在傳統(tǒng)PSTN網(wǎng)絡語音系統(tǒng)中,安全性威脅主要來自于兩個方面,一是用戶語音信息安全,二是語音費用欺詐。其中,前者的威脅主要來自于PBX系統(tǒng)非法接入、線路竊聽、以及通過遠程撥號維護Modem進行非法接入等;后者的威脅則主要來自于用戶IDD驗證代碼、用戶編程驗證代碼、以及語音郵件密碼等的泄漏。
在常規(guī)IP網(wǎng)絡中,由于數(shù)據(jù)包是通過共享段傳遞的,這種方式的安全威脅主要表現(xiàn)為數(shù)據(jù)包被偵聽或截取,系統(tǒng)遭遇病毒或黑客攻擊等,典型的如DoS攻擊、病毒攻擊、操作系統(tǒng)安全漏洞、數(shù)據(jù)攔截和竊聽等。
而在語音與數(shù)據(jù)網(wǎng)絡融合之后,這兩種此前互不影響的安全威脅也必然合二為一。在融合IP情況下,話音應用和數(shù)據(jù)應用一樣,也表現(xiàn)為數(shù)據(jù)包的形式,因而同樣也會面臨病毒和黑客攻擊的困擾;而以前只有語音網(wǎng)絡中才有的話費欺詐、驗證代碼泄漏等安全隱患同樣會出現(xiàn)于融合IP系統(tǒng)中。這意味著融合IP通信系統(tǒng)面臨的安全風險將成倍增加,加之融合IP通信系統(tǒng)現(xiàn)行的安全方案尚不成熟,而比較可行的IPSec加密模式又因系統(tǒng)過于復雜、部署成本過于高昂等問題,短時間內(nèi)尚無法給大多數(shù)融合IP通信用戶提供可靠的安全保障,因而導致融合IP通信系統(tǒng)面臨的安全問題更加突出,可能會導致眾多將安全視為第一要務的大型企業(yè)用戶因安全問題的擔憂而暫時將向融合IP通信系統(tǒng)遷移的計劃束之高閣。
賽迪網(wǎng) 中國信息化(industry.ccidnet.com)