0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

简述统一通信系统安全

电子设计 2018-08-30 23:31 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

统一通信是个热门话题,很多网民对此有所不理解,其实说白了统一通信是把计算机技术与传统通信技术融合一体的新通信模式,既融合计算机网络与传统通信网络在一个网络平台上,实现电话、传真、数据传输、音视频会议、呼叫中心、即时通信等众多应用服务。而在融合通信中,网络电话(VoIP)是其中的重点。因此也叫“三网融合”。

开放性和普遍性固然使IP网络成为强大的业务工具,但也同时为它带来了巨大的安全隐患。在将合法用户接入网络的端口和门户时,网络黑客和那些为了个人利益或出于恶意而企图侵占网络资源的攻击者也同时乘虚而入。攻击者可以通过使用IP地址欺骗、拒绝服务(DoS)攻击、后门入口等工具和技术入侵网络,达到破坏服务、盗用服务和窃取机密信息等目的。

OpenScape是第一款真正的统一通信门户,也是微软“觊觎”通信市场的第一个信号——在2003年OpenScape首次推出时,微软是西门子的主要合作伙伴。毫无疑问,西门子是通信业界第一家强势进入基于软件的通信系统的厂商。接下来的数年里,西门子不断拓展OpenScape的产品线,极大地丰富了它的统一通信产品范围。

毋宁质疑,我们在搭建安全可靠的端对端网络方面,如何为业务提供商和企业的这些系统提供安全保护,是一个必须面对的问题。

一、为IP电话和多媒体系统提供安全保护

为了应对这些攻击,我们采用那些在通信服务器或企业通信管理器产品系列开发出相应的IP电话解决方案,以满足业务提供商在运行、可靠性和性能方面的严格要求,并服务于个人和企业用户、小型企业、政府机构和那些为最终用户提供服务的企业。

这些IP电话解决方案还能得到进一步增强,以便通通信服务器的支持,提供融合多媒体解决方案,包括实时视频、安全即时消息、应用共享、白板和在线状态等,它们既可以是专用解决方案也可以是托管解决方案。新兴的融合多媒体解决方案正成为提高企业生产力的基本工具,同时还能提升个人和企业用户的通信体验。

在保护多媒体服务器、应用服务器和网关设备方面,在产品研发及实施阶段遵循多个原则,以确保IP电话和多媒体通信系统的完整性以及用户信息的保密性。这些原则包括:

◆多媒体安全解决方案必须符合网络操作者的安全策略,不论该操作者是某个企业的IT组织还是一个业务提供商。

◆必须在数据层面为IP网络提供安全保护,并且所采用的任何安全机制必须能够在如下环境内运行:具有严格的VoIP和多媒体实时性能要求,以及极高的时延/抖动(端到端小于150毫秒)和丢包率(接近0%)要求。

◆业务关键型通信服务器以及相关的信令和控制系统必须具备物理安全性,并得到保护以防范内外攻击。

◆力求在不同设备上以及有线和无线接入模式下实现的易用性和一致的用户体验也必须得到实现,并且必须对各种认证方式和加密技术透明。

◆所有多媒体产品对各种标准的支持将确保能够满足业务提供商和企业在功能和互通性方面的要求。

◆必须在整个多媒体环境中采用一种整体的安全方法,以便实现业务提供商之间、企业之间、公网和专网之间的互通。

企业所采取的IP电话和多媒体系统保护战略,要采用一种例如分层安全防护方法,它是网络安全体系结构遵循的一个重要原则。确保多媒体系统和网络安全的分层防护方法能够避免网络上的任何单点故障。通过在网络的多个区域采用多种强制安全策略的方法可以实现分层防护,而且还可利用符合标准的解决方案对其提供支持。这种方法与传统的IT方法不同,后者主要通过防火墙为网络边界提供保护。

除了将最佳实践应用于保护整个IP网络外,我们的VoIP和多媒体解决方案还在分层体系结构中提供具体的多媒体安全功能,包括设备级安全、边界保护、端点的策略符合性和网络级保护、以及应用级安全。

二、设备级安全

在设备级,负责提供统一消息、呼叫中心和CTI业务我们的IP电话服务器、多媒体服务器和应用服务器要能将将管理功能与业务功能分开、严格的访问控制、以及用户认证、授权和计费。

同时我们的方案最好在不同的语音、多媒体和应用服务器中采用些基本的安全方法,以确保关闭所有任何可能被攻击者利用的后门程序。例如:

◆关闭不用的端口(如用于控制台或远程调制解调器访问的端口);

◆只允许使用经过授权的应用软件;

◆支持针对操作人员设置多级权限(如监视、配置和控制权限);

◆安全地保存用户密码;

◆对密码格式和管理变更进行严格控制;

◆可使用VPN路由器对管理业务(如计费信息)进行加密,即使这些信息只在内部传输。



:
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    仓储物流网络统一通信:CANopen转Profinet网关解决方案

    Profinet
    北京开疆智能技术有限公司
    发布于 :2026年04月20日 11:32:57

    智慧城市如何应对视频应用系统安全威胁

    与创新——视频监控系统安全威胁与防护”为题进行技术分享,介绍了由实验室团队自主研发的基于密码的原生安全防护体系,及该技术如何解决视频应用系统安全问题。
    的头像 发表于 04-08 10:51 394次阅读

    Atmel Crypto产品组合:全方位系统安全解决方案

    Atmel Crypto产品组合:全方位系统安全解决方案 在当今数字化时代,系统安全至关重要。Atmel的Crypto产品组合为各类应用提供了全面的系统安全解决方案,涵盖客户端和主机端硬件安全
    的头像 发表于 04-06 11:15 728次阅读

    I2C、CAN、RS-485通信接口,为什么要集成数字隔离技术?

