IT运维管理,创造商业价值!
中国IT运维网首页 | 资讯中心 | 运维管理 | 信息安全 | CIO视界 | 云计算 | 最佳案例 | 运维资源 | 专题策划 | 知识库 | 论坛

提高VOIP设备安全性手段综述(3)

2007年07月28日
IT 168/佚名
攻击缓解

  虽然我们不能有效地阻止所有的拒绝服务(DoS)攻击,但是VOIP产品可以采取一定的预防性措施,以缓解攻击。对于VOIP的DoS攻击可以有很多种形式,分别有相应的攻击能够用于产生VOIP攻击(笔者将在后续的文章中介绍)。一种能够在终端侧实现的避免DoS攻击的方式是忽略DoS攻击的数据包。由于DoS攻击通常都是一些重复性的操作,具有较为显著的特点,因此终端软件可以被设计为能够发现这样的攻击,从而忽略其数据包。例如,重复性的SIP INVITE消息(用于SIP呼叫建立请求)就可以被判断为恶意的攻击行为,因此终端可以在收到10个重复INVITE消息的时候忽略掉其中的9个,并且向相应的管理系统报告被攻击。

  标准化vs.私有方案

  基于标准化的VOIP安全性解决方案可能很具吸引力,但是有些时候,私有的解决方案可能更易于实现并且性能良好。这就引出了互操作性的问题。基于标准化的VOIP安全性解决方案可能在不同的VOIP厂商产品上有效,因此大大提高了其市场的竞争力。而私有的安全性解决方案虽然可能在某些方面易于实现并且性能良好,但是从长远来看应该终究被标准化方案所取代,这是整个产业的趋势所在。

发表评论请到:http://bbs.cnitom.com

相关阅读

图文热点

以不变应万变 网络虚拟化应对园区网新挑战
以不变应万变 网络虚拟化应对园区网新挑战Forrester Research的分析师Robert Whiteley认为: “十年以来,虚拟化技术与网络...
OpenShift加入更多新元素 友好面对开发者
OpenShift加入更多新元素 友好面对开发者通过网络进行程序提供的服务称之为SaaS(Software as a Service),而将服务器平台...

本类热点