企业网IMS安全风险分析及应对措施研究.pdfVIP

企业网IMS安全风险分析及应对措施研究.pdf

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
企业网IMS安全风险分析及应对措施研究

IPSec确保每个数据包 的必威体育官网网址性 、完整性与真 5 有效的IMS攻击防范手段 实性 。它不仅对每个负荷进行加密,而且保障数据 针对如何防范针对 IMS的攻击 ,文章提出以下 的完整性并对数据包的来源进行认证 。尽管 IPSec 几点应对措施供 IMS系统部署与实施时参考 。 有很 多安全方面 的优 点,但是 它不能与 NAT兼 1)在逻辑上将语音与数据网络分成不 同的网 容。NAT的实质是修改数据包头 ,将私有 的IP地 络,对语音与数据流量使用不同的子网地址,有条件 址和端 口号替换为全局可路 由的IP地址与端 口 的话 ,使用私网隔离。 (或与之反之),但是修改 IP数据包 的包头会破坏 2)在与 PSTN对接的语音 网关上禁止从数据网 IPSec的完整性与源地址校验 ,使得数据包被认为不 过来的各种基于H323、SIP、MGCP、Megaco/H.248 可信 。 等协议的流量 。像其他网络管理单元一样 ,对语音 4 Ibis用户安全风险 网关使用强鉴权与访问控制策略,由于强鉴权可能 会 比较难 ,所 以一定要做好访 问控制列表 (Access 在 国家 电网公 司IMS测试 中,用户相关 的测 ControlList,ACL)防护策略。 试有 300余项 ,其 中安全相关的测试几十项。与核 3)使用为 IMS设计 的专用 防火墙 ,状态检测防 心网设备不 同,用户终端设备普遍配置较低 ,也更 火墙可 以跟踪连接的状态,禁止那些不是来 自某一 容易受到攻击 ,以下几项需要引起运维人 员的重点 关注 。 会话的数据包 。 4.1拒绝式服务攻击 4)使用 SSH(SecureShel1)进行远程管理与审 拒绝式服务攻击一般针对服务器和网络提供 计接入 ,如果可 以的话,对于 IPPBX等网元不使用 商,但 IMS用户也有可能遭受攻击。IMS为用户提 远程管理而通过一个物理安全的系统进行连接。 供服务的基本条件是 UE设备可以接收到 IMS发送 5)由于很多终端设备 的性能较差 ,不具备加密 的数据 ,但如果用户遭受数据链路层或者 网络层 的 的能力 ,需要在网关或者路 由上开启加密功能,提供 攻击而无法保障必要 的带宽,那么就会 引发拒绝式 IPSec隧道穿通 。 服务攻击攻击。 6)运维人员需要确保IMS网络设备的物理安全 。 4.2用户代理程序 (UserAgent,UA) 除非 IMS运行在一个加密 的网络中,否则通过物理 IMS为 UA提供各种服务 ,同时也要保障内容 接人LAN网络的用户通过网络检测工具是可以窃听 的安全性。IMS架构允许各种程序接入并进行 内容 别人的通话的,即使是一个加密网络 ,对 IMS服务器 分发,但当第三方服务程序接入 IMS系统时UA设 的物理连接也可以让攻击者监测到网络流量信息。 备会

文档评论(0)

2752433145 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档