件?Deep Security V20.0可以順利適配、相互良
    的頭像 發(fā)表于 12-22 18:02 ?575次閱讀
    潤和軟件HopeStage與亞<b class='flag-5'>信</b><b class='flag-5'>安全</b>云主機深度<b class='flag-5'>安全</b>防護<b class='flag-5'>系統(tǒng)</b>完成產(chǎn)品兼容性互認(rèn)證

    OpenHarmony技術(shù)大會 | OS安全分論壇圓滿舉辦:構(gòu)建系統(tǒng)安全“堡壘”

    ,如何確保系統(tǒng)安全、防止數(shù)據(jù)被竊取,已成為全球用戶關(guān)注的焦點。在這樣的背景下,2023年11月4日舉辦的第二屆開放原子開源基金會OpenHarmony技術(shù)大會OS安全分論壇上,眾多專家學(xué)者就系統(tǒng)安全、數(shù)據(jù)
    的頭像 發(fā)表于 11-10 20:25 ?643次閱讀

    基于智能電網(wǎng)的綜合通信系統(tǒng)簡述

    電子發(fā)燒友網(wǎng)站提供《基于智能電網(wǎng)的綜合通信系統(tǒng)簡述.pdf》資料免費下載
    發(fā)表于 10-26 11:43 ?0次下載
    基于智能電網(wǎng)的綜合<b class='flag-5'>通信</b><b class='flag-5'>系統(tǒng)</b><b class='flag-5'>簡述</b>