VoIP网路安全防护课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《VoIP网路安全防护课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- VoIP 网路 安全 防护 课件
- 资源描述:
-
1、國立雲林科技大學電腦與通訊工程系教育部資通訊人才培育先導型計畫 寬頻有線教學推動聯盟中心第九章 VoIP網路安全防護教育部資通訊人才培育先導型計畫 寬頻有線教學推動聯盟中心國立雲林科技大學國立雲林科技大學電腦與通訊工程系電腦與通訊工程系大綱p9.1 VoIP 網路之相關技術簡介p9.2 常見的 VoIP 攻擊n9.2.1 Dosn9.2.2 Eavesdroppingn9.2.3 Alteration of Voice Streamn9.2.4 Toll Fraudn9.2.5 Redirection of Calln9.2.6 Accounting Data Manipulationn9.2
2、.7 Caller Identification(ID)Impersonationn9.2.8 Unwanted Calls and Messages(SPIT)p9.3 VoIP網路之防護策略第九章 VoIP網路安全防護2國立雲林科技大學國立雲林科技大學電腦與通訊工程系電腦與通訊工程系9.1 VoIP 網路之相關技術簡介pVOICE over Internet Protocol(VoIP)n網路語音通訊技術n利用網路無所不在的特性,在企業或家庭的網路環境部署VoIP的裝置,取代傳統的電話系統。n使用 IP-base 網路進行語音通訊nVoIP軟體可安裝在桌上型電腦、行動 IP 電話或網路閘道
3、器上。pVoIP網路架構nEndpoints(VoIP Phone)nControl NodesnGateway Nodes(VoIP Gateway Router)nIP-base 網路nPublic Switched Telephone Network(PSTN)第九章 VoIP網路安全防護3VoIP 網路架構國立雲林科技大學國立雲林科技大學電腦與通訊工程系電腦與通訊工程系9.1 VoIP 網路之相關技術簡介pVoIP 通訊流程n撥號(signaling)n編碼(encoding)n傳送(transport)n控制閘道(gateway control)pVoIP的使用者在進行語音通訊之前必
4、須先撥號(signaling),待通訊線路被建立後,接著VoIP系統會將語音資料先進行編碼(encoding),再透過網路傳送給接收端,若接收端是使用傳統電話系統,則需要透過控制閘道(gateway control)進行格式轉換。第九章 VoIP網路安全防護4國立雲林科技大學國立雲林科技大學電腦與通訊工程系電腦與通訊工程系9.1 VoIP 網路之相關技術簡介p撥號(signaling)nH.323 ITU-T於1996年提出的VoIP標準,一開始是應用在以區域網路為基礎的視訊會議,後來被廣泛應用於網路電話。nSIP(Session Initial Protocol)被廣泛使用作為VoIP通訊的
5、標準,可用於建立多方多媒體通訊(Multiparty Multimedia Communications)系統,SIP也規範通話建立與結束所使用的命令方式與訊息傳輸的協商機制等。第九章 VoIP網路安全防護5國立雲林科技大學國立雲林科技大學電腦與通訊工程系電腦與通訊工程系9.1 VoIP 網路之相關技術簡介p編碼與傳送(encoding&transport)n編碼p將類比訊諕(使用者的語音)轉成數位信號(VoiceData)n傳送p將 VoiceData 封裝(encapsulation)成串流封包,才能經由網路即時(real time)送到接收端。n當接收端收到串流封包時,需將串流封包解封裝
6、(decapsulation)回VoiceData,再數位信號解碼成類比訊號(語音)。p控制閘道(gateway control)nVoIP Phone若要與一般 PSTN 的電話進行通訊時,需要透過控制閘道進行格式轉換。第九章 VoIP網路安全防護6國立雲林科技大學國立雲林科技大學電腦與通訊工程系電腦與通訊工程系9.2 常見的 VoIP 攻擊p目前在 VoIP 系統常發生的安全性問題如下表所示第九章 VoIP網路安全防護7Security ConcernConfidentialityIntegrityAvailabilityDenial of ServiceXEavesdroppingXAl
7、teration of Voice StreamXXToll FraudXRedirection of CallXXXAccounting Data ManipulationXXCaller Identification ImpersonationXUnwanted Calls and MessagesXX國立雲林科技大學國立雲林科技大學電腦與通訊工程系電腦與通訊工程系9.2.1 DospDenial of Service(Dos)n破壞系統的可用性n耗盡目標主機的網路頻寬或系統資源n讓使用者無法撥電話或無法接電話pDos 攻擊手法n有心人士可以送出大量的 SIP 要求(例如邀請、註冊、再見或
8、 RTP 封包)佔據 VoIP 系統所需要的資源,讓 VoIP 系統完全不能處理其他使用者的要求;或利用 Internet 通訊協定的漏洞,如 TCP SYN、Ping of Death 攻擊某個VoIP 設備,讓 VoIP 系統降低服務品質(如強迫使用者提前掛斷電話等),嚴重時 VoIP 系統甚至無法正常提供網路電話服務。第九章 VoIP網路安全防護8國立雲林科技大學國立雲林科技大學電腦與通訊工程系電腦與通訊工程系9.2.2 EavesdroppingpEavesdroppingn破壞通訊的隱私性nInternet 為一開放式架構,有心人士可以輕易做到監聽 VoIP 電話內容。pEavesd
9、ropping 攻擊手法n監聽 VoIP 和傳統監聽網路資料不太一樣,監聽 VoIP 除了需要攔截建立連線使用的信號訊息外,亦要攔截之後包含語音的媒體資料流(Media stream)。信號訊息通常使用SIP(Session Initiation Protocol)通訊協定來傳遞,SIP可使用不同的傳輸層(例如 UDP或TCP),通訊協定的埠號由VoIP軟體自行決定。媒體資料流(Media stream)一般使用 UCP 搭配 RTP(Real Time Protocol)。目前利用SIP 和 RTP通訊協定傳送的封包並沒有被加密,有心人士可以利用相關工具(例如Ethereal)來側錄封包,除
展开阅读全文