网络安全 频道

知己知彼 浅析VoIP网络之安全威胁

  另一个比较严重的攻击类型就是拒绝服务攻击(DoS)。这种攻击所带来的安全威胁可能是最严重,因为它能导致服务对用户失效。Flood Dos是拒绝服务攻击的一种类型,主要包括对被攻击网络的贷款的占用和占据被攻击系统的计算资源的耗费。具体到VoIP中来说,可能是发送大量的数据包给IP电话/防火墙,数据发送者可能是网络中一个被感染的主机。因此,系统资源被用来处理这些大量的数据包,以至于不能处理合法的服务器请求。还有一个是畸形数据包(malformed packet)攻击,攻击者发送一个被定制的畸形数据包给VoIP系统。这种攻击利用了不同VoIP相关的协议中的漏洞。

  同样,拒绝服务攻击也可以通过集中不同的方式来影响VoIP应用程序。其中一个比较好的例子就是基于SIP的信令协议攻击,诸如SIP-Cancel/Bye拒绝服务攻击,它可以被用于过早的终结一个VoIP呼叫。在传输协议层次上,RTP数据包可以被定制来进行拒绝服务攻击。这包括重采样冲突(SSRC Collision)攻击,通过修改RTP数据包中的时间戳和序列号部分来实现。

  拒绝服务攻击的一个变种是分布式拒绝服务攻击(DDoS),在这种攻击中,被劫持的网络主机不止一个,它们同时发起拒绝服务器攻击。这种形式的拒绝服务器攻击相当危险,因为它明显的增加了攻击的效果。

  说了这么多VoIP所面临的安全威胁,是为了我们能够更加清楚的了解影响VoIP安全的因素,以及各种威胁的攻击途径,知己知彼,才能对症下药,更好的保护VoIP网络的安全。

0
相关文章