當(dāng)前,VoIP應(yīng)用已成企業(yè)信息化領(lǐng)域的一個熱門話題,從企業(yè)的角度來看,VoIP的普及是轉(zhuǎn)變工作方式的方法,無線VoIP入主無線電話、掌上PDA、筆記本電腦,可以使員工的地理分布更為靈活,出差、移動商務(wù)也更加方便。
VoIP的員工可從移動網(wǎng)絡(luò)WiFi的基礎(chǔ)家居及辦公室網(wǎng)絡(luò)隨時工作,具有很高的靈活性和效率優(yōu)勢。故此,VoIP技術(shù)優(yōu)勢顯而易見的,目前在越來越多的跨國公司、大中型企業(yè)、政府機(jī)關(guān)、金融、證券行業(yè)、軍隊(duì)、電力行業(yè)、遠(yuǎn)程教育機(jī)構(gòu)得到廣泛應(yīng)用。
VoIP技術(shù)帶來新的商業(yè)應(yīng)用
在2007年,VoIP技術(shù)不大可能降低融合IP網(wǎng)絡(luò)上的通訊成本,只能更多地將是提高生產(chǎn)效率和開發(fā)新的商業(yè)應(yīng)用。
VoIP技術(shù)來自于互聯(lián)網(wǎng),秉承了互聯(lián)網(wǎng)簡單、低廉、多樣、開放和方便的優(yōu)勢特點(diǎn)。而隨著網(wǎng)絡(luò)技術(shù)的日益發(fā)展,VoIP的增長非常迅速,標(biāo)準(zhǔn)化程度也得到進(jìn)一步的提高,所以VoIP的應(yīng)用威力顯得越來越大。目前,VoIP已經(jīng)逐漸向融合、可視和無線的方向發(fā)展。語音和綜合業(yè)務(wù)IP化是不可逆轉(zhuǎn)的歷史潮流,是大趨勢。Skype等新技術(shù)新概念新的增值服務(wù)提供商的介入,更會把VoIP帶到前所未有的嶄新時代。況且Internet的蓬勃發(fā)展促進(jìn)了P2P技術(shù)的興盛,以P2P技術(shù)為基礎(chǔ)的各種文件共享、即時通訊、分布計算程序都獲得了廣泛的應(yīng)用。傳統(tǒng)的VoIP技術(shù)都是基于客戶機(jī)/服務(wù)器模式,能夠?qū)oIP技術(shù)與P2P結(jié)合無疑是一種新的嘗試。
Skype電話網(wǎng)絡(luò)結(jié)構(gòu)
Skype為何如此受企業(yè)們追捧?事實(shí)上,Skype最大的意義在于,它開創(chuàng)了將P2P技術(shù)引入到VoIP的先河。也就是說,采用了網(wǎng)絡(luò)中的所有節(jié)點(diǎn)都動態(tài)參與到路由、信息處理和帶寬增強(qiáng)等工作中的機(jī)制,而不是單純依靠服務(wù)器來完成這些工作,可以繞過伺服器與防火墻的攔截,所以能在傳輸效能、話音及服務(wù)品質(zhì)等方面皆有不錯的表現(xiàn)。總體上看,通話質(zhì)量的優(yōu)異、使用上的便利,再加上資費(fèi)極其低廉,2007年,Skype對通信行業(yè)的沖擊是可想而知的。而后來跟上的各大廠商自然也不甘落后,這樣VoIP的應(yīng)用將會加劇前進(jìn),百花齊放。
應(yīng)用前景樂觀,VoIP有技術(shù)優(yōu)勢
如上文所說,各大廠商都在對VoIP加大籌碼,當(dāng)然,廠商都不會孤注一擲,都不會冒大風(fēng)險去拼的,是什么導(dǎo)致了今天這個欣欣向榮的局面呢?筆者認(rèn)為是因?yàn)閂oIP的技術(shù)優(yōu)勢和應(yīng)用前景越來越明顯,各大廠商有利可圖。VoIP技術(shù)的應(yīng)用優(yōu)勢主要體現(xiàn)在以下幾個主要方面:
節(jié)省通信費(fèi)用