    通信接口集成数字隔离技术,解决地电位差、干扰等问题,提升系统安全与稳定性。
    的头像 发表于 03-26 17:23 1233次阅读
    I2C、CAN、RS-485<b class='flag-5'>通信</b>接口,为什么要集成数字隔离技术?

    Atmel Crypto产品组合:全方位保障系统安全

    Atmel Crypto产品组合:全方位保障系统安全 引言 在当今数字化时代,系统安全问题愈发重要。无论是企业的机密数据、知识产权,还是个人的隐私信息,都面临着各种潜在的威胁。Atmel
    的头像 发表于 03-25 14:00 140次阅读

    直流系统安全监测——储能与充电桩的关键保障

    过零点,电弧熄灭更加困难,旦发生绝缘故障,可能引发严重安全事故。因此,直流系统的绝缘监测和安全保护成为零碳园区必须重点关注的技术环节。 直流绝缘监测仪是保障直流
    的头像 发表于 03-19 15:02 242次阅读
    直流<b class='flag-5'>系统安全</b>监测——储能与充电桩的关键保障

    嵌入式系统安全设计原则

    掌握的能力。今天,我们就来系统梳理嵌入式系统安全设计的核心原则。、最小权限原则(PrincipleofLeastPrivilege)核心思想:每个模块、每个进程
    的头像 发表于 01-19 09:06 483次阅读
    嵌入式<b class='flag-5'>系统安全</b>设计原则

    光伏系统安全如何保障?SiLM6000SMF-DG以高集成方案实现符合NEC标准的快速关断

    工作原理核心是“无信号则关断”,故障安全(Fail-safe)机制确保了在通信失效或异常时系统能自动进入安全电压状态。 方案灵活,易于部署 单芯片即可灵活配置支持关断
    发表于 01-17 08:39

    芯盾时代助力中国矿产资源集团统一身份认证平台成功上线

    芯盾时代中标中国矿产资源集团有限公司统一身份认证已成功上线,为集团内全体职工提供统一的应用入口,统一的用户身份,统一的账号管理,统一的应用权
    的头像 发表于 01-06 10:11 421次阅读

    鸿道Intewell赋能第九届工业信息安全技能大赛!筑牢工业控制系统安全防线

    2025年12月5日,由国家工业信息安全发展研究中心主办的“第九届工业信息安全技能大赛全国总决赛”在南京成功举办。来自全国各企事业单位、科研院所、院校的50支战队汇聚南京,进行了场“工业控制
    的头像 发表于 12-13 14:00 2507次阅读

    天合储能在系统安全设计与防爆防控方面的实践经验

    在最新期 BESS Basics 系列访谈中,天合储能北美产品负责人 Mike Watson 深入探讨了基于《NFPA 69 标准》的储能系统爆炸风险综合防控策略,分享了天合储能在系统安全设计与防爆防控方面的实践经验与技术思考
    的头像 发表于 10-29 09:27 709次阅读

    如何采用SAFERTOS和ESM保护嵌入式系统安全

    信任根的重要组成部分是实时操作系统(RTOS),它为应用程序的运行提供了安全的平台。嵌入式系统的具体安全要求取决于其架构以及所面临的威胁
    的头像 发表于 10-24 15:51 1642次阅读

    安科瑞储能配套产品全场景解决方案,赋能储能系统安全可靠运行

    在 “双碳” 目标下,储能成为新型电力系统核心支撑。安科瑞打造涵盖数据监测、准确计量、安全防护、智能控制、系统协同的全链条解决方案,适配发电侧、电网侧、用户侧各类场景,保障储能系统安全
    的头像 发表于 09-29 09:34 714次阅读
    安科瑞储能配套产品全场景解决方案,赋能储能<b class='flag-5'>系统安全</b>可靠运行

    东风汽车参与智能网联汽车组合驾驶辅助系统安全国标制定

    近日,全国标准信息公共服务平台公示了关于征求《智能网联汽车组合驾驶辅助系统安全要求》拟立项强制性国家标准项目意见的通知,标志着我国在智能网联汽车领域的安全标准建设上迈出了重要步。
    的头像 发表于 06-10 09:53 1053次阅读

    Linux系统安全防护措施

    随着信息技术的快速发展,系统安全成为我们日常生活和工作中不可或缺的部分。主要包括了账号安全控制、系统引导和登录控制、弱口令检测以及端口扫描等多个方面,为我们提供了
    的头像 发表于 05-09 13:40 1045次阅读