打印本文 打印本文  关闭窗口 关闭窗口  
用Zfone软件确保VoIP通讯安全
作者:佚名  文章来源:不详  点击数3531  更新时间:2007-5-18 3:08:14  文章录入:啊祖  责任编辑:啊祖

>  拥有很长时间记忆和拥有一些网络交易历史的读者也许还隐隐约约地记得著名的PGP(Pretty Good Privacy)软件的创造者、安全专家Phil Zimmermann在1996年推出了一个名为“PGPfone”的互联网电话产品。大约三年之后,宽带网才真正地开始增长。这是网络电话发展周期的早期阶段。PGPfone有些太超前了,没有引起人们的注意。但是,全世界要小心了!安全专家Phil现在带着Zfone又回来了。Zfone是一种新的VoIP电话安全软件。这种软件目前还是测试版,可以在Windows XP、Mac OS X和各种Linux操作系统平台上运行。对于那些喜欢研究安全软件内部结构的人来说,这个软件的源代码还将提供给有兴趣的人进行同行的评估,以保持安全领域的最佳传统。在安全领域,算法和实施方案经常故意公开曝光以帮助发现(和修复)潜在的弱点、疏漏和安全漏洞。

  Zfone软件以Zimmermann开发的名为“ZRTP”的新的协议为基础。虽然这个缩写字的字头在Zimmermann的文件中或者网页上都没有展开,但是,可以猜测这个缩写字代表的意思是“Zfone Real Time Protocol”(Zfone实时协议),也可能是“Zfone secure Real Time Protoco”(Zfone安全实时协议),因为ZRTP协议用来协商加密VoIP电话的密钥。然后,ZRTP转向安全实施实时协议,也就是安全实时协议(SRTP),以便处理电话之间数据流的低等级的数据包加密。

  Zfone软件能够与任何标准的SIP(会话起始协议)协议电话一起使用。SIP协议是一个标准的基于TCP协议的应用协议,广泛用于VoIP电话设置、管理和拆除。当然,Zfone软件仅为打电话和接电话的双方都安装这个软件的人提供加密服务。

  Zfone软件有什么特别的东西呢?这个软件基本上不需要公共密钥基础设施(PKI)的支持就可以提供公共密钥加密。已经熟悉PGP协议的那些人将掌握这些细微的差别。这个基本的机制允许持续使用某些密钥信息,把某些密钥数据存储起来以便下一次使用,为这个电话提供类似于SSH(安全外壳)的加密。这与新电话的“Diffie-Hellman”公钥算法的共享机密是交织在一起的。Zimmermann的实施方案不需要SIP协议处理密钥管理的任何事情。因此,VoIP服务器不需要参与管理电话安全。这样,它将消除建立和维护一个PKI以便提供安全的VoIP电话通话的负担。

  谁能够从Zfone软件中受益呢?Zfone软件实际上是直接集成到一台客户机上的TCP/IP协议栈中的一个插件,因此Zfone软件能够与现有的VoIP客户端结构很好地结合在一起。虽然大企业和大型机构通常不愿意采用像这样的基于客户机的解决方案,但是,由于Zimmermann拥有长期的和诱人的安全跟踪记录,即使这些用户也非常愿意测试Zfone软件。由于其它的VoIP安全实施方案很少,而且经常是很难实施并且实施的成本非常高,从个人用户到小企业用户和大企业用户以及机构都可以从这个优秀的产品中受益。

打印本文 打印本文  关闭窗口 关闭窗口