首先可以消除長途話費(fèi),將企事業(yè)單位內(nèi)部的局域網(wǎng)和電話網(wǎng)合一,實(shí)現(xiàn)0話費(fèi)。也無需另外布線,建設(shè)成本大大降低。新一代VoIP還具有較強(qiáng)的NAT和防火墻穿越能力,而且具有清晰、穩(wěn)定、低延時的話音質(zhì)量。其次擁有先進(jìn)的撥號規(guī)劃,還能節(jié)省帶寬資源。電路交換電話消耗的帶寬為64kbit/s,而IP電話只需8-10kbit/s,Skype更將很多工作下放給網(wǎng)絡(luò)節(jié)點(diǎn)去完成,大大地降低了中心服務(wù)器的負(fù)擔(dān),進(jìn)而減少了維護(hù)和管理的成本。最重要是功能強(qiáng)大,只需加入相應(yīng)的軟件,可以靈活地提供各種服務(wù)功能,也有利于各種增值業(yè)務(wù)的開發(fā)。同時IP電話的協(xié)議體系是開放式的,有利于各個廠商產(chǎn)品的標(biāo)準(zhǔn)化和之間的互相連通,也鼓勵互聯(lián)網(wǎng)用戶自己開發(fā)插件,目前此類開發(fā)如雨后春筍,在互聯(lián)網(wǎng)上遍地開花。最后,IP電話網(wǎng)絡(luò)同時支持語音、數(shù)據(jù)、圖象的傳輸,為將來全面提供多媒體業(yè)務(wù)打下了基礎(chǔ)。
VoIP與數(shù)據(jù)網(wǎng)絡(luò)的融合
VoIP與數(shù)據(jù)網(wǎng)絡(luò)的融合是大勢所趨,也是VoIP真正發(fā)揮優(yōu)勢的前提,Skype的廣泛流行已經(jīng)讓人們看到了VoIP應(yīng)用的美好前景和應(yīng)用形態(tài)。對于企業(yè)用戶,主要由Cisco、Avaya等少數(shù)幾家供貨商主導(dǎo),但包括主要電話公司在內(nèi)的其它設(shè)備與服務(wù)供貨商也正轉(zhuǎn)向VoIP,以占領(lǐng)SOHO市場,它們首先推出不受通話時數(shù)限制的月費(fèi)計劃,并開放市場來讓大家競爭。如果能得到低成本及高性能設(shè)備廠商的支持,同樣的電話業(yè)務(wù)供貨商甚至還能利用其設(shè)備及基礎(chǔ)設(shè)備投資來進(jìn)入大眾市場。更低的成本以及增強(qiáng)特性,例如統(tǒng)一消息、個人電話號碼、電話簿/目錄、呼叫轉(zhuǎn)移、會議、廣告系統(tǒng)以及其它特性,將有助于創(chuàng)造更多用戶需求。 諾基亞N73新增Skype語音通話功能
總之,對于現(xiàn)在的年輕時尚一族,E-mail、視頻聊天、手機(jī)等流行通訊方式是一個也不能少的。如何更好地把諸多通訊方式整合在一起?基于VoIP技術(shù)的IP網(wǎng)絡(luò),可以支持更多的新型增值業(yè)務(wù),為運(yùn)營商創(chuàng)造新的業(yè)務(wù)來源,例如:將手機(jī)與VOIP結(jié)合,話音與EMAIL的結(jié)合;話音與演示板結(jié)合的網(wǎng)絡(luò)實(shí)時演示;綜合話音數(shù)據(jù)以及視頻的遠(yuǎn)程會議等。
VoIP安全隱患不容忽視
隨著VoIP發(fā)展和應(yīng)用范圍的不斷擴(kuò)大,VoIP也吸引了黑客、網(wǎng)絡(luò)釣魚者和垃圾郵件者制造者等的更多注意力,與其他應(yīng)用相比,VoIP也面臨自己的挑戰(zhàn)。2007年,很多攻擊將重點(diǎn)放在VoIP終端上。操作系統(tǒng)、Internet協(xié)議、應(yīng)用程序以及VoIP硬電話和運(yùn)行軟電話的管理界面容易受到非法接入、病毒與蠕蟲和很多拒絕服務(wù)的攻擊。這些攻擊往往利用通用Internet協(xié)議以及VoIP協(xié)議本身進(jìn)行。筆者非常贊成David Endler的說法,并歸納了一下:
?。?)目前VoIP的重要的安全問題是基于開放端口的DoS(拒絕服務(wù))攻擊。從網(wǎng)絡(luò)攻擊的方法和產(chǎn)生的破壞效果來看,DoS算是一種既簡單又有效的攻擊方式。任何一個潛在的內(nèi)部黑客可以通過一些工具,獲取VoIP各個組成部分(語音服務(wù)器、語音網(wǎng)關(guān)、IP話機(jī)等)的詳細(xì)信息,如IP地址、服務(wù)應(yīng)用的TCP/UDP端口等。從而對VoIP系統(tǒng)各個組成部分的拒絕服務(wù)(DoS)攻擊,例如在SIP服務(wù)器中提交超量的假服務(wù)請求,這將造成這些設(shè)備上操作系統(tǒng)資源被消耗殆盡,這樣服務(wù)器即不能接也不能聽電話,造成服務(wù)拒絕現(xiàn)象,以致通信中斷,無法正常提供IP電話服務(wù)。
?。?)其次是產(chǎn)品本身的問題。因?yàn)楫a(chǎn)品基本上采用如WindowsNT或者Linux等開放性的標(biāo)準(zhǔn)操作系統(tǒng),而越是開放的操作系統(tǒng),其產(chǎn)品應(yīng)用過程就越容易受到病毒和惡意攻擊的影響。其次,目前VoIP技術(shù)最常用的話音建立和控制信令是H.323和SIP協(xié)議,這總體上也都是一套開放的協(xié)議體系。而且在大部分情況下,VoIP設(shè)施需要提供遠(yuǎn)程管理能力,其所依賴的服務(wù)和軟件也同樣可能存在安全漏洞。
從原理上說,利用漏洞可以發(fā)起各種類型的攻擊。比如一旦網(wǎng)關(guān)被黑客攻破,黑客可以通過竊取用戶VoIP的登錄密碼獲得IP話機(jī)的權(quán)限,IP電話不用經(jīng)過認(rèn)證就可隨意撥打,未經(jīng)保護(hù)的語音通話有可能遭到攔截和竊聽,而且可以被隨時截斷。黑客還可以利用重定向攻擊可以把語音郵件地址替換成自己指定的特定IP地址,為自己打開秘密通道和后門。日后,特洛伊木馬、蠕蟲和病毒也將同DHCP攻擊和竊聽一起更加流行。身份識別和加密、防火墻、會話邊界控制產(chǎn)品、路由器和網(wǎng)關(guān)對于防御VoIP網(wǎng)絡(luò)的入侵都是必不可少的。
另外,將VoIP應(yīng)用到無線網(wǎng)絡(luò),無疑會增加網(wǎng)絡(luò)的不穩(wěn)定因素,使得VoIP的可靠性進(jìn)一步受到影響。各種電波干擾,頻段限制、信號衰落以及其他各種因素,都會導(dǎo)致無線VoIP電話在通話過程中突然中斷或受到干擾。無線VoIP連接的通話質(zhì)量和性能與網(wǎng)絡(luò)帶寬、 QoS設(shè)置或設(shè)備(如手機(jī)或網(wǎng)絡(luò)服務(wù)器)都有關(guān)系。
然而,大家都知道,沒有任何信息系統(tǒng)不存在安全問題,用戶是否清楚地了解其安全弱點(diǎn)以及是否積極地努力規(guī)避安全問題更加重要。VoIP的安全功能,運(yùn)營商需要在不同的網(wǎng)絡(luò)層次實(shí)施各種安全措施,如認(rèn)證、加密、防火墻等,這都迫使VoIP服務(wù)提供商們重新審視他們的技術(shù)重心。值得欣慰的是,目前的一些傳輸協(xié)議日趨完善,而且各公司已經(jīng)開始意識到協(xié)議安全的重要性了。目前運(yùn)營商和一些大型企業(yè)利用叫做SBC(會話邊界控制器)的昂貴設(shè)備來處理NAT和開放端口問題。
目前來自BorderWare、SecureLogix,甚至CheckPoint、Juniper和WatchGuard等主要防火墻和IPS廠商,也開始提供針對未來可能影響VoIP的應(yīng)用層攻擊的專門的VoIP防火墻和IPSec,我們未來將有更多的安全防線可選。雖然,消除所有的安全威脅是不可能的,但必須把這方面的安全作為整體安全策略的一部分來考慮。因?yàn)槿缃馰oIP應(yīng)用已成為IP網(wǎng)絡(luò)的一部分,如果IP網(wǎng)絡(luò)已經(jīng)落實(shí)了良好的安全措施,整個網(wǎng)絡(luò)安全系數(shù)越高,那么攻擊者進(jìn)行竊聽、發(fā)動拒絕服務(wù)(DoS)攻擊或者闖入VoIP系統(tǒng)中的操作系統(tǒng)或者應(yīng)用系統(tǒng)的難度就會越大。